Exadata Cloud Infrastructureのポリシー詳細
このトピックでは、Exadata Cloud Infrastructureリソースへのアクセスを制御するポリシーの記述の詳細について説明します。
ノート:
ポリシーの詳細は、「ポリシーの仕組み」を参照してください。
サンプル・ポリシーは、「データベース管理者によるExadata Cloud Infrastructureインスタンスの管理」を参照してください。
- 「リソース・タイプについて」
ポリシーで使用できるリソース・タイプについて学習します。 - 「Exadata Cloud Serviceインスタンスのリソース・タイプ」
- 「サポートされる変数」
ポリシーに条件を追加するときに変数を使用します。 - 「動詞とリソース・タイプの組合せの詳細」
各動詞でカバーされる権限およびAPI操作のリストを確認します。
リソース・タイプについて
ポリシーで使用できるリソース・タイプについて学習します。
集約リソース・タイプは、直接たどる個々のリソース・タイプのリストを対象とします。 たとえば、グループがdatabase-family
にアクセスできるようにするポリシーを1つ記述することは、cloud-exadata-infrastructures
, cloud-vmclusters
, db-nodes
, db-homes
, databases
, database-software-image
およびbackups
リソース・タイプへのアクセス権を付与するグループに個別のポリシーを記述することと同じです。 詳細は、Resource-Typesを参照してください。
Exadata Cloud Serviceインスタンスのリソース・タイプ
database-family
cloud-exadata-infrastructures
cloud-vmclusters
db-nodes
db-homes
databases
pluggable-databases
db-backups
application-vips
dbnode-console-connection
scheduling-policies
scheduling-windows
scheduling-plan
scheduling-action
execution-windows
execution-action
サポートされる変数
ポリシーに条件を追加するときに変数を使用します。
Exadata Cloud Infrastructureでは、一般的な変数のみがサポートされます。 詳細は、「すべてのリクエストの一般変数」を参照してください。
関連トピック
動詞とリソース・タイプの組合せの詳細
各動詞でカバーされる権限およびAPI操作のリストを確認します。
詳細は、「権限」、「動詞」および「リソース・タイプ」を参照してください。
- database-familyリソース・タイプ
- 「クラウドの権限およびAPI操作の詳細Exadata Infrastructures」
- 「VMクラスタの権限およびAPI操作の詳細」
- 「DBノードの権限およびAPI操作の詳細」
- 「DBノード・コンソール接続の権限およびAPI操作の詳細」
- 「DBホームの権限およびAPI操作の詳細」
- 「DBサーバーの権限およびAPI操作の詳細」
- 「データベース・ソフトウェア・イメージの権限およびAPI操作の詳細」
- 「プラガブル・データベース(PDB)の権限およびAPI操作の詳細」
- 「データベース(CDB)の権限およびAPI操作の詳細」
- 「DBバックアップの権限およびAPI操作の詳細」
- 「Data Guard関連付けの権限およびAPI操作の詳細」
- 「Data Guardグループの権限およびAPI操作の詳細」
- 「キー・ストアの権限およびAPI操作の詳細」
- 「アプリケーションVIPの権限およびAPI操作の詳細」
- 「暫定ソフトウェア更新の権限およびAPI操作の詳細」
- 「スケジューリング・ポリシーの権限およびAPI操作の詳細」
- 「Windowsのスケジューリングの権限およびAPI操作の詳細」
- 「スケジューリング計画の権限およびAPI操作詳細」
- 「スケジュール済アクションの権限およびAPI操作の詳細」
- 「実行Windowsの権限およびAPI操作の詳細」
- 「実行アクションの権限およびAPI操作の詳細」
- API操作ごとに必要な権限
関連トピック
データベース・ファミリのリソース・タイプ
アクセス・レベルは、inspect
>read
>use
>manage
の順に累積されます。 表のセル内のプラス記号(+)は、その上のセルと比較して増分アクセスを示しますが、「追加なし」は増分アクセスを示しません。
たとえば、vmclusters
リソース・タイプのread
動詞には、inspect
動詞と比較して追加の権限またはAPI操作は含まれません。 ただし、use
動詞には複数の権限が含まれており、複数の操作を完全にカバーし、別の追加操作を部分的にカバーします。
親トピック: 動詞とリソース・タイプの組合せの詳細
クラウドの権限およびAPI操作の詳細Exadata Infrastructures
次の表に、cloud-exadata-infrastructures
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
|
none |
read | 余分なし | 余分なし | none |
use | CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
余分なし | ChangeCloudExadataInfrastructureCompartment (use cloud-vmclusters, use db-homes, use databases, およびinspect db-backups も必要)
|
manage |
USE +
|
UpdateCloudExadataInfrastructure
|
