Creación de una política de IAM

Crear una política para otorgar permiso a los usuarios de un grupo para que trabajen con instancias de Oracle Cloud Infrastructure Process Automation dentro de un arrendamiento o compartimento especificado.

Nota

Este tema solo se aplica a arrendamientos que no utilizan dominios de identidad. Consulte Diferencias entre arrendamientos con y sin dominios de identidad.
  1. Abra el menú de navegación y haga clic en Identidad y seguridad. En Identidad, haga clic en Políticas.
  2. Haga clic en Crear política.
  3. En la ventana Crear política, introduzca un nombre (por ejemplo, ProcessAutomationGroupPolicy) y una descripción.
  4. En Creador de políticas, seleccione Mostrar editor manual e introduzca las sentencias de política necesarias.

    sintaxis:

    • allow group group_name to verb resource-type in compartment compartment-name (Fin de creación)
    • allow group group_name to verb resource-type in tenancy (Fin de creación)

    Ejemplo: allow group oci-ocipa-admins to manage process-automation-instance in compartment PACompartment

    Esta sentencia de política permite al grupo oci-ocipa-admins gestionar la instancia process-automation-instance en el compartimento PACompartment.

  5. Si lo desea, puede agregar una política para permitir a los miembros del grupo ver métricas de servicio como se describe en Ver métricas de servicio.
    Por ejemplo: allow group oci-ocipa-admins to read metrics in compartment PACompartment
  6. Haga clic en Crear.
    Se validan las sentencias de política y se muestran los errores de sintaxis (si los hay).