Exemplos de Definições de Política de IAM para Recuperação de Desastre

Você pode criar instruções de política para permitir que um grupo de usuários administre operações de DR (Recuperação de Desastre), crie configurações de DR e execute pré-verificações.

O exemplo a seguir permite que um grupo de usuários administre todos os aspectos das operações de DR em toda a tenancy.

Allow group DRUberAdmins to manage disaster-recovery-family in tenancy

Essas instruções de política permitem que o grupo DRUberAdmins seja superusuário para todas as operações de recuperação de desastre.

O exemplo a seguir permite que um grupo de usuários crie configurações de DR e execute pré-verificações.

Allow group DRMonitors to manage disaster-recovery-protection-groups in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-plans in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-prechecks in compartment ApplicationERP

Essas instruções de política permitem que o grupo DRMonitors crie configurações e planos de DR e também execute pré-verificações, mas não de fato execute operações de DR. Essa capacidade é limitada apenas ao compartimento ApplicationERP.

O exemplo a seguir permite que um grupo de usuários crie configurações de DR em um compartimento específico.

Allow group DRConfig to manage disaster-recovery-protection-groups in compartment ApplicationERP 
Allow group DRConfig to manage disaster-recovery-plans in compartment ApplicationERP

Essas instruções de política permitem que o grupo DRConfig crie configurações e planos de DR somente, mas não execute nenhuma operação de DR. Essa capacidade é limitada a um compartimento.