Acerca de las políticas de IAM para Oracle Integration

Utilice las políticas de Oracle Cloud Infrastructure Identity and Access Management (IAM) para controlar el acceso a los recursos de su arrendamiento. Por ejemplo, puede crear una política que permita a los usuarios crear y gestionar instancias de Oracle Integration.

Puede crear políticas de IAM mediante la consola de Oracle Cloud Infrastructure. Consulte Gestión de políticas en la documentación de Oracle Cloud Infrastructure.

Tipos de recurso

El tipo de recurso disponible para Oracle Integration es:

  • integration-instance

Variables soportadas

El tipo de recurso integration-instance puede utilizar las siguientes variables.

Variables soportadas Variable Tipo de variable Descripción

Variables necesarias proporcionadas por el servicio para cada solicitud

target.compartment.id ENTITY OCID del recurso principal para la solicitud.
request.operation STRING ID de operación (por ejemplo, GetUser) para la solicitud.
target.resource.kind STRING Nombre de tipo de recurso del recurso principal de la solicitud.

Variables automáticas proporcionadas por SDK para cada solicitud

request.user.id ENTITY Para las solicitudes iniciadas por el usuario. OCID del usuario que realiza la llamada.
request.groups.id LIST(ENTITY) Para las solicitudes iniciadas por el usuario. OCID de los grupos de request.user.id.
target.compartment.name STRING Nombre del compartimento especificado en target.compartment.id.
target.tenant.id ENTITY OCID de target.tenant.id.
Variables adicionales para Oracle Integration target.integration-instance.id ENTITY OCID de la instancia de Oracle Integration creada.

Detalles para verbo + Combinaciones de tipo de recurso

En la siguiente tabla se muestran los permisos y las operaciones de API cubiertas por cada verbo. El nivel de acceso es acumulado a medida que pasa de INSPECT a READ a USE a MANAGE.

Verbo Permisos API completamente cubiertas API parcialmente cubiertas
INSPECT
  • INTEGRATION_INSTANCE_INSPECT
  • ListIntegrationInstances
  • ListWorkRequests
Ninguna
READ
  • Heredado de INSPECT:
    • INTEGRATION_INSTANCE_INSPECT
  • INTEGRATION_INSTANCE_READ
  • GetIntegrationInstance
  • GetWorkRequest
Ninguna
USE
  • Heredados de READ:
    • INTEGRATION_INSTANCE_INSPECT
    • INTEGRATION_INSTANCE_READ
  • INTEGRATION_INSTANCE_UPDATE
  • UpdateIntegrationInstances
  • StartIntegrationInstance
  • StopIntegrationInstance
Ninguna
MANAGE
  • Heredados de USE:
    • INTEGRATION_INSTANCE_INSPECT
    • INTEGRATION_INSTANCE_READ
    • INTEGRATION_INSTANCE_UPDATE
  • INTEGRATION_INSTANCE_CREATE
  • INTEGRATION_INSTANCE_DELETE
  • INTEGRATION_INSTANCE_MOVE
  • CreateIntegrationInstance
  • DeleteIntegrationInstance
  • ChangeIntegrationCompartment
Ninguna

Permisos necesarios para cada operación de API

Operación de API Permisos necesarios para utilizar la operación

ListIntegrationInstances

INTEGRATION_INSTANCE_INSPECT

GetIntegrationInstance

INTEGRATION_INSTANCE_READ

CreateIntegrationInstance

INTEGRATION_INSTANCE_CREATE

DeleteIntegrationInstance

INTEGRATION_INSTANCE_DELETE

UpdateIntegrationInstances

INTEGRATION_INSTANCE_UPDATE

StartIntegrationInstance

INTEGRATION_INSTANCE_UPDATE

StopIntegrationInstance

INTEGRATION_INSTANCE_UPDATE

ListWorkRequests

INTEGRATION_INSTANCE_INSPECT

GetWorkRequest

INTEGRATION_INSTANCE_READ

ChangeIntegrationCompartment

INTEGRATION_INSTANCE_MOVE