Exadataフリート更新のポリシー詳細
Exadataフリート更新リソースへのアクセスを制御するポリシーを記述する方法について学習します。
- リソース・タイプおよびフリート更新ポリシーについて
ポリシーで使用できるリソース・タイプについて学習します。 - フリート更新のリソース・タイプ
フリート更新に固有のリソース・タイプのリストを確認します。 - フリート更新でサポートされている変数
条件をポリシーに追加する場合は変数を使用します。 - 動詞+リソース・タイプの組合せの詳細
フリート更新の各動詞でカバーされる権限およびAPI操作のリストを確認します。
親トピック: リファレンス
リソース・タイプおよびフリート更新ポリシーについて
ポリシーで使用できるリソース・タイプについて学習します。
集約リソース・タイプには、すぐ後に続く個々のリソース・タイプのリストが含まれます。たとえば、グループがfleet-software-update-family
にアクセスできるようにするポリシーを1つ記述することは、fleet-software-update-discoveries
、fleet-software-update-collections
、fleet-software-update-cycles
および残りの個々のリソース・タイプへのアクセス権を付与する個別のポリシーをグループに記述することと同じです。詳細は、リソース・タイプを参照してください。
サンプル・ポリシー
- tenancyAdminsグループに、フリート・ソフトウェア更新サービスのすべての管理を許可します:
Allow group tenancyAdmin to manage fleet-software-update-family in tenancy
- hrAdminグループに、特定のコンパートメント内のフリート・ソフトウェア更新リソースの管理を許可します:
Allow group hrAdmin to manage fleet-software-update-family in compartment hr-resoures
- opsTeamに、HRコンパートメントでのトリエージングのアクションとジョブの詳細および出力の表示を許可します:
Allow group hrOps to read fleet-software-update-actions in compartment hr-resoures
Allow group hrOps to read fleet-software-update-jobs in compartment hr-resoures
- 特定のユーザーに、hr-resourcesのアクション結果出力へのアクセスを許可して、トリアージを行います:
Allow user triageUser to {FSU_ACTION_READ_OUTPUT} in compartment hr-resources
- on-callグループが、パッチ適用サイクル中にジョブおよびアクションを使用して操作を再試行、再開または取り消すことを許可します:
Allow group onCallDev to use fleet-software-update-actions in tenancy
Allow group onCallDev to use fleet-software-update-jobs in tenancy
親トピック: Exadataフリート更新のポリシー詳細
フリート更新のリソース・タイプ
フリート更新に固有のリソース・タイプのリストを確認します。
集約リソース・タイプ
fleet-software-update-family
fleet-software-update-discoveries
fleet-software-update-collections
fleet-software-update-cycles
fleet-software-update-actions
fleet-software-update-jobs
fleet-software-update-work-requests
fleet-software-update-images
fleet-software-update-homes
親トピック: Exadataフリート更新のポリシー詳細
フリート更新でサポートされている変数
ポリシーに条件を追加する場合は、変数を使用します。
フリート更新では、一般的な変数のみがサポートされます。詳細は、すべてのリクエストの一般的な変数を参照してください。
親トピック: Exadataフリート更新のポリシー詳細
動詞+リソース・タイプの組合せの詳細
- フリート更新ファミリ・リソース・タイプ
各フリート更新リソース・タイプ動詞は、様々なレベルのアクセス権を付与します。 - fleet-software-update-discoveries
fleet-software-update-discoveries
リソース・タイプの権限およびAPI操作のリストを確認します。 - fleet-software-update-collections
fleet-software-update-collections
