Políticas do Cloud Guard
Para controlar quem tem acesso ao Oracle Cloud Guard e o tipo de acesso de cada grupo de usuários, crie políticas.
Por padrão, somente os usuários do grupo Administrators
têm acesso a todos os recursos do Cloud Guard. Para todos os outros envolvidos com o Cloud Guard, crie novas políticas que designem a eles os direitos adequados aos recursos do Cloud Guard.
Para obter uma lista completa das políticas do Oracle Cloud Infrastructure, consulte referência de política.
Tipos de Recurso
O Cloud Guard oferece tipos de recursos agregados e individuais para gravação de políticas.
Você pode usar tipos de recursos agregados para criar menos políticas. Por exemplo, em vez de permitir que um grupo gerencie cloud-guard-detectors
e cloud-guard-problems
, você pode ter uma política que permita que o grupo gerencie o tipo de recurso agregado cloud-guard-family
.
Tipo de Recurso Agregado | Tipos de Recurso Individual |
---|---|
cloud-guard-family |
|
As APIs abrangidas para o tipo de recurso cloud-guard-family
agregado incluem todas as APIs listadas em "Tipos de Recursos Individuais" na tabela anterior.
Por exemplo,
allow group cloudguard-admins to manage cloud-guard-family in compartment <x>
... é o mesmo que criar 20 políticas com este formato:
allow group cloudguard-admins to manage <resource_type> in compartment <x>
Se o grupo de administradores do Cloud Guard não estiver no domínio de identidades padrão, inclua o <identity_domain_name>, seguido por uma barra ("/"), antes do nome do grupo:
allow group <identity_domain_name>/cloudguard-admins to manage cloud-guard-family in compartment <x>
Detalhes das Combinações de Verbos e Tipo de Recurso
Tabelas de permissões e operações de API abrangidas por cada verbo do Cloud Guard.
O nível de acesso é cumulativo conforme você vai de inspect > read > use > manage
. Um sinal de mais (+)
em uma célula da tabela indica acesso incremental em comparação com a célula diretamente acima, enquanto "nenhum extra" indica nenhum acesso incremental. Para obter mais informações sobre permissões no Oracle Cloud Infrastructure, consulte Permissões.
As APIs abrangidas para o tipo de recurso cloud-guard-adhoc-query
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_ADHOC_QUERY_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_ADHOC_QUERY_READ |
|
|
|
||
|
||
USAR |
||
READ + |
READ + |
nenhum |
CG_ADHOC_QUERY_CREATE |
CreateAdhocQuery |
|
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-condition-metadata-types
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_CONDITION_METADATA_TYPES_INSPECT |
|
nenhum |
READ |
no extra | |
INSPECT+ |
INSPECT+ |
|
CG_CONDITION_METADATA_TYPES_READ |
GetCloudGuardConditionMetadataType |
|
USAR |
no extra | no extra |
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-config
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_CONFIG_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_CONFIG_READ |
|
nenhum |
USAR |
||
READ + |
READ + |
nenhum |
CG_CONFIG_UPDATE |
|
nenhum |
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-coverage
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_COVERAGE_INSPECT |
|
nenhum |
READ |
no extra |
no extra |
USAR |
no extra |
no extra |
MANAGE |
no extra |
no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-data-mask-rules
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_DATA_MASK_RULE_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_DATA_MASK_RULE_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_DATA_MASK_RULE_UPDATE |
|
|
MANAGE |
nenhum |
|
USE + |
USE + |
nenhum |
CG_DATA_MASK_RULE_CREATE |
|
|
CG_DATA_MASK_RULE_DELETE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-data-sources
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_DATA_SOURCE_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_DATA_SOURCE_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_DATA_SOURCE_UPDATE |
|
|
MANAGE |
nenhum |
|
USE + |
USE + |
nenhum |
CG_DATA_SOURCE_CREATE |
|
|
CG_DATA_SOURCE_DELETE |
|
|
CG_DATA_SOURCE_MOVE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-detectors
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_DETECTOR_INSPECT |
|
nenhum |
|
||
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_DETECTOR_READ |
|
|
|
||
USAR |
no extra | no extra |
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-detector-recipes
