すべてのリクエストの一般的な変数
すべてのリクエストに次の一般的な変数を使用します。
ポリシーに条件を追加する場合は、変数を使用します。詳細は、条件を参照してください。次に、すべてのリクエストに適用される一般的な変数を示します。
名前 | タイプ | 説明 |
---|---|---|
request.user.id
|
エンティティ(OCID) | リクエスト・ユーザーのOCID。 |
request.user.name |
文字列 | リクエスト・ユーザーの名前。 |
request.user.mfaTotpVerified
|
ブール型 |
ユーザーがマルチファクタ認証(MFA)で検証されたかどうか。MFA検証済ユーザーのみにアクセスを制限するには、条件を追加します
MFAの設定の詳細は、多要素認証の管理を参照してください。 この属性は、アイデンティティ・ドメインを使用するIAMでは非推奨であり、アイデンティティ・ドメインのないIAMでのみ機能します。 |
request.groups.id
|
エンティティのリスト(OCID) | リクエストしているユーザーが属するグループのOCID。 |
request.permission
|
文字列 | リクエストされている基礎となる権限。 |
request.operation
|
文字列 | リクエストされているAPI操作名(ListUsersなど)。 |
request.networkSource.name
|
文字列 | リクエストの発行を許可されるIPアドレスを指定するネットワーク・ソース・グループの名前。詳細は、ネットワーク・ソースの概要を参照してください。 |
request.utc-timestamp |
文字列 | リクエストが送信されるUTC時間(ISO 8601フォーマットで指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.month-of-year |
文字列 | リクエストが送信される月('1'、'2'、'3'、... '12'などの数値のISO 8601フォーマットで指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.day-of-month |
文字列 | リクエストが送信される該当月の日(数値フォーマット'1' - '31'で指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.day-of-week |
文字列 | リクエストが送信される曜日('Monday'、'Tuesday'、'Wednesday'などの英語で指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.time-of-day |
文字列 | リクエストが送信されるUTC時間間隔('01:00:00Z' AND '02:01:00Z'などのISO 8601フォーマット)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.region
|
文字列 |
リクエストが発行されるリージョンの3文字のキー。指定できる値は次のとおりです。 ノート: 割当てポリシーの場合、次の3文字のキー値のかわりにリージョン名を指定する必要があります。詳細は、サンプル割当て制限も参照してください。
|
request.ad
|
文字列 | リクエストが発行される可用性ドメインの名前。可用性ドメイン名のリストを取得するには、ListAvailabilityDomains操作を使用します。 |
request.principal.compartment.tag
|
文字列 | リクエストしているリソースが属するコンパートメントに適用されたタグが一致しているかどうかが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
request.principal.group.tag
|
文字列 | ユーザーが属するグループに適用されるタグが一致するかどうかが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
request.principal.type |
文字列 | request.principal.type で指定されたリソース・タイプの名前。たとえば、ユーザーまたはクラスタです。 |
target.compartment.name
|
文字列 | target.compartment.id. で指定されたコンパートメントの名前 |
target.compartment.id
|
エンティティ(OCID) |
プライマリ・リソースを含むコンパートメントのOCID。 ノート: |
target.resource.compartment.tag
|
文字列 | リクエストのターゲット・コンパートメントに適用されるタグが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
target.resource.tag
|
文字列 | リクエストのターゲット・リソースに適用されるタグが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
target.workrequest.type |
文字列 | 作業リクエスト・タイプ。次に例を示します:
|