Variables générales

utiliser les variables générales suivantes pour toutes les demandes ;

Vous utilisez des variables lorsque vous ajoutez des conditions à une stratégie. Pour plus d'informations, reportez-vous à Conditions. Voici les variables générales et les variables générales avec des types de principaux particuliers et applicables à toutes les demandes.

Variables générales pour toutes les demandes
Nom Type Description
request.user.id Entité (OCID) OCID de l'utilisateur à l'origine de la demande.
request.user.name Chaîne Nom de l'utilisateur demandeur.
request.groups.id Liste des entités (OCID) OCID des groupes auxquels appartient l'utilisateur à l'origine de la demande.
request.permission Chaîne Droit d'accès sous-jacent demandé.
request.operation Chaîne Nom de l'opération d'API demandée (par exemple, ListUsers).
request.networkSource.name Chaîne Nom du groupe d'adresses IP réseau qui indique des adresses IP autorisées dont la demande peut provenir. Pour plus d'informations, reportez-vous à Présentation des sources réseau.
request.utc-timestamp Chaîne Heure UTC de soumission de la demande, spécifiée au format ISO 8601. Pour plus d'informations, reportez-vous à Restriction de l'accès aux ressources en fonction d'une période.
request.utc-timestamp.month-of-year Chaîne Mois au cours duquel la demande est soumise, spécifié au format numérique ISO 8601 (par exemple, '1', '2', '3', ... '12'). Pour plus d'informations, reportez-vous à Restriction de l'accès aux ressources en fonction d'une période.
request.utc-timestamp.day-of-month Chaîne Jour du mois auquel la demande est soumise, spécifié au format numérique '1' - '31'. Pour plus d'informations, reportez-vous à Restriction de l'accès aux ressources en fonction d'une période.
request.utc-timestamp.day-of-week Chaîne Jour de la semaine où la demande est soumise, spécifié en anglais (par exemple, 'Monday', 'T Tuesday', 'Wed Wednesday', etc.). Pour plus d'informations, reportez-vous à Restriction de l'accès aux ressources en fonction d'une période.
request.utc-timestamp.time-of-day Chaîne Intervalle UTC pendant lequel la demande est soumise, au format ISO 8601 (par exemple, '01:00:00Z' AND '02:01:00Z'). Pour plus d'informations, reportez-vous à Restriction de l'accès aux ressources en fonction d'une période.
request.region Chaîne

Clé à 3 lettres pour la région dans laquelle la demande est effectuée. Valeurs autorisées :

Remarque : Pour les stratégies de quota, le nom de région doit être indiqué au lieu des valeurs de clé à 3 lettres suivantes. Pour plus d'informations, reportez-vous également à Exemples de quotas.

