Creación de una política de IAM

Cree una política para otorgar permiso a usuarios de un grupo para que trabajen con instancias de la solución Oracle Cloud Infrastructure Process Automation dentro de un arrendamiento o compartimento especificado.

Nota

Este tema solo se aplica a arrendamientos que no utilizan dominios de identidad. Consulte Diferencias entre arrendamientos con y sin dominios de identidad.
  1. Abra el menú de navegación y haga clic en Identidad y seguridad. En Identidad, haga clic en Políticas.
  2. Haga clic en Crear política.
  3. En la ventana Crear política, introduzca un nombre (por ejemplo, ProcessAutomationGroupPolicy) y una descripción.
  4. En el Creador de política, seleccione Mostrar editor manual e introduzca las sentencias de política necesarias.

    sintaxis:

    • allow group group_name to verb resource-type in compartment compartment-name (Fin de creación)
    • allow group group_name to verb resource-type in tenancy (Fin de creación)

    Ejemplo: allow group oci-ocipa-admins to manage process-automation-instance in compartment PACompartment

    Esta sentencia de política permite al grupo oci-ocipa-admins gestionar la instancia process-automation-instance en el compartimento PACompartment.

  5. Si lo desea, puede agregar una política para permitir que los miembros del grupo vean las métricas de servicio, como se describe en Ver Métricas de Servicio.
    Por ejemplo: allow group oci-ocipa-admins to read metrics in compartment PACompartment
  6. Haga clic en Crear.
    Se validan las sentencias de política y se muestran los errores de sintaxis (si los hay).