Dettagli per Resource Manager
Rivedere i dettagli per la scrittura dei criteri per controllare l'accesso al servizio Resource Manager.
Tipo di risorsa aggregata
orm-family
Singola risorsa - Tipi
orm-config-source-providers
orm-jobs
orm-private-endpoints
orm-stacks
orm-template
orm-work-requests
Variabili supportate
Resource Manager supporta tutte le variabili generali (vedere Variabili generali per tutte le richieste), oltre a quelle elencate qui.
Il tipo di risorsa orm-jobs
può utilizzare le seguenti variabili.
Variabile | Tipo di variabile | Commenti |
---|---|---|
|
Stringa |
Utilizzare questa variabile per controllare l'accesso per l'esecuzione dei tipi di job specificati. Ad esempio, per limitare l'accesso ai job PLAN e APPLY, utilizzare la seguente frase: |
|
Stringa |
Utilizzare questa variabile per limitare l'accesso agli stack specificati. Ad esempio, utilizzare la seguente frase: where any {target.stack.id = ocid1.ormstack.uniqueid1, target.stack.id = ocid1.ormstack.uniqueid2} |
Dettagli per le combinazioni verbo-tipo di risorsa
Le tabelle seguenti mostrano le autorizzazioni e le operazioni API coperte da ciascun verbo. Il livello di accesso è cumulativo quando si sceglie inspect
> read
> use
> manage
. Ad esempio, un gruppo che può utilizzare una risorsa può anche ispezionare e leggere tale risorsa. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "nessun extra" indica nessun accesso incrementale.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
|
ListConfigurationSourceProviders
|
nessuno |
letto |
|
GetConfigurationSourceProvider
|
CreateStack : quando si creano stack che utilizzano provider di origine configurazione (configSourceType , valore GIT_CONFIG_SOURCE ), è necessario anche manage orm-stacks
|
utilizzare |
nessun altro |
nessun altro |
nessuno |
gestisci |
|
|
nessuno |
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
|
ListJobs
|
nessuno |
letto |
|
|
nessuno |
utilizzare |
nessun altro |
nessun altro |
nessuno |
gestisci |
|
|
CreateJob (è necessario anche use orm-stacks ) |
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | ORM_PRIVATE_ENDPOINT_INSPECT |
ListPrivateEndpoints
|
nessuno |
letto |
|
|
nessuno |
utilizzare |
|
|
nessuno |
gestisci |
|
|
nessuno |
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
|
|
nessuno |
letto |
|
|
nessuno |
utilizzare |
|
nessun altro |
CreateJob (è necessario anche manage orm-jobs ) |
gestisci |
|
|
CreateStack : quando si creano stack che utilizzano provider di origine configurazione (configSourceType , valore GIT_CONFIG_SOURCE ), è necessario anche read orm-config-source-providers
|
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
ORM_TEMPLATE_INSPECT |
ListTemplates
|
nessuno |
letto |
|
|
nessuno |
utilizzare |
|
|
nessuno |
gestisci |
|
|
nessuno |
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
|
ListWorkRequests
|
nessuno |
letto |
|
|
nessuno |
utilizzare |
nessun altro |
nessun altro |
nessuno |
gestisci |
nessun altro |
nessun altro |
nessuno |
Autorizzazioni necessarie per ogni operazione API
Nella tabella seguente sono elencate le operazioni API in ordine alfabetico.
Per informazioni sulle autorizzazioni, vedere Autorizzazioni.
Operazione API | Autorizzazioni necessarie per utilizzare l'operazione |
---|---|
|
|
|
|
|
ORM_PRIVATE_ENDPOINT_MOVE |
|
|
|
ORM_TEMPLATE_MOVE |
|
ORM_CONFIG_SOURCE_PROVIDER_CREATE |
|
ORM_JOB_MANAGE and ORM_STACK_USE |
|
ORM_PRIVATE_ENDPOINT_CREATE |
|
Se si utilizzano provider di origine configurazione ( |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nessuna |
|
|
|
|
ListWorkRequestErrors
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|