リソース・タイプの権限およびAPI操作のリストを確認します。 - fleet-software-update-cycles
fleet-software-update-cycles
リソース・タイプの権限およびAPI操作のリストを確認します。 - fleet-software-update-actions
fleet-software-update-actions
リソース・タイプの権限およびAPI操作のリストを確認します。 - fleet-software-update-jobs
fleet-software-update-jobs
リソース・タイプの権限およびAPI操作のリストを確認します。 - fleet-software-update-work-requests
fleet-software-update-work-requests
リソース・タイプの権限およびAPI操作のリストを確認します。
親トピック: Exadataフリート更新のポリシー詳細
フリート更新ファミリ・リソース・タイプ
各フリート更新リソース・タイプ動詞によって様々なレベルのアクセス権が付与されます。
アクセスのレベルは、検査から読取り、使用および管理の順に累積されます。表のセルのプラス記号(+)は、そのすぐ上のセルと比較して増分アクセスを示しますが、「追加なし」は増分アクセスを示しません。
たとえば、fleet-software-update-discoveries
リソース・タイプに対するread
動詞には、inspect
動詞と比較して追加の権限またはAPI操作は含まれません。ただし、use
動詞は、1つの追加権限を含んでおり、1つの追加操作を全部カバーし、もう1つの追加操作を一部カバーしています。
親トピック: 動詞+リソース・タイプの組合せの詳細
フリート- ソフトウェア- 更新- 発見
fleet-software-update-discoveries
リソース・タイプの権限およびAPI操作のリストを確認します。
動詞 | 権限 | 完全にカバーされるAPI | 部分的にカバーされるAPI |
---|---|---|---|
inspect |
|
|
なし |
読取り |
INSPECT +
|
|
なし |
使用 |
READ +
|
|
なし |
管理 |
USE+
|
|
なし |
親トピック: 動詞+リソース・タイプの組合せの詳細
フリート・ソフトウェア更新収集
fleet-software-update-collections
リソース・タイプの権限およびAPI操作のリストを確認します。
動詞 | 権限 | 完全にカバーされるAPI | 部分的にカバーされるAPI |
---|---|---|---|
inspect |
|
|
なし |
読取り |
INSPECT +
|
|
|
使用 |
READ +
追加なし |
|
なし |
管理 |
USE+
|
|
なし |
親トピック: 動詞+リソース・タイプの組合せの詳細
フリート・ソフトウェア更新サイクル
fleet-software-update-cycles
リソース・タイプの権限およびAPI操作のリストを確認します。
動詞 | 権限 | 完全にカバーされるAPI | 部分的にカバーされるAPI |
---|---|---|---|
inspect |
|
|
なし |
読取り |
INSPECT +
|
|
なし |
使用 |
READ +
追加なし |
|
なし |
管理 |
USE+
|
|
なし |
親トピック: 動詞+リソース・タイプの組合せの詳細
フリート・ソフトウェア更新アクション
fleet-software-update-actions
リソース・タイプの権限およびAPI操作のリストを確認します。
動詞 | 権限 | 完全にカバーされるAPI | 部分的にカバーされるAPI |
---|---|---|---|
inspect |
|
|
なし |
読取り |
INSPECT +
|
|
なし |
使用 |
READ +
|
|
なし |
管理 |
USE+
|
|
なし |
親トピック: 動詞+リソース・タイプの組合せの詳細
フリート・ソフトウェア更新ジョブ
fleet-software-update-jobs
リソース・タイプの権限およびAPI操作のリストを確認します。
動詞 | 権限 | 完全にカバーされるAPI | 部分的にカバーされるAPI |
---|---|---|---|
inspect |
|
|
なし |
読取り |
INSPECT +
|
|
|
使用 |
READ +
|
|
なし |
管理 |
USE+
|
|
なし |
親トピック: 動詞+リソース・タイプの組合せの詳細
フリート- ソフトウェア- 更新- 作業リクエスト
fleet-software-update-work-requests
リソース・タイプの権限およびAPI操作のリストを確認します。
動詞 | 権限 | 完全にカバーされるAPI | 部分的にカバーされるAPI |
---|---|---|---|
inspect |
|
|
なし |
読取り |
INSPECT +
|
|
なし |
使用 |
READ +
追加なし |
|
なし |
管理 |
USE+
追加なし |
|
なし |
親トピック: 動詞+リソース・タイプの組合せの詳細