Politiques du service de protection d'infrastructure en nuage
Pour contrôler qui a accès au service de protection d'infrastructure en nuage et le type d'accès pour chaque groupe d'utilisateurs, vous devez créer des politiques.
Par défaut, seuls les utilisateurs du groupe Administrators
ont accès à toutes les ressources du service de protection d'infrastructure en nuage. Pour tous les autres qui sont impliqués dans Cloud Guard, vous devez créer des politiques qui leur attribuent les droits appropriés sur les ressources Cloud Guard.
Pour une liste complète des politiques Oracle Cloud Infrastructure, voir Informations de référence sur les politiques.
Types de ressource
Le service de protection d'infrastructure en nuage offre des types de ressource agrégés et individuels pour l'écriture de politiques.
Vous pouvez utiliser des types de ressource agrégés pour réduire le nombre de politiques à rédiger. Par exemple, au lieu de permettre à un groupe de gérer cloud-guard-detectors
et cloud-guard-problems
, vous pouvez définir une politique autorisant le groupe à gérer le type de ressource agrégé, cloud-guard-family
.
Type de ressource agrégé | Types de ressource individuels |
---|---|
cloud-guard-family |
|
Les API couvertes pour le type de ressource agrégé cloud-guard-family
concernent toutes les API listées sous "Types de ressources individuels" dans le tableau précédent.
Par exemple,
allow group cloudguard-admins to manage cloud-guard-family in compartment <x>
... équivaut à rédiger 20 politiques dans ce format :
allow group cloudguard-admins to manage <resource_type> in compartment <x>
Si le groupe d'administrateurs du service de protection d'infrastructure en nuage ne se trouve pas dans le domaine d'identité par défaut, vous devez inclure <identity_domain_name>, suivi d'une barre oblique ("/"), avant le nom du groupe :
allow group <identity_domain_name>/cloudguard-admins to manage cloud-guard-family in compartment <x>
Détails pour les combinaisons Verbes + Type de ressource
Tableaux des permissions et des opérations d'API couvertes par chaque verbe pour Cloud Guard.
Le niveau d'accès est cumulatif au fur et à mesure que vous progressez depuis inspect > read > use > manage
. Un signe plus (+)
dans une cellule de tableau indique un accès incrémentiel par rapport à la cellule directement au-dessus, alors que la mention "aucun accès supplémentaire" indique qu'il n'y a aucun accès incrémentiel. Pour plus d'informations sur les autorisations dans Oracle Cloud Infrastructure, voir Autorisations.
Les API couvertes pour le type de ressource cloud-guard-adhoc-query
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_ADHOC_QUERY_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_ADHOC_QUERY_READ |
|
|
|
||
|
||
USE |
||
READ + |
READ + |
aucune |
CG_ADHOC_QUERY_CREATE |
CreateAdhocQuery |
|
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-condition-metadata-types
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_CONDITION_METADATA_TYPES_INSPECT |
|
aucune |
READ |
aucun accès supplémentaire | |
INSPECT+ |
INSPECT+ |
|
CG_CONDITION_METADATA_TYPES_READ |
GetCloudGuardConditionMetadataType |
|
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-config
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_CONFIG_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_CONFIG_READ |
|
aucune |
USE |
||
READ + |
READ + |
aucune |
CG_CONFIG_UPDATE |
|
aucune |
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-coverage
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_COVERAGE_INSPECT |
|
aucune |
READ |
aucun accès supplémentaire |
aucun accès supplémentaire |
USE |
aucun accès supplémentaire |
aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire |
aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-data-mask-rules
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_DATA_MASK_RULE_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_DATA_MASK_RULE_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_DATA_MASK_RULE_UPDATE |
|
|
MANAGE |
aucune |
|
USE + |
USE + |
aucune |
CG_DATA_MASK_RULE_CREATE |
|
|
CG_DATA_MASK_RULE_DELETE |
|
Les API couvertes pour le type de ressource cloud-guard-data-sources
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_DATA_SOURCE_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_DATA_SOURCE_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_DATA_SOURCE_UPDATE |
|
|
MANAGE |
aucune |
|
USE + |
USE + |
aucune |
CG_DATA_SOURCE_CREATE |
|
|
