Bevorzugte Zugangsdaten festlegen
Sie können bevorzugte Zugangsdaten festlegen, um eine Verbindung zur verwalteten Datenbank herzustellen und bestimmte Aufgaben auszuführen.
Bevorzugte Zugangsdaten vereinfachen den Zugriff auf die verwaltete Datenbank, indem die in einem Oracle Cloud Infrastructure Vault-Service-Secret gespeicherten Datenbankzugangsdaten verwendet werden. Mit bevorzugten Zugangsdaten kann basierend auf Benutzerrollen und den auszuführenden Aufgaben eine Standardkonnektivität zur Datenbank bereitgestellt werden. So können Aufgaben für verschiedene Benutzergruppen getrennt und eine weitere Sicherheitsebene hinzugefügt werden. In "Diagnose und Management für Datenbankmanagement" können Sie die folgenden bevorzugten Zugangsdaten für Benutzer festlegen, damit diese eine Verbindung zur verwalteten Datenbank herstellen und die zugehörigen Aufgaben ausführen können:
-
Einfaches Monitoring: Mindestberechtigungen zum Erfassen von Metriken und zum Anzeigen der Datenbankflottenübersicht und der Details zur verwalteten Datenbank. Wenn Diagnostics & Management aktiviert ist, werden die Zugangsdaten für das einfache Monitoring automatisch für den Monitoringbenutzer festgelegt.
-
Erweiterte Diagnosen: Erweiterte Berechtigungen zur Verwendung von Diagnosetools wie Performancehub und AWR Explorer. Wenn die Zugangsdaten für erweiterte Diagnosen für eine verwaltete Datenbank festgelegt sind, können hiermit Diagnosefeatures und Lesevorgänge in der verwalteten Datenbank automatisch verwendet und ausgeführt werden.
-
Administration: Managementberechtigungen zur Ausführung administrativer Aufgaben wie das Erstellen von Tablespaces und das Verwalten von Datenbankparametern. Wenn die Administrationszugangsdaten für eine verwaltete Datenbank festgelegt sind, können hiermit Datenbankzugangsdaten automatisch ausgefüllt werden, um Schreibvorgänge in der verwalteten Datenbank auszuführen.
Für Oracle Cloud-Datenbanken und autonome KI-Datenbanken sind die bevorzugten Zugangsdaten in Diagnostics & Management nur verfügbar für Benutzer, die eine Leseberechtigung zum Secret haben, in dem die Datenbankbenutzerkennwort gespeichert ist. Weitere Informationen zu Berechtigungen finden Sie unter Voraussetzungsaufgaben ausführen und erforderliche Berechtigungen abrufen.
Weitere Informationen:
- Aufgaben, die Sie mit den bevorzugten Zugangsdaten "Erweiterte Diagnosen" und "Administration" ausführen können, siehe Weitere Informationen zu den bevorzugten Zugangsdaten.
- Erforderliche Datenbankbenutzerberechtigungen, die mit den bevorzugten Zugangsdaten "Erweiterte Diagnose" und "Administration" verfügbar sind, finden Sie unter Für Diagnose und Management erforderliche Datenbankbenutzerberechtigungen.
Voraussetzungsaufgaben ausführen und erforderliche Berechtigungen abrufen
Im Folgenden finden Sie eine Liste der typischen Aufgaben, die ausgeführt werden müssen, bevor Sie bevorzugte Zugangsdaten einrichten.
- Der Datenbankadministrator erstellt die Datenbankbenutzer, für die die bevorzugten Zugangsdaten festgelegt werden:
- Monitoringbenutzer
Hinweis
- Für externe Datenbanken und Oracle Cloud-Datenbanken können Sie den
DBSNMP-Benutzer als Monitoringbenutzer verwenden. Dies ist eine praktische Option, da derDBSNMP-Benutzer in Oracle Database integriert ist und über die erforderlichen Berechtigungen zum Überwachen von Datenbanken in Oracle Cloud Infrastructure verfügt. Anstelle desDBSNMP-Benutzers können Sie auch ein SQL-Skript verwenden, um einen neuen Datenbankbenutzer mit den erforderlichen Mindestberechtigungen für das Überwachen von verwalteten Datenbanken zu erstellen. Informationen zum SQL-Skript finden Sie unter Oracle Database Monitoring Credentials for Database Management erstellen (KB57458) in My Oracle Support. - Bei autonomen KI-Datenbanken können Sie den Benutzer
ADBSNMPals Monitoringbenutzer verwenden. Beachten Sie jedoch, dass der BenutzerADBSNMPnicht über die erforderlichen Berechtigungen zum Ausführen bestimmter erweiterter Überwachungs- und Verwaltungsaufgaben verfügt.