CreateCloudExadataInfrastructure, DeleteCloudExadataInfrastructure, AddStorageCapacityCloudExadataInfrastructure (use cloud-vmclusters も必要)
|
親トピック: 動詞とリソース・タイプの組合せの詳細
VMクラスタの権限およびAPI操作の詳細
次の表に、cloud-vmclusters
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | CLOUD_VM_CLUSTER_INSPECT |
|
なし |
read | 余分なし | 余分なし | なし |
use |
READ +
|
余分なし | ChangeCloudVmClusterCompartment (use db-homes, use databases, およびinspect db-backups も必要)
|
manage |
USE +
|
UpdateCloudVmCluster
|
CreateCloudVmCluster, DeleteCloudVmCluster (両方ともmanage db-homes, manage databases, use vnics, およびuse subnets が必要)、RemoveVmFromCloudVmCluster, AddVmToCloudVmCluster (両方ともuse cloud_exadata_infrastructure_update が必要) |
ノート:
CLOUD_VM_CLUSTER_UPDATE_SSH_KEY
権限は、ユーザーがゲストVMのroot
ユーザーになり、dbaascli
を使用してゲストVMで他のクラスタ更新操作を実行できるようにする、高い権限を持つ権限です。
- 更新操作を許可するには:
allow group abc to use cloud-vmclusters in compartment comp1
- CPUのスケーリングのみを許可するには:
allow group abc to use cloud-vmclusters in compartment comp1 where request.permission = 'CLOUD_VM_CLUSTER_UPDATE_CPU'
- GI更新および任意のスケール操作を許可するには:
allow group abc to use cloud-vmclusters in compartment comp1 where any { request.permission = 'CLOUD_VM_CLUSTER_UPDATE_CPU', request.permission = 'CLOUD_VM_CLUSTER_UPDATE_EXADATA_STORAGE', request.permission = 'CLOUD_VM_CLUSTER_UPDATE_MEMORY', request.permission = 'CLOUD_VM_CLUSTER_UPDATE_LOCAL_STORAGE'', request.permission = 'CLOUD_VM_CLUSTER_UPDATE_GI_SOFTWARE'}
- SSHキーの追加以外の操作を許可するには:
allow group abc to use cloud-vmclusters in compartment comp1 where all { request.permission != 'CLOUD_VM_CLUSTER_UPDATE_SSH_KEY' , request.permission != 'CLOUD_VM_CLUSTER_UPDATE' }
親トピック: 動詞とリソース・タイプの組合せの詳細
DBノードの権限およびAPI操作の詳細
ノート:
Exadata Cloud Infrastructure VMクラスタの場合、データベース・ノードは仮想マシンと呼ばれることがあります。
次の表に、db-nodes
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect |
|
|
なし |
read |
余分なし |
余分なし |
なし |
use | DB_NODE_UPDATE |
UpdateDbNode |
なし |
manage |
USE +
|
|
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
DBノード・コンソール接続の権限およびAPI操作の詳細
次の表に、dbnode-console-connection
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect |
|
|
なし |
read | 余分なし | 余分なし | なし |
use |
READ +
|
|
なし |
manage |
USE +
|
|
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
DBホームの権限およびAPI操作の詳細
次の表に、db-homes
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | DB_HOME_INSPECT |
|
なし |
read | 余分なし | 余分なし | なし |
use | DB_HOME_UPDATE |
UpdateDBHome
|
ChangeCloudVmClusterCompartment (use cloud-vmclusters, use databases, およびinspect backups も必要)
|
manage |
USE +
|
追加なし |
|
親トピック: 動詞とリソース・タイプの組合せの詳細
DBサーバーの権限およびAPI操作の詳細
次の表に、dbServers
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT |
|
なし |
|
READ |
余分なし |
余分なし |
なし |
USE |
READ +
|
なし |
|
MANAGE |
