管理対象アクセスのポリシー
Oracle Cloud Infrastructure Identity and Access Management(IAM)ポリシーを作成して、Oracle Managed Accessリソースにアクセスできるユーザー、および各ユーザー・グループのアクセスのタイプを制御します。
デフォルトでは、Administratorsグループのユーザーのみがすべての管理対象アクセス・リソースにアクセスできます。IAMポリシーを初めて使用する場合は、ポリシーの開始を参照してください。サポートされているOracle Managed Accessポリシーでは、Oracle Managed Accessリソースを見るためにlockboxという用語を使用します。
Oracle Cloud Infrastructureのすべてのポリシーの完全なリストは、ポリシー・リファレンスを参照してください。
Oracle Managed Accessの詳細
このトピックでは、管理対象アクセス・サービスへのアクセスを制御するためのポリシーの記述について詳細に説明します。
リソース・タイプ
次のリソース・タイプが、Oracle Managed Accessに関連しています。
このトピックでは、管理対象アクセス・リソースへのアクセスを制御するためのポリシーの記述について詳細に説明します。
| リソース・タイプ | 権限 |
|---|---|
lockboxes |
|
approval-templates |
|
access-requests |
|
access-approvals |
|
<verb> lockbox-familyを使用するポリシーは、個々のリソース・タイプごとに個別の<verb> <resource-type>ステートメントを使用してポリシーを記述することと同じです。
個別リソース・タイプ
lockbox
lockboxes
approval-template
approval-templates
access-request
access-requests
access-approval
access-approvals
集約リソース・タイプ
lockbox-family
サポートされる変数
管理対象アクセスIAMポリシーでは、すべての一般的なポリシー変数がサポートされます。
Oracle Cloud Infrastructureサービスでサポートされる一般的な変数の詳細は、すべてのリクエストの一般的な変数を参照してください。
動詞+リソース・タイプの組合せの詳細
Oracle Managed Accessリソースに対して各動詞でカバーされる権限を示します。
アクセスのレベルは、inspectからread、use、manageの順に累積します。
表のセルにあるプラス記号(+)は、前のセルと比較してアクセス権が増えていることを示し、「追加なし」はアクセス権が増えていないことを示します。
| 動詞 | 権限 |
|---|---|
| 検査する |
|
| 読む |
+ inspect
|
| 使う |
+ read
|
| 管理 |
+ use
|
| 動詞 | 権限 |
|---|---|
| 検査する |
|
| 読む |
+ inspect
|
| 使う |
+ read |
| 管理 |
+use
|
| 動詞 | 権限 |
|---|---|
| 検査する |
|
| 読む |
+ inspect
|
| 使う |
+ read
|
| 管理 |
+ use
|
| 動詞 | 権限 |
|---|---|
| 検査する |
|
| 読む |
+ inspect
|
| 使う |
+ read
|
| 管理 |
+ use
|
API操作ごとに必要な権限
次の表に、管理対象アクセスAPI操作を、リソース・タイプ別にグループ化して論理的な順序で示します。
権限の詳細は、管理対象アクセスのポリシーを参照してください。
| 操作 | 権限 |
|---|---|
ListLockboxes |
|
CreateLockbox |
|
GetLockbox |
|
UpdateLockbox |
|
| DeleteLockbox |
|
| ChangeLockboxCompartment |
|
| ListApprovalTemplates |
|
| CreateApprovalTemplate |
|
| GetApprovalTemplate |
|
| UpdateApprovalTemplate |
|
| DeleteApprovalTemplate |
|
| ChangeApprovalTemplateCompartment |
|
| ListAccessRequests |
|
| CreateAccessRequest |
|
| GetAccessRequest |
|
| HandleAccessRequest |
|
| GetAccessMaterials |
|
| ListAccessApproval |
|
| GetAccessApproval |
|
| CreateAccessApproval |
|
| GetAccessMaterials |
|
| RevokeAccessApproval |
|
ポリシーの例
例を使用して、Oracle Managed Access IAMポリシーについて説明します。
-
グループ
SecurityAdminsのユーザーに、テナント全体のすべての管理対象アクセス・リソースの作成、更新および削除を許可します:Allow group SecurityAdmins to manage lockbox-family in tenancy Allow group operators to inspect access-request in compartment tenancy
すべてのポリシーについては、管理対象アクセス・ポリシーを参照してください。