Gestione dei gruppi dinamici

I gruppi dinamici consentono di raggruppare istanze di computazione e altre risorse come elementi "principali" (simili ai gruppi di utenti). È quindi possibile creare criteri per consentire alle risorse di effettuare chiamate API ai servizi. Quando si crea un gruppo dinamico, anziché aggiungere membri in modo esplicito al gruppo, si definisce invece un set di regole di corrispondenza per definire i membri del gruppo. Le risorse che corrispondono alle regole sono membri del gruppo. Ad esempio, una regola potrebbe specificare che tutte le istanze in un determinato compartimento sono membri del gruppo dinamico. I membri possono cambiare in modo dinamico quando le istanze vengono avviate e terminate in tale compartimento.

È possibile eseguire i task di gestione dei gruppi dinamici riportati di seguito.

Criterio o ruolo richiesto

Per gestire le impostazioni del dominio di Identity, è necessario disporre di una delle autorizzazioni di accesso riportate di seguito.
  • Essere membro del gruppo Amministratori.
  • Ottenere il ruolo di amministratore del dominio di Identity o di amministratore della sicurezza
  • Essere membro di un gruppo a cui sono stati concessi i domini manage

Per ulteriori informazioni su criteri e ruoli, vedere Gruppi di amministratori, criteri e ruoli di amministratore, Informazioni sui ruoli di amministratore e Panoramica sui criteri IAM.