CG_DATA_SOURCE_DELETE |
|
|
CG_DATA_SOURCE_MOVE |
|
Les API couvertes pour le type de ressource cloud-guard-detectors
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_DETECTOR_INSPECT |
|
aucune |
|
||
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_DETECTOR_READ |
|
|
|
||
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-detector-recipes
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_DETECTOR_RECIPE_INSPECT |
|
aucune |
|
||
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_DETECTOR_RECIPE_READ |
|
|
|
||
USE |
||
READ + |
READ + |
aucune |
CG_DETECTOR_RECIPE_UPDATE |
UpdateCloudGuardDetectorRecipe |
|
|
||
|
||
MANAGE |
||
USE + |
USE + |
aucune |
CG_DETECTOR_RECIPE_CREATE |
|
|
CG_DETECTOR_RECIPE_DELETE |
|
Les API couvertes pour le type de ressource cloud-guard-detector-rule-definitions
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_DETECTOR_RULE_DEFINITION_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_DETECTOR_RULE_DEFINITION_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_DETECTOR_RULE_DEFINITION_UPDATE |
UpdateDetectorRuleDefinition |
|
MANAGE |
||
USE + |
USE + |
aucune |
CG_DETECTOR_RULE_DEFINITION_CREATE |
|
|
CG_DETECTOR_RULE_DEFINITION_DELETE |
|
Les API couvertes pour le type de ressource cloud-guard-findings
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
INSPECT |
aucun accès supplémentaire | aucun accès supplémentaire |
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
||
CG_FINDING_CREATE |
|
aucune |
Les API couvertes pour le type de ressource cloud-guard-managed-lists
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_MANAGED_LIST_INSPECT |
|
aucune |
|
||
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_MANAGED_LIST_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_MANAGED_LIST_UPDATE |
UpdateCloudGuardManagedList |
|
MANAGE |
||
USE + |
USE + |
aucune |
CG_MANAGED_LIST_CREATE |
|
|
CG_MANAGED_LIST_DELETE |
|
|
CG_MANAGED_LIST_MOVE |
|
Les API couvertes pour le type de ressource cloud-guard-metadata
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_METADATA_INSPECT |
|
aucune |
|
||
READ |
aucun accès supplémentaire |
aucun accès supplémentaire |
USE |
aucun accès supplémentaire |
aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire |
aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-meta-data-sync
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
aucun accès supplémentaire | aucun accès supplémentaire |
aucune |
aucune |
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_METADATASYNC_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_METADATASYNC_UPDATE |
UpdateResourceSync |
|
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-problems
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_PROBLEM_INSPECT |
|
aucune |
|
||
|
||
|
||
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_PROBLEM_READ |
|
|
|
||
|
||
|
||
USE |
||
READ + |
READ + |
aucune |
CG_PROBLEM_UPDATE |
UpdateCloudGuardBulkProblemStatus |
|
|
||
|
||
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-recommendations
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_RECOMMENDATION_INSPECT |
|
aucune |
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-resource-profile
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_RESOURCE_PROFILE_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_RESOURCE_PROFILE_READ |
|
|
|
||
|
||
|
||
|
||
USE |
aucun accès supplémentaire |
aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire |
aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-cloud-guard-resource-types
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_RESOURCE_TYPES_INSPECT |
|
aucune |
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-resource-view
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_RESOURCE_VIEW_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_RESOURCE_VIEW_READ |
|
|
USE |
aucun accès supplémentaire |
aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire |
aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-cloud-guard-responder-recipes
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_RESPONDER_RECIPE_INSPECT |
|
aucune |
|
||
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_RESPONDER_RECIPE_READ |
|
|
|
||
USE |
||
READ + |
READ + |
aucune |
CG_RESPONDER_RECIPE_UPDATE |
UpdateCloudGuardResponderRecipe |
|
|
||
|
||
MANAGE |
||
USE + |
USE + |
aucune |
CG_RESPONDER_RECIPE_CREATE |
|
|
CG_RESPONDER_RECIPE_DELETE |
|
|
CG_RESPONDER_RECIPE_MOVE |
|
