Dettagli per Resource Manager
Rivedere i dettagli per la scrittura dei criteri per controllare l'accesso al servizio Resource Manager.
Tipo di risorsa aggregato
orm-family
Risorse singole - Tipi
orm-config-source-providers
orm-jobs
orm-private-endpoints
orm-stacks
orm-template
orm-work-requests
Variabili supportate
Resource Manager supporta tutte le variabili generali (vedere Variabili generali per tutte le richieste) e quelle elencate qui.
Il tipo di risorsa orm-jobs può utilizzare le variabili riportate di seguito.
| Variabile | Tipo di variabile | commenti |
|---|---|---|
|
|
Stringa |
Utilizzare questa variabile per controllare l'accesso per l'esecuzione dei tipi di job specificati. Ad esempio, per limitare l'accesso ai job PLAN e APPLY, utilizzare la seguente frase: |
|
|
Stringa |
Utilizzare questa variabile per limitare l'accesso agli stack specificati. Ad esempio, utilizzare la seguente frase: where any {target.stack.id = ocid1.ormstack.uniqueid1, target.stack.id = ocid1.ormstack.uniqueid2} |
Dettagli per le combinazioni verbo-tipo di risorsa
Le tabelle seguenti mostrano le operazioni autorizzazioni e API coperte da ciascun verbo. Il livello di accesso è cumulativo come si va da inspect > read > use > manage. Ad esempio, un gruppo che può utilizzare una risorsa può anche ispezionare e leggere tale risorsa. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "no extra" indica l'assenza di accesso incrementale.
| Verbs | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
| ispezionare |
|
ListConfigurationSourceProviders
|
nessuno |
| leggi |
|
GetConfigurationSourceProvider
|
CreateStack: quando si creano stack che utilizzano provider di origine configurazione (valore configSourceType GIT_CONFIG_SOURCE), è necessario anche manage orm-stacks
|
| usa |
nessun extra |
nessun extra |
nessuno |
| gestisci |
|
|
nessuno |
| Verbs | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
| ispezionare |
|
ListJobs
|
nessuno |
| leggi |
|
|
nessuno |
| usa |
nessun extra |
nessun extra |
nessuno |
| gestisci |
|
|
CreateJob (è necessario anche use orm-stacks) |
| Verbs | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
| ispezionare | ORM_PRIVATE_ENDPOINT_INSPECT |
ListPrivateEndpoints
|
nessuno |
| leggi |
|
|
nessuno |
| usa |
|
|
nessuno |
| gestisci |
|
|
nessuno |
| Verbs | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
|
ispezionare |
|
|
nessuno |
|
leggi |
|
|
nessuno |
|
usa |
|
nessun extra |
CreateJob (è necessario anche manage orm-jobs) |
|
gestisci |
|
|
CreateStack: quando si creano stack che utilizzano provider di origine configurazione (valore configSourceType GIT_CONFIG_SOURCE), è necessario anche read orm-config-source-providers
|
| Verbs | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
|
ispezionare |
ORM_TEMPLATE_INSPECT |
ListTemplates
|
nessuno |
|
leggi |
|
|
nessuno |
|
usa |
|
|
nessuno |
|
gestisci |
|
|
nessuno |
| Verbs | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
|
ispezionare |
|
ListWorkRequests
|
nessuno |
|
leggi |
|
|
nessuno |
|
usa |
nessun extra |
nessun extra |
nessuno |
|
gestisci |
nessun extra |
nessun extra |
nessuno |
Autorizzazioni necessarie per ogni operazione API
Nella tabella seguente sono elencate le operazioni API in ordine alfabetico.
Per informazioni sulle autorizzazioni, vedere Autorizzazioni.
| Operazione API | Autorizzazioni necessarie per utilizzare l'operazione |
|---|---|
|
|
|
|
|
|
|
|
ORM_PRIVATE_ENDPOINT_MOVE |
|
|
|
|
|
ORM_TEMPLATE_MOVE |
|
|
ORM_CONFIG_SOURCE_PROVIDER_CREATE |
|
|
ORM_JOB_MANAGE and ORM_STACK_USE |
|
|
ORM_PRIVATE_ENDPOINT_CREATE |
|
|
Se si utilizzano provider di origine configurazione (valore |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nessuno |
|
|
|
|
|
|
ListWorkRequestErrors
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|