Gravando Políticas para Grupos Dinâmicos
Depois de criar um grupo dinâmico, crie políticas para permitir que os grupos dinâmicos acessem os serviços do Oracle Cloud Infrastructure.
A política de grupos dinâmicos segue a sintaxe descrita em Como as Políticas Funcionam. Analise esse tópico para entender os recursos básicos da política.
A sintaxe para permitir que um grupo dinâmico acesse recursos em um compartimento é:
Allow dynamic-group <dynamic_group_name> to <verb> <resource-type> in compartment <compartment_name>
A sintaxe para permitir o acesso de um grupo dinâmico a uma tenancy é:
Allow dynamic-group <dynamic_group_name> to <verb> <resource-type> in tenancy
Veja alguns exemplos de políticas:
Para permitir que um grupo dinâmico (FrontEnd) use um balanceador de carga em um compartimento específico (ProjectA):
Allow dynamic-group FrontEnd to use load-balancers in compartment ProjectA
Para permitir que um grupo dinâmico inicie instâncias em um compartimento específico:
Allow dynamic-group FrontEnd to manage instance-family in compartment ProjectA
Allow dynamic-group FrontEnd to use volume-family in compartment ProjectA
Allow dynamic-group FrontEnd to use virtual-network-family in compartment ProjectA
Para obter mais amostra de políticas, consulte Políticas Comuns.