- Für externe Datenbanken und Oracle Cloud-Datenbanken können Sie den
- Benutzer für erweiterte Diagnosen
Hinweis
- Wenn Sie den Benutzer "Erweiterte Diagnose" zum Ausführen von Performancehubaufgaben erstellen, müssen Sie sicherstellen, dass dem Benutzer die erforderlichen Berechtigungen zur Verwendung von Performancehub erteilt werden. Informationen zu den erforderlichen Berechtigungen finden Sie unter OCI: Voraussetzungen für Performancehub (KB59684) in My Oracle Support.
- Bei autonomen KI-Datenbanken müssen die bevorzugten Zugangsdaten für die erweiterte Diagnose so festgelegt werden, dass der Benutzer
ADMINerweiterte Performancehubfeatures verwendet, nämlich Top Activity Lite, Aktivitätssessionhistorie und AWR-Berichte auf Instanzebene, ADDM-Aufgabenausführungen auf Anforderung und SQL-Tuning.
- Administratorbenutzer
Für externe Datenbanken und Oracle Cloud-Datenbanken können Sie ein SQL-Skript verwenden, um einen neuen Datenbankbenutzer mit den Berechtigungen zu erstellen, die für erweiterte Diagnose- und Administrationsaufgaben erforderlich sind. Informationen zum SQL-Skript finden Sie unter Oracle Database Management Advanced Diagnostics User and Administration User erstellen (KB84103) in My Oracle Support.
Informationen zur Erstellung von Benutzeraccounts finden Sie im Oracle Database Security Guide unter Benutzeraccounts erstellen.
- Monitoringbenutzer
- Ein Oracle Cloud Infrastructure-Benutzer mit den erforderlichen Berechtigungen erstellt die folgenden Vault-Service-Secrets für Datenbankbenutzerkennwörter:
- Secret, in dem das Kennwort des Monitoringbenutzers gespeichert wird
- Secret, in dem das Kennwort des Benutzers für erweiterte Diagnosen gespeichert wird
- Secret, in dem das Kennwort des Administratorbenutzers gespeichert wird
Diese Secrets können in verschiedenen Compartments oder im selben Compartment mit demselben oder einem anderen Vault-Schlüssel erstellt werden.
Im Folgenden finden Sie ein Beispiel für die Policy, mit der einer Benutzergruppe die Berechtigung zum Erstellen von Secrets erteilt wird:
Allow group DB-MGMT-USER to manage secret-family in compartment ABCInformationen zum Erstellen eines Secrets finden sie unter Secret in einem Vault erstellen.
Ein Benutzer mit den folgenden Berechtigungen kann beim Ausführen der Voraussetzungsaufgaben die bevorzugten Zugangsdaten in Diagnostics & Management festlegen:
- Berechtigung
DBMGMT_MANAGED_DB_UPDATEzum Festlegen der bevorzugten Zugangsdaten. Sie können einer Benutzergruppe entweder die MindestberechtigungDBMGMT_MANAGED_DB_UPDATEoder umfassende Berechtigungen mit den Verbenuseodermanageund dem Ressourcentypdbmgmt-managed-databaseserteilen.Im Folgenden finden Sie ein Beispiel für eine Policy mit der Mindestberechtigung zum Festlegen bevorzugter Zugangsdaten:
Allow group DB-MGMT-USER to {DBMGMT_MANAGED_DB_UPDATE} in compartment ABCIm Folgenden finden Sie ein Beispiel für eine umfassende Policy, mit der einer Benutzergruppe die Berechtigung zum Festlegen bevorzugter Zugangsdaten erteilt wird:
Allow group DB-MGMT-USER to use dbmgmt-managed-databases in compartment ABCWeitere Informationen zu den Ressourcentypen und Berechtigungen für das Datenbankmanagement finden Sie unter Policy-Details zum Datenbankmanagement.
-
Berechtigung zum Zugriff auf das Secret, in dem das Datenbankbenutzerkennwort gespeichert ist. Im Folgenden finden Sie ein Beispiel für die Policy, mit der einer Benutzergruppe die Berechtigung zum Erstellen von Secrets erteilt wird:
Allow group DB-MGMT-USER to read secret-family in compartment ABCWenn Sie die Berechtigung zum Zugriff auf Secrets nur aus einem bestimmten Tresor erteilen möchten, aktualisieren Sie die Policy wie folgt:
Allow group DB-MGMT-USER to read secret-family in compartment ABC where target.vault.id = <Vault OCID>Weitere Informationen zu den Vault-Serviceberechtigungen, die für die Verwendung der Secrets und für den Zugriff auf die Secrets erforderlich sind, finden sie unter Erforderliche zusätzliche Berechtigungen zum Verwenden von Diagnose und Management.
