Esta imagen muestra la sintaxis de una sentencia de política, los verbos de política soportados y algunos ejemplos de los tipos de recurso.

Las sentencias de directiva se escriben con la siguiente sintaxis:
Allow <subject> to <verb> <resource-type> in <location> where <conditions>
  • subject es un grupo de usuarios o instancias.
  • verb especifica el tipo de acceso (inspeccionar, leer, usuario o gestionar) para el que la política otorga permiso.
  • resource-type es un recurso o grupo de recursos (como bases de datos, instancias informáticas, volúmenes en bloque) al que puede acceder el asunto.
  • location es el compartimento al que se aplica el permiso.
  • conditions le permite restringir el permiso en un nivel más granular.
Los verbos soportados son:
  • inspect: capacidad para mostrar recursos
  • read: incluye inspect, además de la capacidad de obtener metadatos especificados por el usuario o el recurso real
  • use: incluye read, además de la capacidad de trabajar con recursos existentes (las acciones varían según el tipo de recurso)
  • manage: incluye todos los permisos
A continuación, se muestran algunos ejemplos de tipos de recursos:
  • all-resources: cualquier recurso
  • database-family: incluye db-systems, db-homes y databases
  • instance-family: incluye instances, instance-images, volume-attachments y console-histories
  • object-family: incluye buckets y objects
  • virtual-network-family: incluye vcn, subnet, route-tables, security-lists y dhcp-options
  • volume-family: incluye volumes, volume-attachments y volume-backups