追加なし |
追加なし |
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
データベース・ソフトウェア・イメージの権限およびAPI操作の詳細
次の表に、database-software-image
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | DB_SOFTWARE_IMG_INSPECT |
|
なし |
read | 追加なし | none | なし |
use |
READ +
|
|
なし |
manage |
USE +
|
|
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
プラガブル・データベース(PDB)の権限およびAPI操作の詳細
次の表に、pluggable-databases
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | PLUGGABLE_DATABASE_INSPECT |
|
|
|
余分なし |
|
|
read |
INSPECT +
|
余分なし |
|
use |
READ +
|
余分なし |
|
|
余分なし |
|
|
|
余分なし |
|
|
manage |
USE +
|
余分なし |
|
|
余分なし |
|
親トピック: 動詞とリソース・タイプの組合せの詳細
データベース(CDB)の権限およびAPI操作の詳細
次の表に、databases
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | DATABASE_INSPECT |
|
|
read |
INSPECT+
|
余分なし | 余分なし |
use |
READ +
|
|
|
manage |
USE +
|
余分なし |
|
親トピック: 動詞とリソース・タイプの組合せの詳細
DBバックアップの権限およびAPI操作の詳細
次の表に、db-backups
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | DB_BACKUP_INSPECT |
|
ChangeCloudVmClusterCompartment (use cloud-vmclusters, use db-homes, およびuse databases も必要)
|
read |
INSPECT +
|
なし | RestoreDatabase (use databases も必要)
|
use | 余分なし | 余分なし | なし |
manage |
USE +
|
DeleteBackup
|
CreateBackup (read databases も必要)
|
親トピック: 動詞とリソース・タイプの組合せの詳細
Data Guard関連付けの権限およびAPI操作の詳細
次の表に、data-guard-association
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT |
|
|
|
READ |
余分なし |
余分なし |
なし |
USE |
READ +
|
|
|
MANAGE |
USE +
|
|
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
Data Guardグループの権限およびAPI操作の詳細
次の表に、data-guard-association
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT |
|
|
|
READ |
余分なし |
余分なし |
なし |
USE |
READ + スタンバイ:
プライマリ:
|
|
DataguardAction (スイッチオーバー、フェイルオーバー、回復、UpdateDatabase)
|
MANAGE |
USE +
|
|
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
キー・ストアの権限およびAPI操作の詳細
次の表に、key-stores
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT |
|
|
|
READ |
余分なし |
余分なし |
なし |
USE |
READ +
|
なし なし なし
|
なし |
MANAGE |
USE +
|
|
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
アプリケーションVIPの権限およびAPI操作の詳細
次の表に、application-vips
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | APPLICATION_VIP_INSPECT |
|
なし |
read |
INSPECT + |
余分なし |
なし |
use |
READ + |
余分なし |
なし |
manage |
USE +
|
|
なし |
親トピック: 動詞とリソース・タイプの組合せの詳細
暫定ソフトウェア更新の権限およびAPI操作の詳細
次の表に、oneoffPatch
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
inspect | ONEOFF_PATCH_INSPECT |
|
|
read |
INSPECT + 余分なし |
|
なし |
use |
READ +
|
余分なし |
|
manage |
USE +
|
余分なし |
|
関連トピック
親トピック: 動詞とリソース・タイプの組合せの詳細
スケジューリング・ポリシーの権限およびAPI操作の詳細
次の表に、scheduling-policies
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT | SCHEDULING_POLICY_INSPECT |
|
|
READ | 余分なし | 余分なし | なし |