Bevorzugte Zugangsdaten in Diagnose und Management festlegen
Sie können die bevorzugten Zugangsdaten der erweiterten Diagnosen und der Administration in Diagnostics & Management festlegen.
Die Zugangsdaten für das einfache Monitoring werden festgelegt, wenn Diagnostics & Management aktiviert ist. Sie können jedoch die Zugangsdaten für das einfache Monitoring aktualisieren. So aktualisieren Sie grundlegende Monitoringzugangsdaten für:
- Externe Datenbanken: Aktualisieren Sie die Datenbankzugangsdaten, die beim Erstellen der Verbindung zur externen Datenbank angegeben wurden. Weitere Informationen finden Sie unter Verbindungszugangsdaten einer externen Datenbankverbindung aktualisieren.
- Oracle Cloud-Datenbanken und autonome KI-Datenbanken: Aktualisieren Sie die Datenbankzugangsdaten, die beim Aktivieren von Diagnostics & Management für die Oracle Cloud-Datenbank angegeben werden:
- Gehen Sie zur Seite Administration Verwaltete Datenbanken des Datenbankmanagements.
- Wählen Sie im linken Bereich das Compartment, in dem sich die Datenbank befindet, und den Deployment-Typ der Datenbank aus.
- Klicken Sie für die Datenbank auf das Symbol Aktionen (
), und klicken Sie auf Diagnose und Management bearbeiten.
- Aktualisieren Sie im Bereich Diagnose und Management bearbeiten die Datenbankzugangsdaten, die für die Verbindung zur ausgewählten Oracle Cloud-Datenbank oder autonomen KI-Datenbank angegeben sind.
So legen Sie die bevorzugten Zugangsdaten für die erweiterte Diagnose und Administration in Diagnostics & Management fest:
- Wenn die bevorzugten Zugangsdaten der Administration festgelegt sind, werden sie automatisch ausgefüllt, wenn Sie Aufgaben wie das Erstellen eines Jobs oder Tablespace ausführen. Außerdem haben Sie die Option, die bevorzugten Zugangsdaten der Administration oder neue Zugangsdaten zu verwenden. Wenn jedoch die bevorzugten Zugangsdaten der Administration für die On-Demand-ADDM-Aufgabe oder zum Abbrechen von Sessions in Performancehub festgelegt werden, werden automatisch die bevorzugten Zugangsdaten der Administration ausgewählt.
- Wenn Sessionzugangsdaten festgelegt sind und bevorzugte Zugangsdaten auch mit anderen Benutzerzugangsdaten festgelegt werden, haben die Sessionzugangsdaten Vorrang vor bevorzugten Zugangsdaten. Sie werden automatisch ausgewählt, wenn Sie Aufgaben ausführen und die Sessionzugangsdaten verwenden, die bevorzugten Zugangsdaten auswählen oder neue Zugangsdaten angeben. Wenn Sessionzugangsdaten festgelegt sind, wird sie zur Ausführung der ADDM-On-Demand-Aufgabe oder zum Beenden von Sessions im Performancehub verwendet. Informationen zu Sessionzugangsdaten finden Sie unter Sessionzugangsdaten festlegen.
- Wenn die bevorzugten Zugangsdaten nicht festgelegt sind, gehen Sie wie folgt vor:
- Monitoringbenutzer werden für die Basisüberwachung verwendet.
- Sessionzugangsdaten können so festgelegt werden, dass sie in einer bestimmten Session verwendet werden.
- Datenbankzugangsdaten müssen beim Ausführen von Schreibvorgängen angegeben werden.
Erforderliche Berechtigungen zur Verwendung bevorzugter Zugangsdaten für die Ausführung von Aufgaben
Im Folgenden finden Sie einige Beispielszenarios, in denen die IAM-Policys aufgeführt werden, die den zur Verwendung bevorzugter Zugangsdaten erforderlichen Berechtigungen erteilen. In den Szenarios wird Folgendes angenommen:
- Die bevorzugten Zugangsdaten wurden von einem Oracle Cloud Infrastructure-Benutzer mit den erforderlichen Berechtigungen festgelegt.
- Die bevorzugten Zugangsdaten wurden für die folgenden Datenbankbenutzer festgelegt. Diesen Benutzern müssen die Oracle Cloud Infrastructure-Berechtigungen erteilt werden, um die bevorzugten Zugangsdaten anzuzeigen und die zugehörigen Aufgaben in Diagnostics & Management auszuführen.
