リソース・マネージャの詳細
リソース・マネージャ・サービスへのアクセスを制御するポリシーの記述の詳細を確認します。
集約リソース・タイプ
orm-family
個々のリソース・タイプ
orm-config-source-providers
orm-jobs
orm-private-endpoints
orm-stacks
orm-template
orm-work-requests
サポートされている変数
リソース・マネージャは、すべての一般的な変数(すべてのリクエストの一般的な変数を参照)とここにリストされている変数をサポートしています。
orm-jobsリソース・タイプでは、次の変数を使用できます。
| 変数 | 変数タイプ | コメント |
|---|---|---|
|
|
文字列 |
この変数を使用して、指定されたジョブ・タイプを実行するためのアクセスを制御します。たとえば、PLANおよびAPPLYジョブへのアクセスを制限するには、 |
|
|
文字列 |
この変数を使用して、指定したスタックにアクセスを制限します。たとえば、次の句を使用します: where any {target.stack.id = ocid1.ormstack.uniqueid1, target.stack.id = ocid1.ormstack.uniqueid2} |
動詞とリソース・タイプの組合せの詳細
次の表に、各動詞でカバーされている権限およびAPI操作を示します。アクセス・レベルは、inspect > read > use > manageの順に累積されます。たとえば、リソースを使用できるグループは、そのリソースを検査して読み取ることもできます。表セル内のプラス記号(+)は、その上のセルと比較して増分アクセスを示しますが、「余分なし」は増分アクセスを示しません。
| 動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
|---|---|---|---|
| inspect |
|
ListConfigurationSourceProviders
|
なし |
| read |
|
GetConfigurationSourceProvider
|
CreateStack: 構成ソース・プロバイダ(configSourceTypeの値GIT_CONFIG_SOURCE)を使用するスタックを作成する場合、manage orm-stacksも必要です
|
| use |
余分なし |
余分なし |
なし |
| manage |
|
|
なし |
| 動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
|---|---|---|---|
| inspect |
|
ListJobs
|
なし |
| read |
|
|
なし |
| use |
余分なし |
余分なし |
なし |
| manage |
|
|
CreateJob (use orm-stacksも必要) |
| 動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
|---|---|---|---|
| inspect | ORM_PRIVATE_ENDPOINT_INSPECT |
ListPrivateEndpoints
|
なし |
| read |
|
|
なし |
| use |
|
|
なし |
| manage |
|
|
なし |
| 動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
|---|---|---|---|
|
inspect |
|
|
なし |
|
read |
|
|
なし |
|
use |
|
余分なし |
CreateJob (manage orm-jobsも必要) |
|
manage |
|
|
CreateStack: 構成ソース・プロバイダ(configSourceTypeの値GIT_CONFIG_SOURCE)を使用するスタックを作成する場合、read orm-config-source-providersも必要です
|
| 動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
|---|---|---|---|
|
inspect |
ORM_TEMPLATE_INSPECT |
ListTemplates
|
なし |
|
read |
|
|
なし |
|
use |
|
|
なし |
|
manage |
|
|
なし |
| 動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
|---|---|---|---|
|
inspect |
|
ListWorkRequests
|
なし |
|
read |
|
|
なし |
|
use |
余分なし |
余分なし |
なし |
|
manage |
余分なし |
余分なし |
なし |
各API操作に必要な権限
次の表に、API操作をアルファベット順に示します。
権限の詳細は、権限を参照してください。
| API操作 | 操作の使用に必要な権限 |
|---|---|
|
|
|
|
|
|
|
|
ORM_PRIVATE_ENDPOINT_MOVE |
|
|
|
|
|
ORM_TEMPLATE_MOVE |
|
|
ORM_CONFIG_SOURCE_PROVIDER_CREATE |
|
|
ORM_JOB_MANAGE and ORM_STACK_USE |
|
|
ORM_PRIVATE_ENDPOINT_CREATE |
|
|
構成ソース・プロバイダを使用しない場合は 構成ソース・プロバイダ( |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
なし |
|
|
|
|
|
|
ListWorkRequestErrors
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|