Variables generales
Utilice las siguientes variables generales para todas las solicitudes.
Se utilizan variables al agregar condiciones a una política. Para obtener más información, consulte Condiciones. Estas son las variables generales y las variables generales con tipos principales particulares y aplicables a todas las solicitudes.
| Nombre | Tipo | Descripción |
|---|---|---|
request.user.id
|
Entidad (OCID) | OCID del usuario solicitante. |
request.user.name
|
Cadena | Nombre del usuario solicitante. |
request.groups.id
|
Lista de entidades (OCID) | Los OCID de los grupos en los que está el usuario solicitante. |
request.permission
|
Cadena | El permiso subyacente que se solicita. |
request.operation
|
Cadena | El nombre de la operación de API que se solicita (por ejemplo, ListUsers). |
request.networkSource.name
|
Cadena | El nombre del grupo de orígenes de red que especifica la dirección IP permitida desde la que puede proceder la solicitud. Consulte Visión general de orígenes de red para obtener información. |
request.utc-timestamp
|
Cadena | Hora UTC a la que se envía la solicitud, especificada en formato ISO 8601. Consulte Restricción del acceso a los recursos en función del marco temporal para obtener más información. |
request.utc-timestamp.month-of-year
|
Cadena | Mes en el que se envía la solicitud especificado en formato numérico ISO 8601 (por ejemplo, '1', '2', '3', ... '12'). Consulte Restricción del acceso a los recursos en función del marco temporal para obtener más información. |
request.utc-timestamp.day-of-month
|
Cadena | Día del mes en el que se envía la solicitud especificado en formato numérico: '1' - '31'. Consulte Restricción del acceso a los recursos en función del marco temporal para obtener más información. |
request.utc-timestamp.day-of-week
|
Cadena | Día de la semana en el que se envía la solicitud especificado en inglés (por ejemplo, 'Monday', 'Tuesday', 'Wednesday', etc.). Consulte Restricción del acceso a los recursos en función del marco temporal para obtener más información. |
request.utc-timestamp.time-of-day
|
Cadena | Intervalo de tiempo UTC durante el que la solicitud se envía en formato ISO 8601 (por ejemplo, '01:00:00Z' Y '02:01:00Z'). Consulte Restricción del acceso a los recursos en función del marco temporal para obtener más información. |
request.region
|
Cadena |
La clave de 3 letras de la región en la que se realiza la solicitud. Los valores permitidos son: Nota: Para las políticas de cuota, se debe especificar el nombre de la región en lugar de los siguientes valores de clave de 3 letras. Consulte también Cuotas de ejemplo para obtener más información.
|
request.ad
|
Cadena | El nombre del dominio que se realiza la solicitud. Para obtener una lista de nombres del dominio de disponibilidad, utilice la operación ListAvailabilityDomains. |
request.principal.compartment.tag
|
Cadena | Se evalúan las etiquetas aplicadas al compartimento al que pertenece el recurso de solicitud para buscar una coincidencia. Para obtener instrucciones de uso, consulte Uso de etiquetas para gestionar el acceso. |
request.principal.group.tag
|
Cadena | Las etiquetas aplicadas a los grupos a los que pertenece el usuario se evalúan para buscar una coincidencia. Para obtener instrucciones de uso, consulte Uso de etiquetas para gestionar el acceso. |
request.principal.type
|
Cadena | Nombre del tipo de recurso especificado en request.principal.type. Por ejemplo, usuario o cluster. |
target.compartment.name
|
Cadena | Nombre del compartimento especificado en target.compartment.id.
|
target.compartment.id
|
Entidad (OCID) |
El OCID del compartimento que contiene el recurso principal.
Nota: |
target.resource.compartment.tag
|
Cadena | Se evalúa la etiqueta aplicada al compartimento de destino de la solicitud. Para obtener instrucciones de uso, consulte Uso de etiquetas para gestionar el acceso. |
target.resource.tag
|
Cadena | Se evalúa la etiqueta aplicada al recurso de destino de la solicitud. Para obtener instrucciones de uso, consulte Uso de etiquetas para gestionar el acceso. |
target.tenant.name |
Cadena | Nombre del arrendamiento que contiene el recurso de destino. |
target.tenant.id |
Entidad (OCID) | OCID del arrendamiento que contiene el recurso de destino. |
request.principal.id |
Entidad (OCID) | OCID del principal solicitante. |
request.principal.compartment.id |
Entidad (OCID) | OCID del compartimento al que pertenece la instancia, el recurso o la entidad de servicio solicitante. |
request.dynamicgroup.name |
Cadenas | Los nombres de los grupos dinámicos a los que pertenece la instancia solicitante o la entidad de recurso. |
request.dynamicgroup.id |
Entidad (OCID) | OCID de los grupos dinámicos a los que pertenece la instancia o entidad de recurso solicitante. |
request.domain.name |
Cadena | Nombre del dominio de IAM asociado al usuario, instancia o entidad de recurso solicitante. |
request.domain.id |
Entidad (OCID) | OCID del dominio de IAM asociado al usuario, instancia o entidad de recurso solicitante. |
| Nombre | Tipo | Descripción | Se utiliza con un principal de OCI específico |
|---|---|---|---|
request.user.authn-type
|
Cadena |
Tipo de autenticación utilizado por el usuario solicitante. |
Usuario |
request.user.mfaTotpVerified
|
Cadena |
Indica si se verificó la autenticación multifactor TOTP para el usuario solicitante. |
Usuario |
request.instance.id
|
Entidad (OCID) |
OCID del principal de instancia solicitante. |
Instancia |
request.instance.compartment.id
|
Entidad (OCID) |
OCID del compartimento que contiene el principal de instancia solicitante. |
Instancia |
request.resource.compartment.id
|
Entidad (OCID) |
OCID del compartimento que contiene la entidad de recurso solicitante. |
Recurso |
request.groups.name
|
Cadenas |
Los nombres de los grupos de IAM a los que pertenece el usuario solicitante. |
Usuario |