プール・ポリシー
データ・フローのプールで使用できる次のポリシーの例。
プール・リソースへのコンパートメント・レベルのアクセス権をユーザーのグループに付与するには、次のポリシーを作成します:
ALLOW GROUP <group-name> TO MANAGE dataflow-pool IN compartment <compartment-name>
プールなしで特定のコンパートメントで実行を作成するには、次のポリシーを作成します:
ALLOW any-user to use dataflow-pool in compartment <compartment-name>
where ALL {target.pool.id='ocid1.dataflowpool........'
特定のプールOCIDを使用して特定のコンパートメントで実行を作成するには、次のポリシーを作成します:
ALLOW GROUP <user_group> TO MANAGE dataflow-run IN COMPARTMENT <compartment_name>
WHERE ALL{target.pool.id='<pool ocid>', request.permission='DATAFLOW_RUN_CREATE'}
任意のプールOCIDを使用して特定のコンパートメントで実行を作成するには、次のポリシーを作成します:
ALLOW GROUP <user_group> TO MANAGE dataflow-run IN COMPARTMENT <compartment_name>
WHERE ALL{target.pool.id=/*dataflowpool*/, request.permission='DATAFLOW_RUN_CREATE'}
特定のプールOCIDsのセットを使用して特定のコンパートメントで実行を作成するには、次のポリシーを作成します:
ALLOW GROUP <user_group> TO MANAGE dataflow-run IN COMPARTMENT <compartment_name>
WHERE ALL{ANY{target.pool.id='<pool ocid-1>',target.pool.id='<pool ocid-2>'}, request.permission='DATAFLOW_RUN_CREATE'}