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_DETECTOR_RECIPE_INSPECT |
|
nenhum |
|
||
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_DETECTOR_RECIPE_READ |
|
|
|
||
USAR |
||
READ + |
READ + |
nenhum |
CG_DETECTOR_RECIPE_UPDATE |
UpdateCloudGuardDetectorRecipe |
|
|
||
|
||
MANAGE |
||
USE + |
USE + |
nenhum |
CG_DETECTOR_RECIPE_CREATE |
|
|
CG_DETECTOR_RECIPE_DELETE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-detector-rule-definitions
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_DETECTOR_RULE_DEFINITION_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_DETECTOR_RULE_DEFINITION_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_DETECTOR_RULE_DEFINITION_UPDATE |
UpdateDetectorRuleDefinition |
|
MANAGE |
||
USE + |
USE + |
nenhum |
CG_DETECTOR_RULE_DEFINITION_CREATE |
|
|
CG_DETECTOR_RULE_DEFINITION_DELETE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-findings
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
INSPECT |
no extra | no extra |
READ |
no extra | no extra |
USAR |
no extra | no extra |
MANAGE |
||
CG_FINDING_CREATE |
|
nenhum |
As APIs abrangidas para o tipo de recurso cloud-guard-managed-lists
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_MANAGED_LIST_INSPECT |
|
nenhum |
|
||
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_MANAGED_LIST_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_MANAGED_LIST_UPDATE |
UpdateCloudGuardManagedList |
|
MANAGE |
||
USE + |
USE + |
nenhum |
CG_MANAGED_LIST_CREATE |
|
|
CG_MANAGED_LIST_DELETE |
|
|
CG_MANAGED_LIST_MOVE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-metadata
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_METADATA_INSPECT |
|
nenhum |
|
||
READ |
no extra |
no extra |
USAR |
no extra |
no extra |
MANAGE |
no extra |
no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-meta-data-sync
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
no extra | no extra |
nenhum |
nenhum |
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_METADATASYNC_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_METADATASYNC_UPDATE |
UpdateResourceSync |
|
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-problems
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_PROBLEM_INSPECT |
|
nenhum |
|
||
|
||
|
||
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_PROBLEM_READ |
|
|
|
||
|
||
|
||
USAR |
||
READ + |
READ + |
nenhum |
CG_PROBLEM_UPDATE |
UpdateCloudGuardBulkProblemStatus |
|
|
||
|
||
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-recommendations
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_RECOMMENDATION_INSPECT |
|
nenhum |
READ |
no extra | no extra |
USAR |
no extra | no extra |
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-resource-profile
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_RESOURCE_PROFILE_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_RESOURCE_PROFILE_READ |
|
|
|
||
|
||
|
||
|
||
USAR |
no extra |
no extra |
MANAGE |
no extra |
no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-cloud-guard-resource-types
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_RESOURCE_TYPES_INSPECT |
|
nenhum |
READ |
no extra | no extra |
USAR |
no extra | no extra |
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-resource-view
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_RESOURCE_VIEW_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_RESOURCE_VIEW_READ |
|
|
USAR |
no extra |
no extra |
MANAGE |
no extra |
no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-cloud-guard-responder-recipes
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_RESPONDER_RECIPE_INSPECT |
|
nenhum |
|
||
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_RESPONDER_RECIPE_READ |
|
|
|
||
USAR |
||
READ + |
READ + |
nenhum |
CG_RESPONDER_RECIPE_UPDATE |
UpdateCloudGuardResponderRecipe |
|
|
||
|
||
MANAGE |
||
USE + |
USE + |
nenhum |
CG_RESPONDER_RECIPE_CREATE |
|
|
CG_RESPONDER_RECIPE_DELETE |
|
|
CG_RESPONDER_RECIPE_MOVE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-responder-executions
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_RESPONDER_EXECUTION_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_RESPONDER_EXECUTION_READ |
|
|
|
||
|
||
USAR |
||
READ + |
READ + |
nenhum |
CG_RESPONDER_EXECUTION_UPDATE |
