allow group <group_name> to use dataflow-sqlendpoint in compartment <compartment_name> where target.dataflow-sqlendpoint.id = '<sql-endpoint-ocid>'
allow group <group_name> to use dataflow-sqlendpoint where request.permission=DATAFLOW_SQL_ENDPOINT_CONNECT
allow group <group_name> to use dataflow-sqlendpoint where target.user.id = request.user.id
動詞とリソース・タイプの組合せの詳細 🔗
次の表に、データ・フローの各動詞でカバーされている権限およびAPI操作を示します。アクセス・レベルは、inspect > read > use > manageの順に累積されます。表セル内のプラス記号(+)は、その上のセルと比較してアクセスが増分されることを示しますが、「プラスなし」はアクセスが増分されないことを示します。
dataflow-application
動詞
権限
完全に対応しているAPI
部分的に対応しているAPI
調査
DATAFLOW_APPLICATION_INSPECT
ListApplications
なし
読取り
調査+
DATAFLOW_APPLICATION_READ
調査+
GetApplication
なし
使用
読取り+
DATAFLOW_APPLICATION_UPDATE
読取り+
UpdateApplication
なし
管理
USE +
DATAFLOW_APPLICATION_CREATE、
DATAFLOW_APPLICATION_DELETE
USE +
CreateApplication、
DeleteApplication
なし
dataflow-run
動詞
権限
完全に対応しているAPI
部分的に対応しているAPI
調査
DATAFLOW_RUN_INSPECT
ListRuns、
ListRunLogs
なし
読取り
調査+
DATAFLOW_RUN_READ
調査+
GetRun、
GetRunLog、
GetLogsUIToken、
GetSparkUIToken
なし
使用
読取り+
DATAFLOW_RUN_UPDATE
読取り+
UpdateRun
なし
管理
USE+
DATAFLOW_RUN_CREATE、
DATAFLOW_RUN_DELETE
USE+
CreateRun、
CancelRun
なし
dataflow-roles
動詞
権限
完全に対応しているAPI
部分的に対応しているAPI
調査
DATAFLOW_POOL_INSPECT
ListPool
なし
読取り
調査+
DATAFLOW_POOL_READ
調査+
GetPool
なし
使用
読取り+
DATAFLOW_POOL_UPDATE
読取り+
UpdatePool
なし
管理
USE+
DATAFLOW_POOL_CREATE
DATAFLOW_POOL_DELETE
DATAFLOW_POOL_MOVE
USE+
CreatePool
DeletePool
MovePool
なし
dataflow-sqlエンドポイント
動詞
権限
完全に対応しているAPI
部分的に対応しているAPI
調査
データフロー-SQLENDPOINT_INSPECT
ListSqlEndpoint
なし
読取り
調査+
データフロー-SQLENDPOINT_READ
調査+
GetSqlEndpoint
なし
使用
読取り+
データフロー-SQLENDPOINT_UPDATE
読取り+
UpdateSqlEndpoint
なし
管理
USE+
データフロー-SQLENDPOINT_CREATE
データフロー-SQLENDPOINT_DELETE
データフロー-SQLENDPOINT_MOVE
データフロー-SQLENDPOINT_UPDATE
USE+
CreateSqlEndpoint
DeleteSqlEndpoint
ChangeSQLEndpointCompartment
UpdateSqlEndpoint
なし
ノート
集約dataflow-familyリソース・タイプでカバーされているAPIは、dataflow-applicationおよびdataflow-runのAPIをカバーしています。たとえば、allow group dataflow-admins to manage dataflow-family in compartment xは、次の2つのポリシーを記述することと同じです:
コピー
allow group dataflow-admins to manage dataflow-application in compartment x
コピー
allow group dataflow-admins to manage dataflow-run in compartment x