Variáveis Gerais
Use as seguintes variáveis gerais para todas as solicitações
Você usa variáveis ao adicionar condições a uma política. Para obter mais informações, consulte Condições. Aqui estão as variáveis gerais e as variáveis gerais com tipos principais específicos e aplicáveis a todas as solicitações.
| Nome | Tipo | Descrição |
|---|---|---|
request.user.id
|
Entidade (OCID) | O OCID do usuário solicitante. |
request.user.name
|
String | Nome do usuário solicitante. |
request.groups.id
|
Lista de entidades (OCIDs) | Os OCIDs dos grupos nos quais o usuário solicitante está. |
request.permission
|
String | A permissão subjacente que está sendo solicitada. |
request.operation
|
String | O nome da operação da API que está sendo solicitada (por exemplo, ListUsers). |
request.networkSource.name
|
String | O nome do grupo de origem de rede que especifica endereços IP permitidos dos quais a solicitação pode vir. Consulte Visão Geral de Origens de Rede para obter informações. |
request.utc-timestamp
|
String | O horário UTC em que a solicitação é enviada, especificado no formato ISO 8601. Consulte Restringindo o Acesso a Recursos com Base no Período para obter mais informações. |
request.utc-timestamp.month-of-year
|
String | O mês em que a solicitação é submetida, especificado no formato numérico ISO 8601 (por exemplo, '1', '2', '3', ... '12'). Consulte Restringindo o Acesso a Recursos com Base no Período para obter mais informações. |
request.utc-timestamp.day-of-month
|
String | O dia do mês em que a solicitação é submetida, especificado no formato numérico '1' - '31'. Consulte Restringindo o Acesso a Recursos com Base no Período para obter mais informações. |
request.utc-timestamp.day-of-week
|
String | O dia da semana em que a solicitação foi submetida, especificado em inglês (por exemplo, 'Segunda-feira', 'Terça-feira', 'Quarta-feira', etc.). Consulte Restringindo o Acesso a Recursos com Base no Período para obter mais informações. |
request.utc-timestamp.time-of-day
|
String | O intervalo UTC que a solicitação é submetida durante, no formato ISO 8601 (por exemplo, '01:00:00Z' E '02:01:00Z'). Consulte Restringindo o Acesso a Recursos com Base no Período para obter mais informações. |
request.region
|
String |
A chave de 3 letras para a região em que a solicitação é feita. Os valores permitidos são: Observação: Para políticas de cota, o nome da região deve ser especificado em vez dos seguintes valores de chave de 3 letras. Consulte também Cotas de Amostra para obter mais informações.
|
request.ad
|
String | O nome do domínio da disponibilidade no qual a solicitação é feita. Para obter uma lista de nomes do domínio de disponibilidade, use a operação ListAvailabilityDomains. |
request.principal.compartment.tag
|
String | As tags aplicadas ao compartimento ao qual o recurso solicitante pertence são avaliadas para ver se há correspondência. Para obter instruções de uso, consulte Usando Tags para Gerenciar o Acesso. |
request.principal.group.tag
|
String | As tags aplicadas aos grupos aos quais o usuário pertence são avaliadas para ver se há correspondência. Para obter instruções de uso, consulte Usando Tags para Gerenciar o Acesso. |
request.principal.type
|
String | O nome do tipo de recurso especificado no request.principal.type. Por exemplo, usuário ou cluster. |
target.compartment.name
|
String | O nome do compartimento especificado na target.compartment.id.
|
target.compartment.id
|
Entidade (OCID) |
O OCID do compartimento que contém o recurso principal.
Observação: |
target.resource.compartment.tag
|
String | A tag aplicada ao compartimento de destino da solicitação é avaliada. Para obter instruções de uso, consulte Usando Tags para Gerenciar o Acesso. |
target.resource.tag
|
String | A tag aplicada ao recurso de destino da solicitação é avaliada. Para obter instruções de uso, consulte Usando Tags para Gerenciar o Acesso. |
target.tenant.name |
String | O nome da tenancy que contém o recurso de destino. |
target.tenant.id |
Entidade (OCID) | O OCID da tenancy que contém o recurso de destino. |
request.principal.id |
Entidade (OCID) | O OCID do principal solicitante. |
request.principal.compartment.id |
Entidade (OCID) | O OCID do compartimento ao qual a instância, o recurso ou o controlador de serviços solicitantes pertence. |
request.dynamicgroup.name |
Strings | Os nomes dos grupos dinâmicos aos quais a instância solicitante ou o controlador de recursos pertence. |
request.dynamicgroup.id |
Entidade (OCID) | Os OCIDs dos grupos dinâmicos aos quais a instância solicitante ou o controlador de recursos pertence. |
request.domain.name |
String | O nome do domínio do IAM associado ao usuário solicitante, à instância ou ao controlador de recursos. |
request.domain.id |
Entidade (OCID) | O OCID do domínio do IAM associado ao usuário solicitante, à instância ou ao controlador de recursos. |
| Nome | Tipo | Descrição | Usado com o OCI Principal específico |
|---|---|---|---|
request.user.authn-type
|
String |
O tipo de autenticação usado pelo usuário solicitante. |
Usuário |
request.user.mfaTotpVerified
|
String |
Indica se a autenticação multifator TOTP foi verificada para o usuário solicitante. |
Usuário |
request.instance.id
|
Entidade (OCID) |
O OCID do controlador de instâncias solicitante. |
Instância |
request.instance.compartment.id
|
Entidade (OCID) |
O OCID do compartimento que contém o controlador de instâncias solicitantes. |
Instância |
request.resource.compartment.id
|
Entidade (OCID) |
O OCID do compartimento que contém o controlador de recursos solicitante. |
Recurso |
request.groups.name
|
Strings |
Os nomes dos grupos do IAM aos quais o usuário solicitante pertence. |
Usuário |