IAM-Policy erstellen

Erstellen Sie eine Policy, um Benutzern in einer Gruppe die Berechtigung zum Arbeiten mit Oracle Cloud Infrastructure Process Automation-Instanzen innerhalb eines bestimmten Mandanten oder Compartments zu erteilen.

Hinweis

Dieses Thema gilt nur für Mandanten, die keine Identitätsdomains verwenden. Siehe Unterschiede zwischen Mandanten mit und ohne Identitätsdomains.
  1. Öffnen Sie das Navigationsmenü, und klicken Sie auf Identität und Sicherheit. Klicken Sie unter Identität auf Policys.
  2. Klicken Sie auf Policy erstellen.
  3. Geben Sie im Fenster "Policy erstellen" einen Namen (z.B. ProcessAutomationGroupPolicy) und eine Beschreibung ein.
  4. Wählen Sie im Policy Builder die Option Manuellen Editor anzeigen aus, und geben Sie die erforderlichen Policy-Anweisungen ein.

    Syntax:

    • allow group group_name to verb resource-type in compartment compartment-name
    • allow group group_name to verb resource-type in tenancy

    Beispiel: allow group oci-ocipa-admins to manage process-automation-instance in compartment PACompartment

    Mit dieser Policy-Anweisung kann die Gruppe oci-ocipa-admins die Instanz process-automation-instance im Compartment PACompartment verwalten.

    Möchten Sie mehr über Policys erfahren?
  5. Bei Bedarf können Sie eine Policy hinzufügen, damit Mitglieder der Gruppe Servicemetriken anzeigen können, wie unter Servicemetriken anzeigen beschrieben.
    Beispiel: allow group oci-ocipa-admins to read metrics in compartment PACompartment
  6. Klicken Sie auf Erstellen.
    Die Policy-Anweisungen werden validiert, und Syntaxfehler (sofern vorhanden) werden angezeigt.