恢复服务系列资源类型
每个恢复服务资源类型动词授予不同级别的访问。
从 inspect
到 read
、从 use
到 manage
,访问级别是累加的。表单元格中的加号 (+) 表示与它正上方的单元格相比的增量访问,而“无额外”表示没有增量访问。
要管理对特定资源的控制,必须至少定义一个遵循以下语法的策略:
Allow group group name to verb resource-type in compartment compartment name
例如,此策略允许
RecoveryServiceAdminGroup
用户管理受保护的数据库资源。
Allow RecoveryServiceAdminGroup to manage recovery-service-protected-database in tenancy