Ejemplos de definiciones de políticas de IAM para Disaster Recovery

Puede crear sentencias de política para permitir a un grupo de usuarios administrar operaciones de Disaster Recovery (DR), crear configuraciones de DR y ejecutar comprobaciones previas.

El siguiente ejemplo permite a un grupo de usuarios administrar todos los aspectos de las operaciones de DR en todo el arrendamiento.

Allow group DRUberAdmins to manage disaster-recovery-family in tenancy

Estas sentencias de política permiten al grupo DRUberAdmins ser superusuarios para todas las operaciones de recuperación ante desastres.

En el siguiente ejemplo, se permite a un grupo de usuarios crear configuraciones de DR y ejecutar comprobaciones previas.

Allow group DRMonitors to manage disaster-recovery-protection-groups in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-plans in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-prechecks in compartment ApplicationERP

Estas sentencias de política permiten al grupo DRMonitors crear configuraciones y planes de DR, así como ejecutar comprobaciones previas, pero no ejecutar realmente operaciones de DR. Esta capacidad se limita solo al compartimento ApplicationERP.

En el siguiente ejemplo, se permite a un grupo de usuarios crear configuraciones de DR en un compartimento específico.

Allow group DRConfig to manage disaster-recovery-protection-groups in compartment ApplicationERP 
Allow group DRConfig to manage disaster-recovery-plans in compartment ApplicationERP

Estas sentencias de política permiten al grupo DRConfig crear configuraciones y planes de DR solo, pero no ejecutar ninguna operación de DR. Esta capacidad está limitada a un compartimento.