一般的な変数
すべてのリクエストに次の一般的な変数を使用します。
ポリシーに条件を追加する場合は、変数を使用します。詳細は、条件を参照してください。一般的な変数と、特定のプリンシパル・タイプがあり、すべてのリクエストに適用可能な一般的な変数を次に示します。
| 名前 | タイプ | 説明 |
|---|---|---|
request.user.id
|
エンティティ(OCID) | リクエスト・ユーザーのOCID。 |
request.user.name
|
文字列 | 要求元ユーザーの名前です。 |
request.groups.id
|
エンティティのリスト(OCID) | リクエストしているユーザーが属するグループのOCID。 |
request.permission
|
文字列 | リクエストされている基礎となる権限。 |
request.operation
|
文字列 | リクエストされているAPI操作名(ListUsersなど)。 |
request.networkSource.name
|
文字列 | リクエストの発行を許可されるIPアドレスを指定するネットワーク・ソース・グループの名前。詳細は、ネットワーク・ソースの概要を参照してください。 |
request.utc-timestamp
|
文字列 | リクエストが送信されるUTC時間(ISO 8601フォーマットで指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.month-of-year
|
文字列 | リクエストが送信される月('1'、'2'、'3'、... '12'などの数値のISO 8601フォーマットで指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.day-of-month
|
文字列 | リクエストが送信される該当月の日(数値フォーマット'1' - '31'で指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.day-of-week
|
文字列 | リクエストが送信される曜日('Monday'、'Tuesday'、'Wednesday'などの英語で指定)。詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.utc-timestamp.time-of-day
|
文字列 | リクエストが送信されるUTC時間間隔('01:00:00Z' AND '02:01:00Z'などのISO 8601フォーマット)。 詳細は、時間枠に基づいたリソースへのアクセスの制限を参照してください。 |
request.region
|
文字列 |
リクエストが発行されるリージョンの3文字のキー。指定できる値は次のとおりです。 ノート: 割当て制限ポリシーの場合、次の3文字のキー値のかわりにリージョン名を指定する必要があります。詳細は、サンプル割当て制限を参照してください。
|
request.ad
|
文字列 | リクエストが発行される可用性ドメインの名前。可用性ドメイン名のリストを取得するには、ListAvailabilityDomains操作を使用します。 |
request.principal.compartment.tag
|
文字列 | リクエストしているリソースが属するコンパートメントに適用されたタグが一致しているかどうかが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
request.principal.group.tag
|
文字列 | ユーザーが属するグループに適用されるタグが一致するかどうかが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
request.principal.type
|
文字列 | request.principal.typeで指定されたリソース・タイプの名前。たとえば、ユーザーまたはクラスタです。 |
target.compartment.name
|
文字列 | target.compartment.id.で指定されたコンパートメントの名前
|
target.compartment.id
|
エンティティ(OCID) |
プライマリ・リソースを含むコンパートメントのOCID。
ノート: |
target.resource.compartment.tag
|
文字列 | リクエストのターゲット・コンパートメントに適用されるタグが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
target.resource.tag
|
文字列 | リクエストのターゲット・リソースに適用されるタグが評価されます。使用手順は、タグを使用したアクセスの管理を参照してください。 |
target.tenant.name |
文字列 | ターゲット・リソースを含むテナンシの名前。 |
target.tenant.id |
エンティティ(OCID) | ターゲット・リソースを含むテナンシのOCID。 |
request.principal.id |
エンティティ(OCID) | リクエスト元プリンシパルのOCID。 |
request.principal.compartment.id |
エンティティ(OCID) | リクエスト元のインスタンス、リソースまたはサービス・プリンシパルが属するコンパートメントのOCID。 |
request.dynamicgroup.name |
文字列 | リクエスト元のインスタンスまたはリソース・プリンシパルが属する動的グループの名前。 |
request.dynamicgroup.id |
エンティティ(OCID) | リクエスト元のインスタンスまたはリソース・プリンシパルが属する動的グループのOCIDs。 |
request.domain.name |
文字列 | リクエストしているユーザー、インスタンスまたはリソース・プリンシパルに関連付けられたIAMドメインの名前。 |
request.domain.id |
エンティティ(OCID) | リクエスト元のユーザー、インスタンスまたはリソース・プリンシパルに関連付けられたIAMドメインのOCID。 |
| 名前 | タイプ | 説明 | 特定のOCIプリンシパルで使用 |
|---|---|---|---|
request.user.authn-type
|
文字列 |
要求元ユーザーによって使用される認証タイプ。 |
ユーザー |
request.user.mfaTotpVerified
|
文字列 |
要求元のユーザーに対してTOTP多要素認証が検証されたかどうかを示します。 |
ユーザー |
request.instance.id
|
エンティティ(OCID) |
リクエスト元インスタンス・プリンシパルのOCID。 |
インスタンス |
request.instance.compartment.id
|
エンティティ(OCID) |
リクエスト元のインスタンス・プリンシパルを含むコンパートメントのOCID。 |
インスタンス |
request.resource.compartment.id
|
エンティティ(OCID) |
リクエスト元のリソース・プリンシパルを含むコンパートメントのOCID。 |
リソース |
request.groups.name
|
文字列 |
リクエストしているユーザーが属するIAMグループの名前。 |
ユーザー |