ストレージ・マウント・ポリシー

ストレージマウントを使用するために必要なポリシー。

  1. 動的グループが使用できない場合は、動的グループを作成するか、既存の動的グループに次のルールを追加します。
    ALL {resource.type = 'datasciencenotebooksession'}
  2. データ・サイエンス・サービスでカスタム・サブネットを使用できるようにするポリシーを追加します(存在しない場合)。
    allow service datascience to use virtual-network-family in compartment id '<COMPARMENT_ID>'
  3. (オプション)オブジェクト・ストレージを使用している場合、ノートブックがオブジェクト・ストレージにアクセスできるようにします:
    allow dynamic-group <DYNAMIC_GROUP> to use object-family in compartment id <COMPARTMENT_ID> where all {target.bucket.name='<BUCKET_NAME>'}
    allow dynamic-group <DYNAMIC_GROUP> to manage objects in compartment id <COMPARTMENT_ID> where all {target.bucket.name='<BUCKET_NAME>'}
  4. (オプション)ファイル・ストレージを使用している場合は、ノートブックがファイル・ストレージにアクセスできるようにします:
    allow dynamic-group <DYNAMIC_GROUP> to manage file-family in compartment <COMPARTMENT_ID>