ExecuteCloudGuardResponderExecution |
|
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-risk-scores
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_RISK_SCORES_INSPECT |
|
nenhum |
|
||
READ |
no extra | no extra |
USAR |
no extra | no extra |
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-saved-query
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_SAVED_QUERY_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_SAVED_QUERY_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_SAVED_QUERY_UPDATE |
UpdateSavedQuery |
|
MANAGE |
||
USE + |
USE + |
nenhum |
CG_SAVED_QUERY_CREATE |
|
|
CG_SAVED_QUERY_DELETE |
|
|
CG_SAVED_QUERY_MOVE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-schemas
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_SCHEMA_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_SCHEMA_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_SCHEMA_UPDATE |
UpdateSchema |
|
MANAGE |
||
USE + |
USE + |
nenhum |
CG_SCHEMA_CREATE |
|
|
CG_SCHEMA_DELETE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-security-scores
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_SECURITY_SCORES_INSPECT |
|
nenhum |
|
||
|
||
|
||
READ |
no extra | no extra |
USAR |
no extra | no extra |
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-service-logging
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
INSPECT |
|
no extra |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_SERVICE_LOGGING_READ |
|
|
USAR |
||
READ + |
READ + |
nenhum |
CG_SERVICE_LOGGING_UPDATE |
UpdateServiceLogging |
|
MANAGE |
||
USE + |
USE + |
nenhum |
CG_SERVICE_LOGGING_CREATE |
|
|
CG_SERVICE_LOGGING_DELETE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-signals
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
no extra | no extra |
READ |
no extra | no extra |
USAR |
no extra | no extra |
MANAGE |
||
USE + |
USE + |
nenhum |
CG_SIGNAL_CREATE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-summary-event
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
no extra | no extra |
READ |
no extra | no extra |
USAR |
no extra | no extra |
MANAGE |
||
USE + |
USE + |
nenhum |
CG_SUMMARY_EVENT_CREATE |
|
As APIs abrangidas para o tipo de recurso cloud-guard-targets
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_TARGET_INSPECT |
|
nenhum |
|
||
|
||
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_TARGET_READ |
|
|
|
||
|
||
|
||
|
||
|
||
|
||
USAR |
||
READ + |
READ + |
nenhum |
CG_TARGET_UPDATE |
UpdateCloudGuardTarget |
|
|
||
|
||
|
||
|
||
|
||
|
||
|
||
|
||
MANAGE |
||
USE + |
USE + |
nenhum |
CG_TARGET_CREATE |
|
|
CG_TARGET_DELETE |
|
|
|
||
|
As APIs abrangidas para o tipo de recurso cloud-guard-user-preferences
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_USER_PREFERENCE_INSPECT |
|
nenhum |
READ |
no extra | no extra |
USAR |
||
READ + |
READ + |
nenhum |
USE + |
USE + |
nenhum |
CG_USER_PREFERENCE_UPDATE |
|
|
MANAGE |
no extra | no extra |
As APIs abrangidas para o tipo de recurso cloud-guard-work-requests
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Permissões |
APIs Totalmente Incluídas |
APIs Parcialmente Incluídas |
---|---|---|
INSPECT |
||
CG_WORK_REQUEST_INSPECT |
|
nenhum |
READ |
||
INSPECT + |
INSPECT + |
nenhum |
CG_WORK_REQUEST_READ |
|
|
|
||
|
||
USAR |
no extra |
no extra |
MANAGE |
||
USE + |
USE + |
nenhum |
CG_WORK_REQUEST_DELETE |
|
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
GetSecurityPolicy |
SECURITY_RECIPE_READ |
As APIs abrangidas para o tipo de recurso security-recipe
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Verbo | Permissões | APIs Totalmente Incluídas | APIs Parcialmente Incluídas |
---|---|---|---|
inspect |
SECURITY_RECIPE_INSPECT |
ListSecurityRecipes |
nenhum |
read |
|
GetSecurityRecipe |
nenhum |
use |
|
UpdateSecurityRecipe |
nenhum |
manage |
|
|
nenhum |
As APIs abrangidas para o tipo de recurso security-zone
são listadas aqui. As APIs são exibidas em ordem alfabética para cada permissão.
Verbo | Permissões | APIs Totalmente Incluídas | APIs Parcialmente Incluídas |
---|---|---|---|
inspect |
SECURITY_ZONE_INSPECT |
ListSecurityZones |
nenhum |
read |
|
GetSecurityZone |
nenhum |
use |
|
|
nenhum |
manage |
|
|
nenhum |
Permissões Exigidas para cada Operação de API
Tabelas listando as operações da API em ordem lógica, agrupadas por tipo de recurso.
