此圖像顯示原則敘述句的語法、支援的原則動詞,以及數個資源類型的範例。
請使用下列語法撰寫原則敘述句:
Allow <subject> to <verb> <resource-type> in <location> where <conditions>subject--使用者或執行處理的群組。verb指定原則授與權限的存取類型 (檢查、讀取、使用者或管理)。resource-type是主體可以存取的資源或資源群組 (例如資料庫、運算執行處理、區塊磁碟區)。location是套用權限的區間。conditions可讓您限制更精細層次的權限。
支援的動詞包括:
inspect:列示資源的能力read:包括inspect,加上取得使用者指定之描述資料或實際資源的能力use:包括read,以及使用現有資源的能力 (動作會依資源類型而不同)manage:包括所有許可權
以下是幾個資源類型範例:
all-resources:任何資源database-family:包括db-systems、db-homes以及databasesinstance-family:包括instances、instance-images、volume-attachments和console-historiesobject-family:包括buckets和objectsvirtual-network-family:包括vcn、subnet、route-tables、security-lists以及dhcp-optionsvolume-family:包括volumes、volume-attachments以及volume-backups