Acerca de las políticas de IAM para Oracle Integration
Utilice las políticas de Oracle Cloud Infrastructure Identity and Access Management (IAM) para controlar el acceso a los recursos de su arrendamiento. Por ejemplo, puede crear una política que permita a los usuarios crear y gestionar instancias de Oracle Integration.
Puede crear políticas de IAM mediante la consola de Oracle Cloud Infrastructure. Consulte Gestión de políticas en la documentación de Oracle Cloud Infrastructure.
Tipos de recurso
El tipo de recurso disponible para Oracle Integration es:
integration-instance
Variables soportadas
El tipo de recurso integration-instance puede utilizar las siguientes variables.
Variables soportadas | Variable | Tipo de variable | Descripción |
---|---|---|---|
Variables necesarias proporcionadas por el servicio para cada solicitud |
target.compartment.id |
ENTITY |
OCID del recurso principal para la solicitud. |
request.operation |
STRING |
ID de operación (por ejemplo, GetUser ) para la solicitud.
|
|
target.resource.kind |
STRING |
Nombre de tipo de recurso del recurso principal de la solicitud. | |
Variables automáticas proporcionadas por SDK para cada solicitud |
request.user.id |
ENTITY |
Para las solicitudes iniciadas por el usuario. OCID del usuario que realiza la llamada. |
request.groups.id |
LIST(ENTITY) |
Para las solicitudes iniciadas por el usuario. OCID de los grupos de request.user.id .
|
|
target.compartment.name |
STRING |
Nombre del compartimento especificado en target.compartment.id. |
|
target.tenant.id |
ENTITY |
OCID de target.tenant.id .
|
|
Variables adicionales para Oracle Integration | target.integration-instance.id |
ENTITY |
OCID de la instancia de Oracle Integration creada. |
Detalles para verbo + Combinaciones de tipo de recurso
En la siguiente tabla se muestran los permisos y las operaciones de API cubiertas por cada verbo. El nivel de acceso es acumulado a medida que pasa de INSPECT
a READ
a USE
a MANAGE
.
Verbo | Permisos | API completamente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
Ninguna |
READ |
|
|
Ninguna |
USE |
|
|
Ninguna |
MANAGE |
|
|
Ninguna |
Permisos necesarios para cada operación de API
Operación de API | Permisos necesarios para utilizar la operación |
---|---|
|
INTEGRATION_INSTANCE_INSPECT |
|
INTEGRATION_INSTANCE_READ |
|
INTEGRATION_INSTANCE_CREATE |
|
INTEGRATION_INSTANCE_DELETE |
|
INTEGRATION_INSTANCE_UPDATE |
|
INTEGRATION_INSTANCE_UPDATE |
|
INTEGRATION_INSTANCE_UPDATE |
|
INTEGRATION_INSTANCE_INSPECT |
|
INTEGRATION_INSTANCE_READ |
|
INTEGRATION_INSTANCE_MOVE |