Os tipos de recursos são listados em Tipos de Recursos, na coluna "Tipos de Recursos Individuais".
Para obter informações sobre permissões, consulte permissões.
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_ADHOC_QUERY_INSPECT |
|
CG_ADHOC_QUERY_READ |
|
CG_ADHOC_QUERY_READ |
|
CG_ADHOC_QUERY_READ |
|
CG_ADHOC_QUERY_CREATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_CONDITION_METADATA_TYPES_INSPECT |
|
CG_CONDITION_METADATA_TYPES_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_CONFIG_INSPECT CG_CONFIG_READ |
|
CG_CONFIG_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_COVERAGE_INSPECT |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_DATA_MASK_RULE_CREATE |
|
CG_DATA_MASK_RULE_DELETE |
|
CG_DATA_MASK_RULE_READ |
|
CG_DATA_MASK_RULE_INSPECT |
|
CG_DATA_MASK_RULE_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_DATA_SOURCE_MOVE |
|
CG_DATA_SOURCE_CREATE |
|
CG_DATA_SOURCE_DELETE |
|
CG_CONFIG_READ |
|
CG_DATA_SOURCE_INSPECT |
|
CG_DATA_SOURCE_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_DETECTOR_INSPECT |
|
CG_DETECTOR_INSPECT |
|
CG_DETECTOR_READ |
|
CG_DETECTOR_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_DETECTOR_RECIPE_INSPECT |
GetCloudGuardDetectorRecipe |
CG_DETECTOR_RECIPE_READ |
|
CG_DETECTOR_RECIPE_CREATE |
|
CG_DETECTOR_RECIPE_UPDATE |
|
CG_DETECTOR_RECIPE_DELETE |
|
CG_DETECTOR_RECIPE_MOVE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_DETECTOR_RULE_DEFINITION_CREATE |
|
CG_DETECTOR_RULE_DEFINITION_DELETE |
|
CG_DETECTOR_RULE_DEFINITION_READ |
|
CG_DETECTOR_RULE_DEFINITION_INSPECT |
|
CG_DETECTOR_RULE_DEFINITION_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_FINDING_CREATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_MANAGED_LIST_INSPECT |
|
CG_MANAGED_LIST_INSPECT |
|
CG_MANAGED_LIST_READ |
|
CG_MANAGED_LIST_CREATE |
|
CG_MANAGED_LIST_UPDATE |
|
CG_MANAGED_LIST_DELETE |
|
CG_MANAGED_LIST_MOVE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_METADATA_INSPECT |
|
CG_METADATA_INSPECT |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_METADATASYNC_UPDATE |
|
CG_METADATASYNC_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_PROBLEM_INSPECT |
|
CG_PROBLEM_INSPECT |
|
CG_PROBLEM_INSPECT |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_READ |
|
CG_PROBLEM_UPDATE |
|
CG_PROBLEM_UPDATE |
|
CG_PROBLEM_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RECOMMENDATION_INSPECT |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_INSPECT |
|
CG_RESOURCE_PROFILE_READ |
|
CG_RESOURCE_PROFILE_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RESOURCE_TYPES_INSPECT |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RESOURCE_VIEW_INSPECT |
|
CG_RESOURCE_VIEW_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RESPONDER_RECIPE_INSPECT |
|
CG_RESPONDER_RECIPE_INSPECT |
|
CG_RESPONDER_RECIPE_READ |
|
CG_RESPONDER_RECIPE_READ |
|
CG_RESPONDER_RECIPE_CREATE |
|
CG_RESPONDER_RECIPE_UPDATE |
|
CG_RESPONDER_RECIPE_UPDATE |
|
CG_RESPONDER_RECIPE_UPDATE |
|
CG_RESPONDER_RECIPE_DELETE |
|
CG_RESPONDER_RECIPE_MOVE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RESPONDER_RULE_INSPECT |
|
CG_RESPONDER_RULE_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RESPONDER_EXECUTION_INSPECT |
|
CG_RESPONDER_EXECUTION_READ |
|
CG_RESPONDER_EXECUTION_READ |
|
CG_RESPONDER_EXECUTION_READ |
|
CG_RESPONDER_EXECUTION_UPDATE |
|
CG_RESPONDER_EXECUTION_UPDATE |
|
