Beispiele für IAM-Policy-Definitionen für Disaster Recovery

Sie können Policy-Anweisungen erstellen, um die Administration von Disaster-Recovery-(DR-)Vorgängen, die Erstellung von DR-Konfigurationen und die Ausführung von Vorabprüfungen durch eine Gruppe von Benutzern zuzulassen.

Im folgenden Beispiel wird einer Gruppe von Benutzern die Berechtigung zur Administration aller Aspekte von DR-Vorgängen im gesamten Mandanten erteilt.

Allow group DRUberAdmins to manage disaster-recovery-family in tenancy

Mit diesen Policy-Anweisungen werden der Gruppe DRUberAdmins Superuser-Berechtigungen für alle Disaster-Recovery-Vorgänge erteilt.

Im folgenden Beispiel werden einer Gruppe von Benutzern die Berechtigungen für das Erstellen von DR-Konfigurationen und das Ausführen von Vorabprüfungen erteilt.

Allow group DRMonitors to manage disaster-recovery-protection-groups in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-plans in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-prechecks in compartment ApplicationERP

Mit diesen Policy-Anweisungen werden der Gruppe DRMonitors Berechtigungen für das Erstellen von DR-Konfigurationen und -Plänen sowie für das Ausführen von Vorabprüfungen, jedoch nicht für das tatsächliche Ausführen von DR-Vorgängen erteilt. Diese Fähigkeit ist auf das Compartment ApplicationERP beschränkt.

Im folgenden Beispiel wird einer Benutzergruppe die Berechtigung zum Erstellen von DR-Konfigurationen in einem bestimmten Compartment erteilt.

Allow group DRConfig to manage disaster-recovery-protection-groups in compartment ApplicationERP 
Allow group DRConfig to manage disaster-recovery-plans in compartment ApplicationERP

Mit diesen Policy-Anweisungen wird der Gruppe DRConfig nur die Berechtigung für das Erstellen von DR-Konfigurationen und -Plänen, jedoch nicht die Berechtigung für das Ausführen von DR-Vorgängen erteilt. Diese Fähigkeit ist auf ein Compartment begrenzt.