  • AMS : Nord-ouest des Pays-Bas (Amsterdam)
  • ARN : Centre de la Suède (Stockholm)
  • AUH : Centre des Emirats arabes unis (Abou Dabi)
  • BEG - utilisation pour Serbie centrale (Jovanovac)
  • BOG - utilisation pour Colombia Central (Bogota)
  • BOM : Ouest de l'Inde (Mumbai)
  • CDG : Centre de la France (Paris)
  • CWL : Ouest du Royaume-Uni (Newport)
  • DXB : Est des Emirats arabes unis (Dubaï)
  • FRA : Allemagne centrale (Francfort)
  • GRU : Est du Brésil (São Paulo)
  • HSG - utilisation pour le nord de l'Indonésie (Batam)
  • HYD : Sud de l'Inde (Hyderabad)
  • IAD - Utilisation pour l'Est des Etats-Unis (Ashburn)
  • ICN : utilisation pour le centre de la Corée du Sud (Séoul)
  • JBP - utilisation pour Malaysia West 2 (Kulai)
  • JED : Ouest de l'Arabie saoudite (Djeddah)
  • JNB : Centre de l'Afrique du Sud (Johannesburg)
  • KIX : Centre du Japon (Osaka)
  • LEJ - utilisation pour Maroc Ouest (Casablanca)
  • LHR : Sud du Royaume-Uni (Londres)
  • LIN : Nord-ouest de l'Italie (Milan)
  • NRQ - utilisation pour Italie Nord (Turin)
  • MAD - utilisation pour le centre de l'Espagne (Madrid)
  • MEL : sud-est de l'Australie (Melbourne)
  • MRS : Sud de la France (Marseille)
  • MTY - use for Mexico Northeast (Monterrey)
  • MTZ : Centre d'Israël (Jérusalem)
  • NRT : Est du Japon (Tokyo)
  • ORD - à utiliser pour le Midwest américain (Chicago)
  • ORF - utilisation pour le centre de l'Espagne (Madrid 3)
  • PHX : Ouest des Etats-Unis (Phoenix)
  • QRO : Centre du Mexique (Querétaro)
  • RUH - utilisation pour le centre de l'Arabie saoudite (Riyad)
  • SCL - utilisation pour Chile Central (Santiago)
  • SIN : Singapour (Singapour)
  • SJC : Ouest des Etats-Unis (San José)
  • SYD : est de l'Australie (Sydney)
  • VAP - utilisation pour Chili Ouest (Valparaiso)
  • VCP : Sud-est du Brésil (Vinhedo)
  • XSP - utilisation pour l'ouest de Singapour (Singapour)
  • YNY : Nord de la Corée du Sud (Chuncheon)
  • YUL : Sud-est du Canada (Montréal)
  • YYZ : Sud-est du Canada (Toronto)
  • ZRH : Nord de la Suisse (Zurich)
request.ad Chaîne Nom du domaine d'accès dans lequel la demande est effectuée. Pour obtenir la liste des noms de domaine de disponibilité, utilisez l'opération ListAvailabilityDomains.
request.principal.compartment.tag Chaîne Les balises appliquées au compartiment auquel appartient la ressource demandeuse sont évaluées à la recherche d'une correspondance. Pour obtenir des instructions d'utilisation, reportez-vous à Utilisation des balises pour gérer l'accès.
request.principal.group.tag Chaîne Les balises appliquées aux groupes auxquels l'utilisateur appartient sont évaluées pour une recherche de correspondance. Pour obtenir des instructions d'utilisation, reportez-vous à Utilisation des balises pour gérer l'accès.
request.principal.type Chaîne Nom du type de ressource indiqué dans request.principal.type. Par exemple, utilisateur ou cluster.
target.compartment.name Chaîne Le nom du compartiment indiqué dans target.compartment.id.
target.compartment.id Entité (OCID)

OCID du compartiment contenant la ressource principale.

Remarque : target.compartment.id et target.compartment.name ne peuvent être utilisés avec une opération d'API de type "Liste" pour filtrer la liste en fonction de l'accès de l'utilisateur à l'origine de la demande.

target.resource.compartment.tag Chaîne La balise appliquée au compartiment cible de la demande est évaluée. Pour obtenir des instructions d'utilisation, reportez-vous à Utilisation des balises pour gérer l'accès.
target.resource.tag Chaîne La balise appliquée à la ressource cible de la demande est évaluée. Pour obtenir des instructions d'utilisation, reportez-vous à Utilisation des balises pour gérer l'accès.
target.tenant.name Chaîne Nom de la location qui contient la ressource cible.
target.tenant.id Entité (OCID) OCID de la location qui contient la ressource cible.
request.principal.id Entité (OCID) OCID du principal demandeur.
request.principal.compartment.id Entité (OCID) OCID du compartiment auquel appartient l'instance, la ressource ou le principal de service demandeur.
request.dynamicgroup.name Cordes Noms des groupes dynamiques auxquels appartient l'instance ou le principal de ressource demandeur.
request.dynamicgroup.id Entité (OCID) OCID des groupes dynamiques auxquels appartient l'instance ou le principal de ressource demandeur.
request.domain.name Chaîne Nom du domaine IAM associé à l'utilisateur, à l'instance ou au principal de ressource demandeur.
request.domain.id Entité (OCID) OCID du domaine IAM associé à l'utilisateur, à l'instance ou au principal de ressource demandeur.
Variables générales pour des types de principal spécifiques
Nom Type Description Utilisé avec un principal OCI spécifique
request.user.authn-type

Chaîne

Type d'authentification utilisé par l'utilisateur demandeur.

Utilisateur

request.user.mfaTotpVerified

Chaîne

Indique si l'authentification multifacteur TOTP a été vérifiée pour l'utilisateur demandeur.

Utilisateur

request.instance.id Entité (OCID)

OCID du principal d'instance demandeur.

Instance

request.instance.compartment.id Entité (OCID)

OCID du compartiment contenant le principal d'instance à l'origine de la demande.

Instance

request.resource.compartment.id Entité (OCID)

OCID du compartiment contenant le principal de ressource demandeur.

Ressource

request.groups.name

Cordes

Noms des groupes IAM auxquels appartient l'utilisateur demandeur.

Utilisateur