Les API couvertes pour le type de ressource cloud-guard-responder-executions
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_RESPONDER_EXECUTION_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_RESPONDER_EXECUTION_READ |
|
|
|
||
|
||
USE |
||
READ + |
READ + |
aucune |
CG_RESPONDER_EXECUTION_UPDATE |
ExecuteCloudGuardResponderExecution |
|
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-risk-scores
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_RISK_SCORES_INSPECT |
|
aucune |
|
||
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-saved-query
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_SAVED_QUERY_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_SAVED_QUERY_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_SAVED_QUERY_UPDATE |
UpdateSavedQuery |
|
MANAGE |
||
USE + |
USE + |
aucune |
CG_SAVED_QUERY_CREATE |
|
|
CG_SAVED_QUERY_DELETE |
|
|
CG_SAVED_QUERY_MOVE |
|
Les API couvertes pour le type de ressource cloud-guard-schemas
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_SCHEMA_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_SCHEMA_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_SCHEMA_UPDATE |
UpdateSchema |
|
MANAGE |
||
USE + |
USE + |
aucune |
CG_SCHEMA_CREATE |
|
|
CG_SCHEMA_DELETE |
|
Les API couvertes pour le type de ressource cloud-guard-security-scores
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_SECURITY_SCORES_INSPECT |
|
aucune |
|
||
|
||
|
||
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-service-logging
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
INSPECT |
|
aucun accès supplémentaire |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_SERVICE_LOGGING_READ |
|
|
USE |
||
READ + |
READ + |
aucune |
CG_SERVICE_LOGGING_UPDATE |
UpdateServiceLogging |
|
MANAGE |
||
USE + |
USE + |
aucune |
CG_SERVICE_LOGGING_CREATE |
|
|
CG_SERVICE_LOGGING_DELETE |
|
Les API couvertes pour le type de ressource cloud-guard-signals
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
aucun accès supplémentaire | aucun accès supplémentaire |
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
||
USE + |
USE + |
aucune |
CG_SIGNAL_CREATE |
|
Les API couvertes pour le type de ressource cloud-guard-summary-event
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
aucun accès supplémentaire | aucun accès supplémentaire |
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
aucun accès supplémentaire | aucun accès supplémentaire |
MANAGE |
||
USE + |
USE + |
aucune |
CG_SUMMARY_EVENT_CREATE |
|
Les API couvertes pour le type de ressource cloud-guard-targets
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_TARGET_INSPECT |
|
aucune |
|
||
|
||
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_TARGET_READ |
|
|
|
||
|
||
|
||
|
||
|
||
|
||
USE |
||
READ + |
READ + |
aucune |
CG_TARGET_UPDATE |
UpdateCloudGuardTarget |
|
|
||
|
||
|
||
|
||
|
||
|
||
|
||
|
||
MANAGE |
||
USE + |
USE + |
aucune |
CG_TARGET_CREATE |
|
|
CG_TARGET_DELETE |
|
|
|
||
|
Les API couvertes pour le type de ressource cloud-guard-user-preferences
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_USER_PREFERENCE_INSPECT |
|
aucune |
READ |
aucun accès supplémentaire | aucun accès supplémentaire |
USE |
||
READ + |
READ + |
aucune |
USE + |
USE + |
aucune |
CG_USER_PREFERENCE_UPDATE |
|
|
MANAGE |
aucun accès supplémentaire | aucun accès supplémentaire |
Les API couvertes pour le type de ressource cloud-guard-work-requests
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Autorisations |
API entièrement couvertes |
API partiellement couvertes |
---|---|---|
INSPECT |
||
CG_WORK_REQUEST_INSPECT |
|
aucune |
READ |
||
INSPECT + |
INSPECT + |
aucune |
CG_WORK_REQUEST_READ |
|
|
|
||
|
||
USE |
aucun accès supplémentaire |
aucun accès supplémentaire |
MANAGE |
||
USE + |
USE + |
aucune |
CG_WORK_REQUEST_DELETE |
|
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
GetSecurityPolicy |
SECURITY_RECIPE_READ |
Les API couvertes pour le type de ressource security-recipe
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Verbe | Autorisations | API entièrement couvertes | API partiellement couvertes |
---|---|---|---|
inspect |
SECURITY_RECIPE_INSPECT |
ListSecurityRecipes |
aucune |
read |
|
GetSecurityRecipe |
aucune |
use |
|
UpdateSecurityRecipe |
aucune |
manage |
|
|
aucune |
Les API couvertes pour le type de ressource security-zone
sont répertoriées ici. Les API sont affichées par ordre alphabétique pour chaque permission.
