Criteri di accesso allo storage

Criteri necessari per utilizzare gli accessi di storage.

  1. Creare un gruppo dinamico se non è disponibile o aggiungere la regola seguente a un gruppo dinamico esistente:
    ALL {resource.type = 'datasciencenotebooksession'}
  2. Aggiungere un criterio per consentire al servizio di data science e al gruppo di utenti di utilizzare una subnet personalizzata, se non ne esiste una:
    allow service datascience to use virtual-network-family in compartment id '<COMPARMENT_ID>'
    allow <user-group> to use virtual-network-family in compartment id '<COMPARMENT_ID>'
  3. Aggiungere un criterio per consentire al gruppo di utenti di utilizzare lo storage degli oggetti:
    allow <user-group> to use object-family in compartment id '<COMPARMENT_ID>'
  4. Aggiungere un criterio per consentire al gruppo di utenti di utilizzare lo storage dei file:
    allow user-group to use file-family in compartment id <COMPARTMENT_ID>
  5. Consenti ai notebook di accedere allo storage degli oggetti se si utilizza lo storage degli oggetti:
    allow dynamic-group <DYNAMIC_GROUP> to use object-family in compartment id <COMPARTMENT_ID> where all {target.bucket.name='<BUCKET_NAME>'}
    allow dynamic-group <DYNAMIC_GROUP> to manage objects in compartment id <COMPARTMENT_ID> where all {target.bucket.name='<BUCKET_NAME>'}
  6. Consenti ai notebook di accedere allo storage dei file se si utilizza lo storage dei file:
    allow dynamic-group <DYNAMIC_GROUP> to manage file-family in compartment <COMPARTMENT_ID>