表8-1では、事前定義済obtool
クラスを定義します。権限については、「クラスの権限」を参照してください。
表8-1 クラスおよび権限
関連項目:
「クラス用コマンド」
この項では、Oracle Secure Backupクラスの権限について説明します。
この権限は、ファイルシステムのバックアップへのアクセスのタイプを指定します。値は次のとおりです。
owner
は、Oracle Secure Backupユーザーが自分で作成したファイルシステムのバックアップにのみアクセスできることを指定します。
class
は、Oracle Secure Backupユーザーが同じクラス内のどのOracle Secure Backupユーザーが作成したファイルシステムのバックアップにもアクセスできることを指定します。
all
は、Oracle Secure Backupユーザーがすべてのファイルシステムのバックアップにアクセスできることを指定します。
none
は、Oracle Secure Backupユーザーがファイルシステムのバックアップにアクセスできないことを指定します。
この権限を設定するには、mkclassコマンドまたはchclassコマンドの--fsrights
オプションを使用します。
この権限は、SBTインタフェースを使用して作成されたOracle Databaseバックアップへのアクセスのタイプを指定します。値は次のとおりです。
owner
は、Oracle Secure Backupユーザーが自分で作成したSBTバックアップにのみアクセスできることを指定します。
class
は、Oracle Secure Backupユーザーが同じクラス内のどのOracle Secure Backupユーザーが作成したSBTバックアップにもアクセスできることを指定します。
all
は、Oracle Secure BackupユーザーがすべてのSBTバックアップにアクセスできることを指定します。
none
は、Oracle Secure BackupユーザーがSBTバックアップにアクセスできないことを指定します。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--orarightsオプションを使用します。
この権限は、Oracle Secure Backupカタログへの参照アクセスに適用されます。権限は、権限の高いものから順にリストされています。次を選択できます。
privileged
は、Oracle Secure Backupユーザーがすべてのディレクトリとカタログを参照できることを意味します。
notdenied
は、Oracle Secure Backupユーザーがアクセスを明示的に拒否されていないカタログのエントリを参照できることを意味します。このオプションは、カタログに統計記録が保存されていないディレクトリへアクセスできるという点で、permitted
とは異なります。
permitted
は、Oracle Secure BackupユーザーがUNIXの通常の権限チェックによって規制されることを意味します。特に、Oracle Secure Backupユーザーは、次の条件が最低1つあてはまる場合にのみ、ディレクトリを参照できます。
Oracle Secure Backupのアイデンティティで定義されているUNIXユーザーが、ディレクトリの所有者としてリストされ、その所有者に読取り権がある。
Oracle Secureエンティティで定義されているUNIXグループが、ディレクトリのグループとしてリストされ、そのグループに読取り権がある。
前述のいずれの条件も満たさないが、Oracle Secure Backupのアイデンティティで定義されているUNIXユーザーに、ディレクトリの読取り権がある。
named
は、Oracle Secure BackupユーザーがUNIXの通常の権限チェックによって規制されるが、その他のユーザーに読取り権がないことを意味します。特に、Oracle Secure Backupユーザーは、次の条件が最低1つあてはまる場合にのみ、ディレクトリを参照できます。
Oracle Secure Backupのアイデンティティで定義されているUNIXユーザーが、ディレクトリの所有者としてリストされ、その所有者に読取り権がある。
Oracle Secure Backupのアイデンティティで定義されているUNIXグループが、ディレクトリのグループとしてリストされ、そのグループに読取り権がある。
none
は、Oracle Secure Backupユーザーにディレクトリまたはカタログを参照する権限がないことを意味します。
この権限を使用すると、クラス・メンバーは、管理ドメインのホスト、デバイス、ユーザーなどのオブジェクトをリストできます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--listconfigオプションを使用します。
この権限を使用すると、クラス・メンバーは、Oracle Secure Backupの管理ドメインのすべての構成データを編集、つまり作成、変更、名前変更および削除することができます。構成データには次があります。
クラス
ユーザー
ホスト
デバイス
デフォルトおよびポリシー
スケジュール
データセット
メディア・ファミリ
サマリー
バックアップ・ウィンドウ
ローテーション・ポリシー
複製ポリシー
複製ウィンドウ
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--modconfigオプションを使用します。
この権限を使用すると、クラス・メンバーは、ジョブのステータス(スケジュール済、実行中、および完了済)、およびジョブの記録を表示することができます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--listanyjobオプションを使用します。
この権限を使用すると、クラス・メンバーは、作成したジョブのステータス(スケジュール済、実行中、および完了済)、および作成したジョブの記録を表示することができます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--listanyjobオプションを使用します。
この権限を使用すると、クラス・メンバーは、デバイスの状態を管理できます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--managedevsオプションを使用します。
この権限を使用すると、クラス・メンバーは、すべてのジョブを変更できます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--modanyjobオプションを使用します。
この権限を使用すると、クラス・メンバーは、特権ユーザーとして操作しているときにファイルおよびディレクトリをバックアップできます。特権ユーザーとは、UNIXのroot
またはWindowsの管理者グループのメンバーのことです。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--backupprivオプションを使用します。
この権限を使用すると、クラス・メンバーは、UNIXのユーザー名およびグループ名、またはWindowsドメイン・アカウントのいずれかを使用してアクセスできるファイルおよびディレクトリのみをバックアップできます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--backupselfオプションを使用します。
この権限を使用すると、クラス・メンバーは、特権ユーザーとしてバックアップ・イメージおよびバックアップ・イメージ・インスタンスのコンテンツをリストアできます。特権ユーザーとは、UNIXのroot
およびWindowsの管理者グループのメンバーのことです。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--restprivオプションを使用します。
この権限を使用すると、クラス・メンバーは、ユーザーのUNIX名/グループまたはWindowsドメイン/アカウントによるアクセス権の制限下で、バックアップ・イメージおよびバックアップ・イメージ・インスタンスのコンテンツをリストアできます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--restselfオプションを使用します。
この権限を使用すると、クラス・メンバーは、管理ドメイン内で構成されたすべてのストレージ・デバイスの状態を問い合せることができます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--querydevsオプションを使用します。
この権限を使用すると、クラス・メンバーは、Oracle Secure Backupのアクティビティで発生したエラーが記述された電子メール・メッセージを受信できます。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--mailerrorsオプションを使用します。
この権限を使用すると、クラス・メンバーは、Oracle Secure Backupで手動による操作が必要になると電子メールを受信できるようになります。バックアップを継続するために異なるテープが必要なときなど、バックアップおよびリストア中に、オペレータの支援が必要なときがあります。この場合、Oracle Secure Backupでは、この属性を持つクラスに属するすべてのユーザーに電子メールを送信します。
この権限を設定するには、mkclass
コマンドまたはchclassコマンドの--mailinputオプションを使用します。