Verbe | Autorisations | API entièrement couvertes | API partiellement couvertes |
---|---|---|---|
inspect |
SECURITY_ZONE_INSPECT |
ListSecurityZones |
aucune |
read |
|
GetSecurityZone |
aucune |
use |
|
|
aucune |
manage |
|
|
aucune |
Permissions requises pour chaque opération d'API
Les tables répertorient les opérations d'API dans un ordre logique, regroupées par type de ressource.
Les types de ressource sont répertoriés dans Types de ressource, dans la colonne "Types de ressource individuels".
Pour plus d'informations sur les permissions, voir Permissions.
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_ADHOC_QUERY_INSPECT |
|
CG_ADHOC_QUERY_READ |
|
CG_ADHOC_QUERY_READ |
|
CG_ADHOC_QUERY_READ |
|
CG_ADHOC_QUERY_CREATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_CONDITION_METADATA_TYPES_INSPECT |
|
CG_CONDITION_METADATA_TYPES_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_CONFIG_INSPECT CG_CONFIG_READ |
|
CG_CONFIG_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_COVERAGE_INSPECT |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_DATA_MASK_RULE_CREATE |
|
CG_DATA_MASK_RULE_DELETE |
|
CG_DATA_MASK_RULE_READ |
|
CG_DATA_MASK_RULE_INSPECT |
|
CG_DATA_MASK_RULE_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_DATA_SOURCE_MOVE |
|
CG_DATA_SOURCE_CREATE |
|
CG_DATA_SOURCE_DELETE |
|
CG_CONFIG_READ |
|
CG_DATA_SOURCE_INSPECT |
|
CG_DATA_SOURCE_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_DETECTOR_INSPECT |
|
CG_DETECTOR_INSPECT |
|
CG_DETECTOR_READ |
|
CG_DETECTOR_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_DETECTOR_RECIPE_INSPECT |
GetCloudGuardDetectorRecipe |
CG_DETECTOR_RECIPE_READ |
|
CG_DETECTOR_RECIPE_CREATE |
|
CG_DETECTOR_RECIPE_UPDATE |
|
CG_DETECTOR_RECIPE_DELETE |
|
CG_DETECTOR_RECIPE_MOVE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_DETECTOR_RULE_DEFINITION_CREATE |
|
CG_DETECTOR_RULE_DEFINITION_DELETE |
|
CG_DETECTOR_RULE_DEFINITION_READ |
|
CG_DETECTOR_RULE_DEFINITION_INSPECT |
|
CG_DETECTOR_RULE_DEFINITION_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_FINDING_CREATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_MANAGED_LIST_INSPECT |
|
CG_MANAGED_LIST_INSPECT |
|
CG_MANAGED_LIST_READ |
|
CG_MANAGED_LIST_CREATE |
|
CG_MANAGED_LIST_UPDATE |
|
CG_MANAGED_LIST_DELETE |
|
CG_MANAGED_LIST_MOVE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_METADATA_INSPECT |
|
CG_METADATA_INSPECT |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_METADATASYNC_UPDATE |
|
CG_METADATASYNC_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_PROBLEM_INSPECT |
|
CG_PROBLEM_INSPECT |
|
CG_PROBLEM_INSPECT |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_UPDATE |
|
CG_PROBLEM_UPDATE |
|
CG_PROBLEM_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RECOMMENDATION_INSPECT |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_INSPECT |
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RESOURCE_TYPES_INSPECT |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RESOURCE_VIEW_INSPECT |
|
CG_RESOURCE_VIEW_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RESPONDER_RECIPE_INSPECT |
|
CG_RESPONDER_RECIPE_INSPECT |
|
CG_RESPONDER_RECIPE_READ |
|
CG_RESPONDER_RECIPE_READ |
|
CG_RESPONDER_RECIPE_CREATE |
|
CG_RESPONDER_RECIPE_UPDATE |
|
CG_RESPONDER_RECIPE_UPDATE |
|
CG_RESPONDER_RECIPE_UPDATE |
|
CG_RESPONDER_RECIPE_DELETE |
|
CG_RESPONDER_RECIPE_MOVE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RESPONDER_RULE_INSPECT |
|
CG_RESPONDER_RULE_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RESPONDER_EXECUTION_INSPECT |
|
CG_RESPONDER_EXECUTION_READ |
|
CG_RESPONDER_EXECUTION_READ |
|
CG_RESPONDER_EXECUTION_READ |
|
