動詞とリソース・タイプの組合せの詳細

ポリシーの作成には、様々なOracle Cloud Infrastructure動詞およびリソース・タイプを使用できます。

次の表に、Application Dependency Managementの各動詞でカバーされる権限およびAPI操作を示します。表のセルのプラス記号(+)は、そのすぐ上のセルと比較して増分アクセスを示しますが、「追加なし」は増分アクセスを示しません。

たとえば、adm-knowledge-basesリソース・タイプに対するread動詞には、inspect動詞と同じ権限およびAPI操作に加え、API_KNOWLEDGE_BASE_READ権限が含まれています。use動詞は、readと比較して追加の権限およびAPI操作をカバーします。最後に、manageは、useと比較してより多くの権限および操作をカバーします。

アクセス権の付与の詳細は、権限を参照してください。

adm-knowledge-base
動詞 権限 対象となるAPI 摘要
inspect ADM_KNOWLEDGE_BASE_INSPECT ListKnowledgeBases コンパートメント内のすべてのナレッジ・ベースをリストします。
read

inspect+

ADM_KNOWLEDGE_BASE_READ

inspect+

GetKnowledgeBase

特定のナレッジ・ベースをIDで取得します。
use

read+

ADM_KNOWLEDGE_BASE_UPDATE

read+

UpdateKnowledgeBase

特定のナレッジ・ベースを更新します。
manage

use+

ADM_KNOWLEDGE_BASE_CREATE

use+

CreateKnowledgeBase

ナレッジ・ベースを作成します。
manage

use+

ADM_KNOWLEDGE_BASE_DELETE

use+

DeleteKnowledgeBase

特定のナレッジ・ベースを削除します。
manage

use+

ADM_KNOWLEDGE_BASE_MOVE

use+

ChangeKnowledgeBaseCompartment

ナレッジ・ベースを別のコンパートメントに移動します。
adm-vulnerability-audits
動詞 権限 対象となるAPI 摘要
inspect ADM_VULNERABILITY_AUDIT_INSPECT ListVulnerabilityAudits コンパートメント内のすべての脆弱性監査をリストします。
read

inspect+

ADM_VULNERABILITY_AUDIT_READ

inspect+

GetVulnerabilityAudit

特定の脆弱性監査をIDで取得します。
use

read+

ADM_VULNERABILITY_AUDIT_UPDATE

read+

UpdateVulnerabilityAudit

特定の脆弱性監査の更新
manage

use+

ADM_VULNERABILITY_AUDIT_CREATE

use+

CreateVulnerabilityAudit

脆弱性監査を作成します。
manage

use+

ADM_VULNERABILITY_AUDIT_DELETE

use+

DeleteVulnerabilityAudit

特定の脆弱性監査を削除します。
manage

use+

ADM_VULNERABILITY_AUDIT_MOVE

use+

ChangeVulnerabilityAuditCompartment

脆弱性監査を別のコンパートメントに移動します。
adm-work-requests
動詞 権限 対象となるAPI 摘要
inspect ADM_WORK_REQUEST_INSPECT ListWorkRequests コンパートメント内のすべての作業リクエスト・リソースをリストします。
read

inspect+

ADM_WORK_REQUEST_READ

inspect+

GetWorkRequest

特定の作業リクエストをIDで取得します。
use

read+

ADM_WORK_REQUEST_CANCEL

read+

CancelWorkRequest

特定の作業リクエストをキャンセルします。
adm-remediation-run
Verb 権限 カバーされるAPI 説明
inspect ADM_REMEDIATION_RUN_INSPECT ListRemediationRuns コンパートメント内のすべての修正実行をリストします。
read

inspect+

ADM_REMEDIATION_RUN_READ

inspect+

GetRemediationRun

特定の改善をID別に実行します。
use

read+

ADM_REMEDIATION_RUN_UPDATE

ADM_REMEDIATION_RUN_CANCEL

read+

UpdateRemediationRun

CancelRemediationRun

特定の修正実行を更新します。

特定の修正実行を取り消します。

manage

use+

ADM_REMEDIATION_RUN_CREATE

ADM_REMEDIATION_RUN_DELETE

use+

CreateRemediationRun

DeleteRemediationRun

特定の修正実行を作成します。

特定の修正実行を削除します。

adm-remediation-recipe
Verb 権限 カバーされるAPI 説明
inspect ADM_REMEDIATION_RECIPE_INSPECT ListRemediationRecipes コンパートメント内のすべての改善レシピをリストします。
read

inspect+

ADM_REMEDIATION_RECIPE_READ

inspect+

GetRemediationRecipe

特定の修正レシピをID別に取得します。
use

read+

ADM_REMEDIATION_RECIPE_UPDATE

read+

UpdateRemediationRecipe

特定の修正レシピを更新します。

manage

use+

ADM_REMEDIATION_RECIPE_CREATE

ADM_REMEDIATION_RECIPE_DELETE

ADM_REMEDIATION_RECIPE_MOVE

use+

CreateRemediationRecipe

DeleteRemediationRecipe

ChangeRemediationRecipeCompartment

特定の修正レシピを作成します。

特定の修正レシピを削除します。

特定の修正レシピを移動します。

adm-remediation-run-stages
Verb 権限 カバーされるAPI 説明
inspect ADM_REMEDIATION_RUN_STAGE_INSPECT ListStages コンパートメント内の特定のステージのすべての改善レシピをリストします。
read

inspect+

ADM_REMEDIATION_RUN_STAGE_READ

inspect+

GetStage

特定の修正レシピとそのステージをIDで取得します。
use

read

use