Tipos de recursos

Utilice Resource-Types para especificar varios tipos de recursos en una política.

Oracle también define los tipos de recursos que puede utilizar en sus políticas. En primer lugar, hay tipos individuales. Cada tipo individual representa un tipo específico de recurso. Por ejemplo, el tipo de recurso vcns se emplea específicamente para redes virtuales en la nube (VCN).

Para facilitar la escritura de políticas, hay tipos family que incluyen varios tipos de recursos individuales que se suelen gestionar juntos. Por ejemplo, el tipo virtual-network-family reúne una serie de tipos relacionados con la gestión de VCN (p. ej., vcns, subnets, route-tables, security-lists, etc.). Si necesita escribir una política más granular que solo proporcione acceso a un tipo de recurso individual, puede hacerlo. Pero también puede escribir fácilmente una política para ofrecer acceso a un rango más amplio de recursos.

En otro ejemplo: un volumen en bloque tiene volumes, volume-attachments y volume-backups. Si solo necesita conceder acceso a la realización de copias de seguridad de volúmenes, puede especificar el tipo de recurso volume-backups en la política. Sin embargo, si necesita dar acceso amplio a todos los recursos del volumen en bloque, puede especificar el tipo de familia denominado volume-family. Para obtener una lista completa de los tipos de recursos family, consulte Tipos de recursos.

Importante

Si un servicio introduce nuevos tipos de recursos individuales, generalmente se incluirán en el tipo family para ese servicio. Por ejemplo, si la Networking introduce un nuevo tipo de recurso individual, este se incluirá automáticamente en la definición del tipo de recurso virtual-network-family. Para obtener más información sobre futuros cambios en las definiciones de tipos de recursos, consulte Políticas y actualizaciones de servicio.

Tenga en cuenta que hay otras maneras de hacer que las políticas sean más granulares, como la capacidad de especificar las condiciones en las que se concede el acceso. Para obtener más información, consulte Funciones avanzadas de políticas.

Importante

Si un servicio introduce nuevos permisos para un tipo de recurso existente, debe actualizar la sentencia de política para el tipo de recurso existente para que se apliquen los nuevos permisos. Consulte No se propagan los nuevos permisos en los tipos de recursos para obtener más información.