USE |
READ+
|
余分なし |
|
MANAGE |
USE +
|
余分なし |
|
親トピック: 動詞とリソース・タイプの組合せの詳細
Windowsのスケジューリングの権限およびAPI操作の詳細
次の表に、scheduling-windows
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT | SCHEDULING_WINDOW_INSPECT |
|
|
READ | 余分なし | 余分なし | なし |
USE |
READ+
|
余分なし |
|
MANAGE |
USE +
|
余分なし |
|
親トピック: 動詞とリソース・タイプの組合せの詳細
スケジューリング計画の権限およびAPI操作詳細
次の表に、scheduling-plan
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT | CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
|
なし |
READ | 余分なし | 余分なし | なし |
USE |
READ+
|
|
|
MANAGE |
USE +
|
|
|
親トピック: 動詞とリソース・タイプの組合せの詳細
スケジュール済アクションの権限およびAPI操作の詳細
次の表に、scheduled-action
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT | CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
|
なし |
READ | 余分なし | 余分なし | なし |
USE |
READ+
|
|
|
MANAGE |
USE +
|
|
|
親トピック: 動詞とリソース・タイプの組合せの詳細
実行Windowsの権限およびAPI操作の詳細
次の表に、execution-windows
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT | CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
|
なし |
READ | 余分なし | 余分なし | なし |
USE |
READ+
|
|
|
MANAGE |
USE +
|
|
|
親トピック: 動詞とリソース・タイプの組合せの詳細
実行アクションの権限およびAPI操作の詳細
次の表に、execution-action
の権限およびAPI操作を示します。
動詞 | 権限 | 完全に対象となっているAPI | 一部対象API |
---|---|---|---|
INSPECT | CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
|
なし |
READ | 余分なし | 余分なし | なし |
USE |
READ+
|
|
|
MANAGE |
USE +
|
|
|
親トピック: 動詞とリソース・タイプの組合せの詳細
API操作ごとに必要な権限
データベースAPI操作
権限の詳細は、次を参照してください:
次の表に、API操作およびAPI操作別の権限のリストを示します。
表6-6 クラウドExadata Infrastructureリソース
API操作 | 操作の使用に必要な権限 |
---|---|
ListCloudExadataInfrastructures
|
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
GetCloudExadataInfrastructure
|
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
CreateCloudExadataInfrastructure
|
CLOUD_EXADATA_INFRASTRUCTURE_CREATE |
UpdateCloudExadataInfrastructure
|
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
ChangeCloudExadataInfrastructureCompartment
|
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
DeleteCloudExadataInfrastructure
|
CLOUD_EXADATA_INFRASTRUCTURE_DELETE |
AddStorageCapacityCloudExadataInfrastructure |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
ListSchedulingPolicies |
SCHEDULING_POLICY_INSPECT |
GetSchedulingPolicy |
SCHEDULING_POLICY_INSPECT |
UpdateSchedulingPolicy |
SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_UPDATE |
ChangeSchedulingPolicyCompartment |
SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_UPDATE |
ListRecommendedScheduledActions |
SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_UPDATE |
CreateSchedulingPolicy |
SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_CREATE |
DeleteSchedulingPolicy |
SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_DELETE |
