Autonomous Linuxポリシー
ポリシーを使用してAutonomous Linuxへのアクセスを制御します。
前提条件
Autonomous Linuxを使用する前に、次の前提条件を満たしていることを確認してください。
Autonomous Linuxサービスは、Autonomous Linuxインスタンスに自律型更新を適用するためにOS管理ハブ・サービスに依存します。
- OS管理ハブに必要なポリシーを構成します。
必要なポリシー
Autonomous Linuxで通知を使用できるようにするには、次のポリシーを追加します。
Autonomous Linuxサービスが通知を公開できるようにするには:
Allow any-user to use ons-topics in tenancy where request.principal.type='alx-notification'
- テナント・レベルのポリシー
-
ユーザーが通知トピックを作成および使用できるようにするには:
allow group <user_group> to manage ons-topics in tenancy
- コンパートメント・レベルのポリシー(テナンシ・レベルを使用しない場合)
-
テナンシ管理者がテナンシ・レベルでのIAMポリシーの設定を許可しない場合は、Autonomous Linuxリソースの使用をコンパートメントとそのサブコンパートメントに制限できます(ポリシーはコンパートメント継承を使用します)。
ユーザーがテナンシ内のコンパートメントで通知トピックを作成および使用できるようにするには:
allow group <user_group> to manage ons-topics in compartment <compartment_name>