説明
ポリシーステートメントでは、アクセスが許可されているコンパートメント(またはテナンシー)を指定する必要があります。ポリシーを作成する場所によって、ポリシーを更新できるユーザーが決まります。ポリシーをコンパートメントまたはその親に添付する場合は、コンパートメント名を指定するだけです。ポリシーを階層のさらに上位にアタッチする場合は、パスを指定する必要があります。パスの形式は、パス内の各コンパートメント名(またはOCID)であり、コロンで区切られています。
<compartment_level_1>:<compartment_level_2>:。。。<compartment_level_n>たとえば、次のように3レベルのコンパートメント階層があるとします。

NetworkAdminsがCompartmentCのVCNを管理できるようにするポリシーを作成するとします。このポリシーをCompartmentCまたはその親であるCompartmentBに添付する場合は、次のポリシーステートメントを記述します。
グループNewtworkAdminsがコンパートメントCompartmentC内の仮想ネットワークファミリを管理できるようにします。ただし、このポリシーをCompartmentAにアタッチする場合(CompartmentAの管理者のみが変更できるようにするため)、パスを指定する次のポリシーステートメントを記述します。
グループNewtworkAdminsがコンパートメントCompartmentB:CompartmentC内の仮想ネットワークファミリを管理できるようにするこのポリシーをテナンシーにアタッチするには、CompartmentAからCompartmentCへのパスを指定する次のポリシーステートメントを記述します。
グループNewtworkAdminsがコンパートメントCompartmentA:CompartmentB:CompartmentCの仮想ネットワークファミリを管理できるようにします