Exemples de politique

Découvrez les politiques par lots à partir d'exemples.

  • Autoriser le groupe d'utilisateurs admin à gérer toutes les ressources par lots d'un compartiment spécifique.
    Allow group admin to manage batch-computing-family in compartment abc
    
  • Autoriser le groupe d'utilisateurs admin à utiliser le groupe de tâches par lots dans le compartiment affecté.
    Allow group admin to use batch-computing-job-pool in compartment abc
    
  • Autoriser le groupe d'utilisateurs admin à utiliser des tâches par lots dans le compartiment affecté.
    Allow group admin to use batch-computing-job in compartment abc
    
  • Autoriser le groupe d'utilisateurs à gérer les tâches par lots dans le compartiment spécifié et appartenant au groupe de tâches spécifié.
    Allow group user to manage batch-computing-job in compartment abc where target.batch-job-pool.id = '<batch-job-pool identifier>'
    
  • Autoriser Batch à extraire des images de conteneur et à écrire des journaux à l'aide du principal de ressource.
    Utilisez ces politiques pour permettre à Batch d'accéder à vos référentiels et services de journalisation.
    
    Allow any-user to read repos in tenancy where ALL { request.principal.type = 'batchcontextinfrastructure' }
    
    Allow any-user to read object-family in tenancy where ALL { request.principal.type = 'batchcontextinfrastructure' }
    
    Allow any-user to manage log-content in compartment <your_compartment> where ALL { request.principal.type = 'batchcontextinfrastructure' }
  • (Facultatif) Autoriser les tâches par lots à accéder aux ressources OCI :
    Allow any-user to read object-family in tenancy where ALL { request.principal.type = 'batchjob' }
    
    Allow any-user to read autonomous-databases in tenancy where ALL { request.principal.type = 'batchjob' }