定数
この章では、Oracle Zero Data Loss Recovery Applianceでのコンプライアンスが稼働しているときの定数の動作について説明します。
コンプライアンスが有効な場合、特定のRACLIコマンドは特権ユーザーに限定されるだけでなく、2つの承認を必要とし、他の特権ユーザーのセットからの拒否を必要としない定数操作にも関与する可能性があります。定数を検証するための2つのテストは次のとおりです。
-
テスト1: コンプライアンス、法定保留またはその他の保持制御下にバックアップがある場合、
TRUE
。 -
テスト2: コンプライアンス・モードが有効になっている場合は
TRUE
。
テスト1またはテスト2がTRUE
の場合、定数が必要です。両方のテストがFALSE
の場合、定数は不要です。
定数シナリオでは、次のことを想定しています。
-
bob
、sue
およびjim
は、システムのdb_user
です。 -
bob
およびsue
には、管理権限にdb_user --user_type=admin
が指定されます。 -
bob
、sue
およびjim
には、管理権限を持つadmin_user
が指定されます。
次のシナリオは、定数操作を示しています。
-
管理者
bob
が稼働しています。ssh_user
アカウントでdb_user --user_type=admin
を使用します。保護されたデータベースを追加し、インシデントをトラブルシューティングする際に問題が発生しました。 -
リカバリ・アプライアンスで問題が発生しています。
-
Oracleサポート/開発のアクション計画には、
rasys
の実行を必要とするタスクが含まれます。 -
ユーザー
bob
はRACLIコマンドを発行して、rasys
ログインを6時間有効にします。racli enable rasys_user --expire=6
これにより、ユーザーに関連付けられているリクエスト識別子と増分(
bob.1
など)が返されます。 -
ユーザー
bob
は、リクエストのステータスをモニターできます。racli status request --request_id=bob.1
-
admin_user
である2人以上のユーザーがリクエストを承認する必要があります。ユーザーsue
およびjim
は、リクエスト識別子を使用し、リクエストを承認します。(sue) racli approve request --request_id=bob.1 (jim) racli approve request --request_id=bob.1 (bob) racli status request --request_id=bob.1
1つの
admin_user
がリクエストを拒否すると、(そのリクエスト識別子を持つ)操作は処理されません。 -
リクエストが承認されると、ユーザー
bob
はrasys
を有効化するタスクを続行できますが、今度はリクエスト識別子を使用します。racli enable rasys_user --request_id=bob.1
この特定の操作により、
rasys
が有効である間、パスワードをrasys
に対して使用するようにbob
に要求される場合があります。 -
ユーザー
bob
は、Oracleサポート/開発からアクション計画を実行し、コマンド内のbob
で指定されたパスワードを使用してrasys
としてログインします。 -
ユーザー
bob
は、rasys
を無効にします。racli disable rasys_user
これにより、ユーザーに関連付けられているリクエスト識別子と増分(
bob.2
など)が返されます。 -
ユーザー
bob
は、リクエストのステータスをモニターできます。racli status request --request_id=bob.2
-
少なくとも、
admin_user
であるユーザーがリクエストを承認する必要があります。ユーザーsue
およびjim
は、リクエスト識別子を使用し、リクエストを承認します。(sue) racli approve request --request_id=bob.2 (jim) racli approve request --request_id=bob.2 (bob) racli status request --request_id=bob.2
1つの
admin_user
がリクエストを拒否すると、(そのリクエスト識別子を持つ)操作は処理されません。 -
リクエストが承認されると、ユーザー
bob
はrasys
を無効化するタスクを続行できますが、今度はリクエスト識別子を使用します。racli disable rasys_user --request_id=bob.2