Erforderliche zusätzliche Berechtigungen zum Verwenden von Datenbankmanagement für externe MySQL
Für die Verwendung von Datenbankmanagement für externe MySQL sind zusätzlich zu den Datenbankmanagementberechtigungen die folgenden Oracle Cloud Infrastructure-Serviceberechtigungen erforderlich.
- Monitoring-Serviceberechtigungen: Berechtigungen für den Monitoring-Service sind für folgende Vorgänge erforderlich:
- Zeigen Sie die Metriken des externen MySQL-DB-Systems auf den Seiten HeatWave und Flottenübersicht für externe MySQL und MySQL-Datenbankdetails an.
- Offene externe MySQL-DB-Systemalarme in Datenbankmanagement anzeigen.
- Führen Sie alarmbezogene Aufgaben im Abschnitt Alarmdefinitionen auf der Seite MySQL-Datenbankdetails aus.
Nachfolgend finden Sie Informationen zu den Policys, die zum Ausführen der in der vorherigen Liste angegebenen Aufgaben erforderlich sind:
-
Um externe MySQL-DB-Systemmetriken in Datenbankmanagement anzuzeigen, muss eine Policy mit dem Verb
readfür den Ressourcentypmetricserstellt werden. Beispiel:Allow group DB-MGMT-MYSQL-USER to read metrics in compartment ABC -
Um die offenen externen MySQL-DB-Systemalarme in Database Management und die Seiten Alarmstatus und Alarmdefinitionen des Monitoring-Service anzuzeigen, muss eine Policy mit dem Verb
readfür den Ressourcentypalarmserstellt werden (zusätzlich zu einer Policy mit dem Verbreadfür den Ressourcentypmetrics). Beispiel:Allow group DB-MGMT-MYSQL-USER to read alarms in compartment ABC - Um alarmbezogene Aufgaben im Abschnitt Alarmdefinitionen auf der Seite MySQL-Datenbankdetails auszuführen, muss eine Policy mit dem Verb
managefür den Ressourcentypalarmserstellt werden (zusätzlich zu einer Policy mit dem Verbreadfür den Ressourcentypmetrics). Beispiel:Allow group DB-MGMT-MYSQL-USER to manage alarms in compartment ABC
Zum Erstellen von Abfragen und zum Erstellen von Alarmen mit dem Monitoring-Service sind andere Berechtigungen erforderlich. Weitere Informationen:
-
Informationen zu Ressourcentypen und Berechtigungen des Monitoring-Service finden Sie unter Details zu Monitoring.
-
Allgemeine Monitoring-Service-Policys finden Sie unter Allgemeine Policys.
- Berechtigung für den Notifications-Service: Eine Berechtigung für den Notifications-Service ist erforderlich, um Themen und Abonnements beim Erstellen von Alarmen im Abschnitt Alarmdefinitionen auf der Seite MySQL-Datenbankdetails zu verwenden oder zu erstellen.
Um diese Berechtigung zu erteilen, muss eine Policy mit dem Verb
useodermanagefür den Ressourcentypons-topicserstellt werden (zusätzlich zu den Monitoring-Serviceberechtigungen). Im Folgenden finden Sie ein Beispiel einer Policy mit dem Verbmanage, mit der Sie beim Erstellen eines Alarms ein neues Thema erstellen können:Allow group DB-MGMT-MYSQL-USER to manage ons-topics in compartment ABCWeitere Informationen zu den Ressourcentypen und Berechtigungen des Notifications-Service finden Sie unter Details zu Notifications.
- Management Dashboard-Berechtigungen: Management Dashboard-Berechtigungen sind erforderlich, um Dashboards für externe MySQL-DB-Systeme mit Datenbankmanagement zu verwenden.
Um Aufgaben wie das Erstellen eines Dashboards oder eines Widgets auszuführen, benötigen Sie die erforderlichen Berechtigungen für die Ressourcentypen des Management-Dashboards:
management-dashboard: Mit diesem Ressourcentyp kann eine Benutzergruppe Dashboards verwenden.management-saved-search: Mit diesem Ressourcentyp kann eine Benutzergruppe die gespeicherten Suchen in einem Dashboard verwenden.
Weitere Informationen zu den Ressourcentypen, Berechtigungen, API-Vorgängen und Beispielen von Policys im Management-Dashboard finden Sie unter Details zu Management-Dashboard.
- Events-Serviceberechtigungen: Eine Events-Serviceberechtigung ist erforderlich, um die Ereignisregeln zu erstellen und anzuzeigen, um Änderungen am externen MySQL-DB-System oder an der Connector-Ressource zu überwachen.
Um diese Berechtigung zu erteilen, muss eine Policy mit dem Verb
managefür den Ressourcentypcloudevents-ruleserstellt werden. Im Folgenden finden Sie ein Beispiel einer Policy mit dem Verbmanage, mit der Sie Ereignisregeln erstellen und anzeigen können:Allow group DB-MGMT-MYSQL-USER to manage cloudevents-rules in tenancyZusätzlich zur Berechtigung für den Events-Service benötigen Sie weitere Oracle Cloud Infrastructure-Serviceberechtigungen, um beim Erstellen einer Ereignisregel einen Aktionstyp anzugeben. Weitere Informationen finden Sie unter Events und IAM-Policys.
Weitere Informationen zum Ressourcentyp und zu Berechtigungen des Events-Service finden Sie unter Details zum Events-Service.