Dettagli per Resource Manager
Rivedere i dettagli per la scrittura dei criteri per controllare l'accesso al servizio Resource Manager.
Tipo di risorsa aggregata
orm-family
Singola risorsa - Tipi
orm-config-source-providers
orm-jobs
orm-private-endpoints
orm-stacks
orm-template
orm-work-requests
Variabili supportate
Resource Manager supporta tutte le variabili generali (vedere Variabili generali per tutte le richieste), oltre a quelle elencate qui.
Il tipo di risorsa orm-jobs può utilizzare le seguenti variabili.
| Variabile | Tipo di variabile | Commenti |
|---|---|---|
|
|
Stringa |
Utilizzare questa variabile per controllare l'accesso per l'esecuzione dei tipi di job specificati. Ad esempio, per limitare l'accesso ai job PLAN e APPLY, utilizzare la seguente frase: |
|
|
Stringa |
Utilizzare questa variabile per limitare l'accesso agli stack specificati. Ad esempio, utilizzare la seguente frase: where any {target.stack.id = ocid1.ormstack.uniqueid1, target.stack.id = ocid1.ormstack.uniqueid2} |
Dettagli per le combinazioni verbo-tipo di risorsa
Le tabelle seguenti mostrano le autorizzazioni e le operazioni API coperte da ciascun verbo. Il livello di accesso è cumulativo quando si sceglie inspect > read > use > manage. Ad esempio, un gruppo che può utilizzare una risorsa può anche ispezionare e leggere tale risorsa. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "nessun extra" indica nessun accesso incrementale.
| Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
| ispezionare |
|
ListConfigurationSourceProviders
|
nessuno |
| letto |
|
GetConfigurationSourceProvider
|
CreateStack: quando si creano stack che utilizzano provider di origine configurazione (configSourceType, valore GIT_CONFIG_SOURCE), è necessario anche manage orm-stacks
|
| utilizzare |
nessun altro |
nessun altro |
nessuno |
| gestisci |
|
|
nessuno |
| Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
| ispezionare |
|
ListJobs
|
nessuno |
| letto |
|
|
nessuno |
| utilizzare |
nessun altro |
nessun altro |
nessuno |
| gestisci |
|
|
CreateJob (è necessario anche use orm-stacks) |
| Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
| ispezionare | ORM_PRIVATE_ENDPOINT_INSPECT |
ListPrivateEndpoints
|
nessuno |
| letto |
|
|
nessuno |
| utilizzare |
|
|
nessuno |
| gestisci |
|
|
nessuno |
| Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
|
ispezionare |
|
|
nessuno |
|
letto |
|
|
nessuno |
|
utilizzare |
|
nessun altro |
CreateJob (è necessario anche manage orm-jobs) |
|
gestisci |
|
|
CreateStack: quando si creano stack che utilizzano provider di origine configurazione (configSourceType, valore GIT_CONFIG_SOURCE), è necessario anche read orm-config-source-providers
|
| Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
|
ispezionare |
ORM_TEMPLATE_INSPECT |
ListTemplates
|
nessuno |
|
letto |
|
|
nessuno |
|
utilizzare |
|
|
nessuno |
|
gestisci |
|
|
nessuno |
| Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
|---|---|---|---|
|
ispezionare |
|
ListWorkRequests
|
nessuno |
|
letto |
|
|
nessuno |
|
utilizzare |
nessun altro |
nessun altro |
nessuno |
|
gestisci |
nessun altro |
nessun altro |
nessuno |
Autorizzazioni necessarie per ogni operazione API
Nella tabella seguente sono elencate le operazioni API in ordine alfabetico.
Per informazioni sulle autorizzazioni, vedere Autorizzazioni.
| Operazione API | Autorizzazioni necessarie per utilizzare l'operazione |
|---|---|
|
|
|
|
|
|
|
|
ORM_PRIVATE_ENDPOINT_MOVE |
|
|
|
|
|
ORM_TEMPLATE_MOVE |
|
|
ORM_CONFIG_SOURCE_PROVIDER_CREATE |
|
|
ORM_JOB_MANAGE and ORM_STACK_USE |
|
|
ORM_PRIVATE_ENDPOINT_CREATE |
|
|
Se si utilizzano provider di origine configurazione ( |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Nessuna |
|
|
|
|
|
|
ListWorkRequestErrors
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|