Exemplos de Definições de Política de IAM para Recuperação de Desastre
Você pode criar instruções de política para permitir que um grupo de usuários administre operações de DR (Recuperação de Desastre), crie configurações de DR e execute pré-verificações.
O exemplo a seguir permite que um grupo de usuários administre todos os aspectos das operações de DR em toda a tenancy.
Allow group DRUberAdmins to manage disaster-recovery-family in tenancy
Essas instruções de política permitem que o grupo DRUberAdmins
seja superusuário para todas as operações de recuperação de desastre.
O exemplo a seguir permite que um grupo de usuários crie configurações de DR e execute pré-verificações.
Allow group DRMonitors to manage disaster-recovery-protection-groups in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-plans in compartment ApplicationERP
Allow group DRMonitors to manage disaster-recovery-prechecks in compartment ApplicationERP
Essas instruções de política permitem que o grupo DRMonitors
crie configurações e planos de DR e também execute pré-verificações, mas não de fato execute operações de DR. Essa capacidade é limitada apenas ao compartimento ApplicationERP
.
O exemplo a seguir permite que um grupo de usuários crie configurações de DR em um compartimento específico.
Allow group DRConfig to manage disaster-recovery-protection-groups in compartment ApplicationERP
Allow group DRConfig to manage disaster-recovery-plans in compartment ApplicationERP
Essas instruções de política permitem que o grupo DRConfig
crie configurações e planos de DR somente, mas não execute nenhuma operação de DR. Essa capacidade é limitada a um compartimento.
Tópico principal: Políticas do Full Stack Disaster Recovery