ListSchedulingWindows |
SCHEDULING_WINDOW_INSPECT |
GetSchedulingWindow |
SCHEDULING_WINDOW_INSPECT |
UpdateSchedulingWindow |
SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_UPDATE |
CreateSchedulingWindow |
SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_CREATE |
DeleteSchedulingWindow |
SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_DELETE |
ListSchedulingPlans |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
GetSchedulingPlan |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
CreateSchedulingPlan |
CLOUD_EXADATA_INFRASTRUCTURE_CREATE |
ChangeSchedulingPlanCompartment |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
ReorderScheduledActions |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
CascadingDeleteSchedulingPlan |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
DeleteSchedulingPlan |
CLOUD_EXADATA_INFRASTRUCTURE_DELETE |
ListScheduledActions |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
GetScheduledAction |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
ListParamsForActionType |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
ReorderScheduledActions |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
CreateScheduledAction |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
DeleteScheduledAction |
CLOUD_EXADATA_INFRASTRUCTURE_DELETE |
ListExecutionWindows |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
GetExecutionWindow |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
UpdateExecutionWindow |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
ReorderExecutionActions |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
CancelExecutionWindow |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
CreateExecutionWindow |
CLOUD_EXADATA_INFRASTRUCTURE_CREATE |
DeleteExecutionWindow |
CLOUD_EXADATA_INFRASTRUCTURE_DELETE |
ListExecutionActions |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
GetExecutionAction |
CLOUD_EXADATA_INFRASTRUCTURE_INSPECT |
UpdateExecutionAction |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
MoveExecutionActionMember |
CLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
CreateExecutionAction |
CLOUD_EXADATA_INFRASTRUCTURE_CREATE |
DeleteExecutionAction |
CLOUD_EXADATA_INFRASTRUCTURE_DELETE |
表6-7 クラウドVMクラスタ
API操作 | 操作の使用に必要な権限 |
---|---|
ListCloudVmClusters
|
CLOUD_VM_CLUSTER_INSPECT |
GetCloudVmCluster |
CLOUD_VM_CLUSTER_INSPECT |
CreateCloudVmCluster |
CLOUD_VM_CLUSTER_CREATE 、CLOUD_EXADATA_INFRASTRUCTURE_UPDATE 、VNIC_CREATE and VNIC_ATTACH およびSUBNET_ATTACH および(プライベートDNSが使用されている場合に必要): DNS_ZONE_READ , DNS_RECORD_UPDATE , DNS_ZONE_CREATE DNS_VIEW_INSPECT )
|
