Beispiele für IAM-Policy-Definitionen für Disaster Recovery
Sie können Policy-Anweisungen erstellen, um die Administration von Disaster-Recovery-(DR-)Vorgängen, die Erstellung von DR-Konfigurationen und die Ausführung von Vorabprüfungen durch eine Gruppe von Benutzern zuzulassen.
Im folgenden Beispiel wird einer Gruppe von Benutzern die Berechtigung zur Administration aller Aspekte von DR-Vorgängen im gesamten Mandanten erteilt.
Allow group DRUberAdmins to manage disaster-recovery-family in tenancy
Mit diesen Policy-Anweisungen werden der Gruppe DRUberAdmins
Superuser-Berechtigungen für alle Disaster-Recovery-Vorgänge erteilt.
Im folgenden Beispiel werden einer Gruppe von Benutzern die Berechtigungen für das Erstellen von DR-Konfigurationen und das Ausführen von Vorabprüfungen erteilt.
Allow group DRMonitors to manage disaster-recovery-protection-groups in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-plans in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-prechecks in compartment ApplicationERP
Mit diesen Policy-Anweisungen werden der Gruppe DRMonitors
Berechtigungen für das Erstellen von DR-Konfigurationen und -Plänen sowie für das Ausführen von Vorabprüfungen, jedoch nicht für das tatsächliche Ausführen von DR-Vorgängen erteilt. Diese Fähigkeit ist auf das Compartment ApplicationERP
beschränkt.
Im folgenden Beispiel wird einer Benutzergruppe die Berechtigung zum Erstellen von DR-Konfigurationen in einem bestimmten Compartment erteilt.
Allow group DRConfig to manage disaster-recovery-protection-groups in compartment ApplicationERP
Allow group DRConfig to manage disaster-recovery-plans in compartment ApplicationERP
Mit diesen Policy-Anweisungen wird der Gruppe DRConfig
nur die Berechtigung für das Erstellen von DR-Konfigurationen und -Plänen, jedoch nicht die Berechtigung für das Ausführen von DR-Vorgängen erteilt. Diese Fähigkeit ist auf ein Compartment begrenzt.
Übergeordnetes Thema: Policys für Full Stack Disaster Recovery