Autonomous Linuxポリシー

ポリシーを使用してAutonomous Linuxへのアクセスを制御します。

前提条件

Autonomous Linuxを使用する前に、次の前提条件を満たしていることを確認してください。

Autonomous Linuxサービスは、Autonomous Linuxインスタンスに自律型更新を適用するためにOS管理ハブ・サービスに依存します。

必要なポリシー

Autonomous Linuxで通知を使用できるようにするには、次のポリシーを追加します。

Autonomous Linuxサービスが通知を公開できるようにするには:

Allow any-user to use ons-topics in tenancy where request.principal.type='alx-notification'
テナント・レベルのポリシー

ユーザーが通知トピックを作成および使用できるようにするには:

allow group <user_group> to manage ons-topics in tenancy
コンパートメント・レベルのポリシー(テナンシ・レベルを使用しない場合)

テナンシ管理者がテナンシ・レベルでのIAMポリシーの設定を許可しない場合は、Autonomous Linuxリソースの使用をコンパートメントとそのサブコンパートメントに制限できます(ポリシーはコンパートメント継承を使用します)。

ユーザーがテナンシ内のコンパートメントで通知トピックを作成および使用できるようにするには:

allow group <user_group> to manage ons-topics in compartment <compartment_name>