CG_RESPONDER_EXECUTION_UPDATE |
|
CG_RESPONDER_EXECUTION_UPDATE |
|
CG_RESPONDER_EXECUTION_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_RISK_SCORES_INSPECT |
|
CG_RISK_SCORES_INSPECT |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_SAVED_QUERY_MOVE |
|
CG_SAVED_QUERY_CREATE |
|
CG_SAVED_QUERY_DELETE |
|
CG_SAVED_QUERY_READ |
|
CG_SAVED_QUERY_INSPECT |
|
CG_SAVED_QUERY_INSPECT |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_SCHEMA_CREATE |
|
CG_SCHEMA_DELETE |
|
CG_SCHEMA_READ |
|
CG_SCHEMA_INSPECT |
|
CG_SCHEMA_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_SECURITY_SCORES_INSPECT |
|
CG_SECURITY_SCORES_INSPECT |
|
CG_SECURITY_SCORES_INSPECT |
|
CG_SECURITY_SCORES_INSPECT |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_SERVICE_LOGGING_CREATE |
|
CG_SERVICE_LOGGING_DELETE |
|
CG_SERVICE_LOGGING_READ |
|
CG_SERVICE_LOGGING_CREATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_SIGNAL_CREATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_SUMMARY_EVENT_CREATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_TARGET_INSPECT |
|
CG_TARGET_INSPECT |
|
CG_TARGET_INSPECT |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_CREATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_DELETE |
|
CG_TARGET_DELETE |
|
CG_TARGET_DELETE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_USER_PREFERENCE_INSPECT |
|
CG_USER_PREFERENCE_UPDATE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
|
CG_WORK_REQUEST_DELETE |
|
CG_WORK_REQUEST_READ |
|
CG_WORK_REQUEST_READ |
|
CG_WORK_REQUEST_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
GetSecurityPolicy |
SECURITY_RECIPE_READ |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
ListSecurityRecipes |
SECURITY_RECIPE_INSPECT |
GetSecurityRecipe |
SECURITY_RECIPE_READ |
CreateSecurityRecipe |
SECURITY_RECIPE_CREATE |
UpdateSecurityRecipe |
SECURITY_RECIPE_UPDATE |
DeleteSecurityRecipe |
SECURITY_RECIPE_DELETE |
Opération d'API |
Permissions requises pour utiliser l'opération |
---|---|
ListSecurityZones |
SECURITY_ZONE_INSPECT |
GetSecurityZone |
SECURITY_ZONE_READ |
CreateSecurityZone |
SECURITY_ZONE_CREATE |
UpdateSecurityZone |
SECURITY_ZONE_UPDATE |
DeleteSecurityZone |
SECURITY_ZONE_DELETE |
AddCompartment |
SECURITY_ZONE_ATTACH |
RemoveCompartment |
SECURITY_ZONE_DETACH |
Création d'une politique
Procédure de création d'une politique de prise en charge des appels d'API REST du service Cloud Guard.
Voici comment créer une politique :
Pour plus d'informations sur la création de politiques, voir Fonctionnement des politiques et Informations de référence sur les politiques.
Exemples de politique
Découvrez les politiques IAM du service de protection d'infrastructure en nuage à l'aide d'exemples.
-
Autoriser les utilisateurs du groupe
SecurityAdmins
à créer, mettre à jour et supprimer toutes les ressources du service de protection d'infrastructure en nuage dans l'ensemble de la location :Allow group SecurityAdmins to manage cloud-guard-family in tenancy
-
Autoriser les utilisateurs du groupe
SecurityAdmins
à créer, mettre à jour et supprimer toutes les zones de sécurité et les recettes dans l'ensemble de la location :Allow group SecurityAdmins to manage security-zone in tenancy Allow group SecurityAdmins to manage security-recipe in tenancy
-
Autoriser les utilisateurs du groupe
SecurityAuditors
à voir les zones de sécurité et les recettes du compartimentSecurityArtifacts
:Allow group SecurityAuditors to read security-zone in compartment SecurityArtifacts Allow group SecurityAuditors to read security-recipe in compartment SecurityArtifacts
Pour obtenir d'autres exemples de politique, voir Énoncés de politique pour les utilisateurs.