ChangeCloudVmClusterCompartment |
CLOUD_VM_CLUSTER_UPDATE |
UpdateCloudVmCluster |
CLOUD_VM_CLUSTER_UPDATE とCLOUD_EXADATA_INFRASTRUCTURE_UPDATE |
GetCloudVmClusterIormConfig |
CLOUD_VM_CLUSTER_INSPECT |
UpdateCloudVmClusterIormConfig |
CLOUD_VM_CLUSTER_UPDATE |
DeleteCloudVmCluster |
CLOUD_VM_CLUSTER_DELETE 、CLOUD_EXADATA_INFRASTRUCTURE_UPDATE 、DB_HOME_DELETE 、VNIC_DELETE 、SUBNET_DETACH 、VNIC_DETACH および(プライベートDNSが使用されている場合に必要): DNS_ZONE_READ , DNS_RECORD_UPDATE , DNS_ZONE_DELETE )
|
AddVmToCloudVmCluster |
CLOUD_VM_CLUSTER_UPDATE およびCLOUD_EXADATA_INFRASTRUCTURE_UPDATE (プライベートDNSが使用されている場合に必要): DNS_ZONE_READ , DNS_RECORD_UPDATE , DNS_ZONE_CREATE , DNS_VIEW_INSPECT )
|
RemoveVmFromCloudVmCluster |
CLOUD_VM_CLUSTER_UPDATE およびCLOUD_EXADATA_INFRASTRUCTURE_UPDATE (プライベートDNSが使用されている場合に必要): DNS_ZONE_READ , DNS_RECORD_UPDATE , DNS_ZONE_DELETE )
|
表6-8 クラウドVMクラスタのメンテナンス更新および更新履歴
API操作 | 操作の使用に必要な権限 |
---|---|
ListCloudVmClusterUpdates |
CLOUD_VM_CLUSTER_INSPECT |
GetCloudVmClusterUpdate |
CLOUD_VM_CLUSTER_INSPECT |
ListCloudVmClusterUpdateHistoryEntries |
CLOUD_VM_CLUSTER_INSPECT |
GetCloudVmClusterUpdateHistoryEntry |
CLOUD_VM_CLUSTER_INSPECT |
表6-9 仮想マシン / ノード
API操作 | 操作の使用に必要な権限 |
---|---|
ListDbNodes |
DB_NODE_INSPECT |
GetDbNode |
DB_NODE_INSPECT |
DbNodeAction |
DB_NODE_POWER_ACTIONS |
表6-10 データベース・ホーム
API操作 | 操作の使用に必要な権限 |
---|---|
ListDbHomes |
DB_HOME_INSPECT |
GetDbHome |
DB_HOME_INSPECT |
ListDbHomePatches |
DB_HOME_INSPECT |
ListDbHomePatchHistoryEntries |
DB_HOME_INSPECT |
GetDbHomePatch |
DB_HOME_INSPECT |
GetDbHomePatchHistoryEntry |
DB_HOME_INSPECT |
CreateDbHome |
データベースの自動バックアップを有効にするには、 |
UpdateDbHome |
DB_HOME_UPDATE |
DeleteDbHome |
自動バックアップが有効になっている場合は、 終了時に最終バックアップを実行する場合は、 |
表6-11 データベース(CDB)
API操作 | 操作の使用に必要な権限 |
---|---|
ListDatabases |
DATABASE_INSPECT |
GetDatabase |
DATABASE_INSPECT |
CreateDatabase |
自動バックアップを有効にするには、 |
UpdateDatabase |
自動バックアップを有効にするには、 |
DeleteDatabase |
VMクラスタ・リソースを使用する新しいリソース・モデルの場合:
|
enableDatabaseManagement |
DATABASE_INSPECT とDATABASE_UPDATE |
disableDatabaseManagement |
DATABASE_INSPECT とDATABASE_UPDATE |
disableDatabaseManagement |
DATABASE_INSPECT とDATABASE_UPDATE |
表6-12 プラガブル・データベース(PBD)
API操作 | 操作の使用に必要な権限 |
---|---|
ListPluggableDatabase |
PLUGGABLE_DATABASE_INSPECT |
GetPluggableDatabase |
PLUGGABLE_DATABASE_INSPECT |
CreatePluggableDatabase |
PLUGGABLE_DATABASE_CREATE 、DATABASE_INSPECT およびDATABASE_UPDATE |
UpdatePluggableDatabase |
PLUGGABLE_DATABASE_INSPECT とPLUGGABLE_DATABASE_UPDATE |
StartPluggableDatabase |
PLUGGABLE_DATABASE_INSPECT とPLUGGABLE_DATABASE_UPDATE |
StopPluggableDatabase |
PLUGGABLE_DATABASE_INSPECT とPLUGGABLE_DATABASE_UPDATE |
DeletePluggableDatabase |
