7.3. 適用ポイントの設定
OPA サーバーと通信するように Ansible Automation Platform インスタンスを設定すると、ポリシーを適用する適用ポイントを設定できるようになります。
ポリシーをジョブテンプレート、インベントリー、または組織に関連付けることができます。適用は次のように実行されます。
- 組織
- 組織が所有するテンプレートから起動されたジョブは、ポリシーに違反すると失敗します。この設定により、組織の境界内での自動化を幅広く制御できます。
- インベントリー
- ポリシーに関連付けられたインベントリーを使用するジョブは、ポリシーに違反すると失敗します。この設定により、特定のインフラストラクチャーリソースへのアクセスを制御できます。
- ジョブテンプレート
- ポリシーに関連付けられたテンプレートから起動されたジョブは、関連付けられたポリシーに違反すると失敗します。この設定により、特定の自動化タスクを細かく制御できます。
注記
ポリシーをリソースに関連付けないと、関連するジョブを実行してもポリシーの評価が行われません。
7.3.1. ポリシーを組織に関連付ける リンクのコピーリンクがクリップボードにコピーされました!
リンクのコピーリンクがクリップボードにコピーされました!
ポリシーを組織に関連付けるには、次のステップを実行します。
手順
-
ナビゲーションパネルから、
を選択します。 組織 ページで:
-
既存の組織を編集するには、編集したい組織を見つけて、鉛筆アイコン
をクリックして編集画面に移動します。
- 新しい組織を作成するには、 をクリックします。
-
既存の組織を編集するには、編集したい組織を見つけて、鉛筆アイコン
-
ポリシーの適用 というラベルの付いたフィールドに、適用するポリシーに関連付けられたクエリーパスを入力します。クエリーパスは
パッケージ/ルールの形式で指定する必要があります。 - をクリックし、 をクリックして設定を保存します。