リソース・マネージャの詳細
リソース・マネージャ・サービスへのアクセスを制御するポリシーの記述の詳細を確認します。
集約リソース・タイプ
orm-family
個々のリソース・タイプ
orm-config-source-providers
orm-jobs
orm-private-endpoints
orm-stacks
orm-template
orm-work-requests
サポートされている変数
リソース・マネージャは、すべての一般的な変数(すべてのリクエストの一般的な変数を参照)とここにリストされている変数をサポートしています。
orm-jobs
リソース・タイプでは、次の変数を使用できます。
変数 | 変数タイプ | コメント |
---|---|---|
|
文字列 |
この変数を使用して、指定されたジョブ・タイプを実行するためのアクセスを制御します。たとえば、PLANおよびAPPLYジョブへのアクセスを制限するには、 |
|
文字列 |
この変数を使用して、指定したスタックにアクセスを制限します。たとえば、次の句を使用します: where any {target.stack.id = ocid1.ormstack.uniqueid1, target.stack.id = ocid1.ormstack.uniqueid2} |
動詞とリソース・タイプの組合せの詳細
次の表に、各動詞でカバーされている権限およびAPI操作を示します。アクセス・レベルは、inspect
> read
> use
> manage
の順に累積されます。たとえば、リソースを使用できるグループは、そのリソースを検査して読み取ることもできます。表セル内のプラス記号(+)は、その上のセルと比較して増分アクセスを示しますが、「余分なし」は増分アクセスを示しません。
動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
---|---|---|---|
inspect |
|
ListConfigurationSourceProviders
|
なし |
read |
|
GetConfigurationSourceProvider
|
CreateStack : 構成ソース・プロバイダ(configSourceType の値GIT_CONFIG_SOURCE )を使用するスタックを作成する場合、manage orm-stacks も必要です
|
use |
余分なし |
余分なし |
なし |
manage |
|
|
なし |
動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
---|---|---|---|
inspect |
|
ListJobs
|
なし |
read |
|
|
なし |
use |
余分なし |
余分なし |
なし |
manage |
|
|
CreateJob (use orm-stacks も必要) |
動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
---|---|---|---|
inspect | ORM_PRIVATE_ENDPOINT_INSPECT |
ListPrivateEndpoints
|
なし |
read |
|
|
なし |
use |
|
|
なし |
manage |
|
|
なし |
動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
---|---|---|---|
inspect |
|
|
なし |
read |
|
|
なし |
use |
|
余分なし |
CreateJob (manage orm-jobs も必要) |
manage |
|
|
CreateStack : 構成ソース・プロバイダ(configSourceType の値GIT_CONFIG_SOURCE )を使用するスタックを作成する場合、read orm-config-source-providers も必要です
|
動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
---|---|---|---|
inspect |
ORM_TEMPLATE_INSPECT |
ListTemplates
|
なし |
read |
|
|
なし |
use |
|
|
なし |
manage |
|
|
なし |
動詞 | 権限 | 完全に対象となるAPI | 部分的に対象となるAPI |
---|---|---|---|
inspect |
|
ListWorkRequests
|
なし |
read |
|
|
なし |
use |
余分なし |
余分なし |
なし |
manage |
余分なし |
余分なし |
なし |
各API操作に必要な権限
次の表に、API操作をアルファベット順に示します。
権限の詳細は、権限を参照してください。
API操作 | 操作の使用に必要な権限 |
---|---|
|
|
|
|
|
ORM_PRIVATE_ENDPOINT_MOVE |
|
|
|
ORM_TEMPLATE_MOVE |
|
ORM_CONFIG_SOURCE_PROVIDER_CREATE |
|
ORM_JOB_MANAGE and ORM_STACK_USE |
|
ORM_PRIVATE_ENDPOINT_CREATE |
|
構成ソース・プロバイダを使用しない場合は 構成ソース・プロバイダ( |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
なし |
|
|
|
|
ListWorkRequestErrors
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|