PLUGGABLE_DATABASE_DELETE 、DATABASE_INSPECT およびDATABASE_UPDATE |
LocalClonePluggableDatabase |
PLUGGABLE_DATABASE_INSPECT 、PLUGGABLE_DATABASE_UPDATE 、PLUGGABLE_DATABASE_CONTENT_READ 、PLUGGABLE_DATABASE_CONTENT_WRITE 、PLUGGABLE_DATABASE_CREATE 、DATABASE_INSPECT およびDATABASE_UPDATE |
RemoteClonePluggableDatabase |
PLUGGABLE_DATABASE_INSPECT 、PLUGGABLE_DATABASE_UPDATE 、PLUGGABLE_DATABASE_CONTENT_READ 、PLUGGABLE_DATABASE_CONTENT_WRITE 、PLUGGABLE_DATABASE_CREATE 、DATABASE_INSPECT およびDATABASE_UPDATE |
enableDatabaseManagement |
DATABASE_INSPECT とDATABASE_UPDATE |
disableDatabaseManagement |
DATABASE_INSPECT とDATABASE_UPDATE |
disableDatabaseManagement |
DATABASE_INSPECT とDATABASE_UPDATE |
表6-13 システム・シェイプおよびデータベース・バージョン
API操作 | 操作の使用に必要な権限 |
---|---|
ListDbSystemShapes |
(権限は必要ありません。すべてのユーザーが使用できます) |
ListDbVersions |
(権限は必要ありません。すべてのユーザーが使用できます) |
表6-14 Oracle Data Guard関連付け
API操作 | 操作の使用に必要な権限 |
---|---|
GetDataGuardAssociation |
DATABASE_INSPECT |
ListDataGuardAssociations |
DATABASE_INSPECT |
CreateDataGuardAssociation |
DB_SYSTEM_UPDATE 、DB_HOME_CREATE 、DB_HOME_UPDATE 、DATABASE_CREATE およびDATABASE_UPDATE |
SwitchoverDataGuardAssociation |
DATABASE_UPDATE |
FailoverDataGuardAssociation |
DATABASE_UPDATE |
ReinstateDataGuardAssociation |
DATABASE_UPDATE |
表6-15 バックアップとデータベースのリストア
API操作 | 操作の使用に必要な権限 |
---|---|
GetBackup |
DB_BACKUP_INSPECT |
ListBackups |
DB_BACKUP_INSPECT |
CreateBackup |
DB_BACKUP_CREATE とDATABASE_CONTENT_READ |
DeleteBackup |
DB_BACKUP_DELETE とDB_BACKUP_INSPECT |
RestoreDatabase |
DB_BACKUP_INSPECT 、DB_BACKUP_CONTENT_READ およびDATABASE_CONTENT_WRITE |
表6-16 アプリケーションVIP
API操作 | 操作の使用に必要な権限 |
---|---|
CreateApplicationVip |
APPLICATION_VIP_CREATE 、CLOUD_VM_CLUSTER_UPDATE 、PRIVATE_IP_CREATE 、PRIVATE_IP_ASSIGN 、VNIC_ASSIGN およびSUBNET_ATTACH |
DeleteApplicationVip |
APPLICATION_VIP_DELETE 、CLOUD_VM_CLUSTER_UPDATE 、PRIVATE_IP_DELETE 、PRIVATE_IP_UNASSIGN 、VNIC_UNASSIGN およびSUBNET_DETACH |
ListApplicationVips |
APPLICATION_VIP_INSPECT |
ListApplicationVips |
APPLICATION_VIP_INSPECT |
表6-17 VMへのシリアル・コンソール・アクセス
API操作 | 操作の使用に必要な権限 |
---|---|
AddVirtualMachineToVmCluster |
VM_CLUSTER_UPDATE とEXADATA_INFRASTRUCTURE_UPDATE |
RemoveVirtualMachineFromVmCluster |
VM_CLUSTER_UPDATE とEXADATA_INFRASTRUCTURE_UPDATE |
CreateDbNodeConsoleConnection |
DBNODE_CONSOLE_CONNECTION_CREATE とDBNODE_CONSOLE_CONNECTION_INSPECT |
GetDbNodeConsoleConnection |
DBNODE_CONSOLE_CONNECTION_INSPECT |
ListDbNodeConsoleConnections |
DBNODE_CONSOLE_CONNECTION_INSPECT |
DeleteDbNodeConsoleConnection |
DBNODE_CONSOLE_CONNECTION_DELETE |
UpdateDbNodeConsoleConnection |
DBNODE_CONSOLE_CONNECTION_UPDATE |
UpdateDbNode |
DB_NODE_UPDATE |
親トピック: 動詞とリソース・タイプの組合せの詳細