Autonomous Linux-Policys
Verwenden Sie Policys, um den Zugriff auf Autonomous Linux zu kontrollieren.
Voraussetzungen
Stellen Sie vor der Verwendung von Autonomous Linux sicher, dass Sie die folgenden Voraussetzungen erfüllen.
Der Autonomous Linux-Service hängt vom OS Management Hub-Service ab, um autonome Updates auf Autonomous Linux-Instanzen anzuwenden.
- Konfigurieren Sie die für OS Management Hub erforderlichen Policys.
Erforderliche Policys
Fügen Sie die folgenden Policys hinzu, um die Verwendung von Benachrichtigungen in Autonomous Linux zuzulassen.
So lassen Sie zu, dass der Autonomous Linux-Service Benachrichtigungen veröffentlicht:
Allow any-user to use ons-topics in tenancy where request.principal.type='alx-notification'
- Policys auf Mandantenebene
-
So können Benutzer Benachrichtigungsthemen erstellen und verwenden:
allow group <user_group> to manage ons-topics in tenancy
- Policys auf Compartment-Ebene (wenn sie nicht auf Mandantenebene verwendet werden)
-
Wenn der Mandantenadministrator das Festlegen von IAM-Policys auf Mandantenebene nicht zulässt, können Sie die Verwendung von autonomen Linux-Ressourcen auf ein Compartment und die zugehörigen Sub-Compartments einschränken (Policys verwenden die Compartment-Vererbung).
So können Benutzer Benachrichtigungsthemen in einem Compartment im Mandanten erstellen und verwenden:
allow group <user_group> to manage ons-topics in compartment <compartment_name>