Types de ressource

Utilisez Resource-Types pour spécifier plusieurs types de ressource dans une politique.

Oracle définit également les types de ressource que vous pouvez utiliser dans vos politiques. Tout d'abord, ce sont des types individuels. Chaque type individuel représente un type de ressource particulier. Par exemple, le type de ressource vcns s'applique spécifiquement aux réseaux en nuage virtuels (VCN).

Pour faciliter l'écriture de politiques, les types famille contiennent plusieurs types de ressource individuels qui sont souvent gérés ensemble. Par exemple, le type virtual-network-family regroupe divers types relatifs à la gestion des réseaux en nuage virtuels (notamment, vcns, subnets, route-tables, security-lists, etc.). Si vous devez écrire une politique plus granulaire qui ne permet d'accéder qu'à un seul type de ressource individuel, vous pouvez le faire. Il est également possible d'écrire une politique pour accorder l'accès à un ensemble de ressources plus large.

Autre exemple : Un volume par blocs a des volumes, volume-attachments et volume-backups. Si vous devez donner accès à des sauvegardes de volumes uniquement, vous pouvez spécifier le type de ressource volume-backups dans votre politique. Toutefois, si vous devez permettre un accès étendu à toutes les ressources de volume par blocs, vous pouvez spécifier le type de famille appelé volume-family. Pour une liste complète des types de ressource de famille, voir Types de ressource.

Important

Si un service introduit de nouveaux types de ressource individuels, ces types seront généralement inclus dans le type de famille de ce service. Par exemple, si le service Réseau introduit un nouveau type de ressource individuel, ce dernier sera automatiquement inclus dans la définition du type de ressource virtual-network-family. Pour plus d'informations sur les modifications futures apportées aux définitions des types de ressource, voir Politiques et mises à jour de service.

Notez qu'il existe d'autres moyens de rendre les politiques plus granulaires, notamment la possibilité de spécifier des conditions en fonction desquelles l'accès est accordé. Pour plus d'informations, voir Fonctions avancées liées aux politiques.

Important

Si un service introduit de nouvelles autorisations pour un type de ressource existant, vous devez mettre à jour l'énoncé de politique pour ce dernier afin que les nouvelles autorisations prennent effet. Pour plus d'informations, voir Les nouvelles autorisations des types de ressource ne sont pas propagées.