Allow
group A-Admins
to manage all-resources in compartment Project-A
名前で複数のグループを指定するには(カンマの後のスペースはオプションです):
Allow
group A-Admins, B-Admins
to manage all-resources in compartment Projects-A-and-B
OCIDで単一のグループを指定するには(簡潔にするためにOCIDを短縮します):
Allow group
id ocid1.group.oc1..aaaaaaaaqjihfhvxmum...awuc7i5xwe6s7qmnsbc6a
to manage all-resources in compartment Project-A
OCIDで複数のグループを指定するには(簡潔にするためにOCIDを短縮します):
Allow group
id ocid1.group.oc1..aaaaaaaaqjihfhvxmumrl...wuc7i5xwe6s7qmnsbc6a,
id ocid1.group.oc1..aaaaaaaavhea5mellwzb...66yfxvl462tdgx2oecyq
to manage all-resources in compartment Projects-A-and-B
構文:[ tenancy | compartment <compartment_name> | compartment id <compartment_ocid> ]
例:
名前でコンパートメントを指定するには:
Allow group A-Admins to manage all-resources in compartment Project-A
OCIDでコンパートメントを指定するには:
Allow group
id ocid1.group.oc1..aaaaaaaaexampleocid to manage all-resources in compartment id ocid1.compartment.oc1..aaaaaaaaexampleocid
複数のコンパートメントを指定するには、別々のステートメントを使用します。
Allow group InstanceAdmins to manage instance-family in compartment Project-A
Allow group InstanceAdmins to manage instance-family in compartment Project-B
OCIDで複数のコンパートメントを指定するには、個別のステートメントを使用します。
Allow group id ocd1.group.oc1..aaaaaaaavheexampleocid to manage all-resources in compartment id ocid1.compartment.oc1..aaaaaaaayzexampleocid
Allow group id ocd1.group.oc1..aaaaaaaaexampleocid to manage all-resources in compartment id ocid1.compartment.oc1..aaaaaexampledocid
Allow group GroupAdmins to manage groups in tenancy where all {target.group.name=/A-*/,target.group.name!='A-Admins'}
Allow group GroupAdmins to inspect groups in tenancy