CG_RESPONDER_EXECUTION_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_RISK_SCORES_INSPECT |
|
CG_RISK_SCORES_INSPECT |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_SAVED_QUERY_MOVE |
|
CG_SAVED_QUERY_CREATE |
|
CG_SAVED_QUERY_DELETE |
|
CG_SAVED_QUERY_READ |
|
CG_SAVED_QUERY_INSPECT |
|
CG_SAVED_QUERY_INSPECT |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_SCHEMA_CREATE |
|
CG_SCHEMA_DELETE |
|
CG_SCHEMA_READ |
|
CG_SCHEMA_INSPECT |
|
CG_SCHEMA_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_SECURITY_SCORES_INSPECT |
|
CG_SECURITY_SCORES_INSPECT |
|
CG_SECURITY_SCORES_INSPECT |
|
CG_SECURITY_SCORES_INSPECT |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_SERVICE_LOGGING_CREATE |
|
CG_SERVICE_LOGGING_DELETE |
|
CG_SERVICE_LOGGING_READ |
|
CG_SERVICE_LOGGING_CREATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_SIGNAL_CREATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_SUMMARY_EVENT_CREATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_TARGET_INSPECT |
|
CG_TARGET_INSPECT |
|
CG_TARGET_INSPECT |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_READ |
|
CG_TARGET_CREATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_UPDATE |
|
CG_TARGET_DELETE |
|
CG_TARGET_DELETE |
|
CG_TARGET_DELETE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_USER_PREFERENCE_INSPECT |
|
CG_USER_PREFERENCE_UPDATE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
|
CG_WORK_REQUEST_DELETE |
|
CG_WORK_REQUEST_READ |
|
CG_WORK_REQUEST_READ |
|
CG_WORK_REQUEST_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
GetSecurityPolicy |
SECURITY_RECIPE_READ |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
ListSecurityRecipes |
SECURITY_RECIPE_INSPECT |
GetSecurityRecipe |
SECURITY_RECIPE_READ |
CreateSecurityRecipe |
SECURITY_RECIPE_CREATE |
UpdateSecurityRecipe |
SECURITY_RECIPE_UPDATE |
DeleteSecurityRecipe |
SECURITY_RECIPE_DELETE |
Operação de API |
Permissões Exigidas para Usar a Operação |
---|---|
ListSecurityZones |
SECURITY_ZONE_INSPECT |
GetSecurityZone |
SECURITY_ZONE_READ |
CreateSecurityZone |
SECURITY_ZONE_CREATE |
UpdateSecurityZone |
SECURITY_ZONE_UPDATE |
DeleteSecurityZone |
SECURITY_ZONE_DELETE |
AddCompartment |
SECURITY_ZONE_ATTACH |
RemoveCompartment |
SECURITY_ZONE_DETACH |
Criando uma Política
Etapas de criação de uma política com suporte a chamadas de API REST do Cloud Guard.
Veja como criar uma política:
Para obter mais informações sobre a criação de políticas, consulte como as políticas funcionam e referência de política.
Exemplos de Política
Saiba mais sobre políticas de IAM do Cloud Guard usando exemplos.
-
Permita que os usuários do grupo
SecurityAdmins
crie, atualize e exclua todos os recursos do Cloud Guard em toda a tenancy:Allow group SecurityAdmins to manage cloud-guard-family in tenancy
-
Permita que os usuários do grupo
SecurityAdmins
criem, atualizem e excluam todas as zonas de segurança e receitas em toda a tenancy:Allow group SecurityAdmins to manage security-zone in tenancy Allow group SecurityAdmins to manage security-recipe in tenancy
-
Permita que os usuários do grupo
SecurityAuditors
exibam as zonas de segurança e receitas no compartimentoSecurityArtifacts
:Allow group SecurityAuditors to read security-zone in compartment SecurityArtifacts Allow group SecurityAuditors to read security-recipe in compartment SecurityArtifacts
Para obter mais exemplos de política, consulte Instruções de Política para Usuários.