- Benutzer für erweiterte Diagnosen
- Administratorbenutzer
Informationen zu den Voraussetzungsaufgaben und den erforderlichen Berechtigungen zum Festlegen bevorzugter Zugangsdaten finden Sie unter Voraussetzungsaufgaben ausführen und erforderliche Berechtigungen abrufen.
Szenario 1: Wenn die bevorzugten Zugangsdaten für erweiterte Diagnosen für den Benutzer für erweiterte Diagnosen festgelegt sind, benötigt dieser Benutzer die folgenden Berechtigungen, um die bevorzugten Zugangsdaten anzuzeigen und die zugehörigen Aufgaben auszuführen:
- Datenbankmanagementberechtigung zum Ausführen der Diagnose- und Verwaltungsaufgabe. Beispiel: Um Tablespaces anzuzeigen, benötigt der Benutzer für erweiterte Diagnosen die Berechtigung
DBMGMT_MANAGED_DB_READ.Im Folgenden finden Sie ein Beispiel für die Policy, mit der einer Benutzergruppe die Berechtigung zum Anzeigen von Tablespaces erteilt wird:
Allow group DB-MGMT-USER to read dbmgmt-managed-databases in compartment ABC - Vault-Serviceberechtigung zum Lesen des Secrets, in dem das Kennwort des Benutzers für erweiterte Diagnosen gespeichert ist.
Im Folgenden finden Sie ein Beispiel für die Policy, mit der einer Benutzergruppe die Berechtigung zum Lesen von Secrets erteilt wird:
Allow group DB-MGMT-USER to read secrets in compartment ABC
Szenario 2: Wenn die bevorzugten Zugangsdaten für die Administration für den Administratorbenutzer festgelegt sind, benötigt dieser Benutzer die folgenden Berechtigungen, um die bevorzugten Zugangsdaten anzuzeigen und die zugehörigen Aufgaben auszuführen:
- Datenbankmanagementberechtigung zum Ausführen der Diagnose- und Verwaltungsaufgabe. Beispiel: Um Tablespaces zu erstellen, benötigt der Administratorbenutzer die Berechtigung
DBMGMT_MANAGED_DB_CONTENT_WRITE.Im Folgenden finden Sie ein Beispiel für die Policy, mit der einer Benutzergruppe die Berechtigung zum Erstellen von Tablespaces erteilt wird:
Allow group DB-MGMT-USER to use dbmgmt-managed-databases in compartment ABC - Vault-Serviceberechtigung zum Lesen des Secrets, in dem das Kennwort des Administratorbenutzers gespeichert ist.
Im Folgenden finden Sie ein Beispiel für die Policy, mit der einer Benutzergruppe die Berechtigung zum Lesen von Secrets erteilt wird:
Allow group DB-MGMT-USER to read secrets in compartment ABC
Informationen über die Berechtigungen des Datenbankmanagements, die zur Ausführung jeder Aufgabe erforderlich sind, finden Sie unter Policy-Details zum Datenbankmanagement.
Weitere Informationen zu bevorzugten Zugangsdaten
In dieser Tabelle werden einige der Aufgaben aufgeführt, die mit den bevorzugten Zugangsdaten für erweiterte Diagnosen und Administration ausgeführt werden können.
Wenn Sessionzugangsdaten festgelegt sind und bevorzugte Zugangsdaten auch mit anderen Benutzerzugangsdaten festgelegt werden, haben die Sessionzugangsdaten Vorrang vor bevorzugten Zugangsdaten und werden automatisch ausgewählt, wenn Sie Aufgaben ausführen. Sie können die Sessionzugangsdaten verwenden, die bevorzugten Zugangsdaten auswählen oder neue Zugangsdaten angeben. Wenn Sessionzugangsdaten festgelegt sind, wird sie zur Ausführung der ADDM-On-Demand-Aufgabe oder zum Beenden von Sessions im Performancehub verwendet. Informationen zu Sessionzugangsdaten finden Sie unter Sessionzugangsdaten festlegen.
| Bevorzugte Zugangsdaten | Aufgaben |
|---|---|
| Erweiterte Diagnosen | Führen Sie alle Aufgaben in Performancehub aus, mit Ausnahme der Ausführung von On-Demand-ADDM und des Beendens von Sessions, die von der Administration bevorzugte Zugangsdaten erfordern.
Weitere Informationen finden Sie unter Performancehub - Features. |
| Führen Sie alle Aufgaben in ADDM Spotlight aus, mit Ausnahme der Ausführung von SQL Tuning Advisor und der Bearbeitung von Datenbankparametern, für die bevorzugte Zugangsdaten für die Administration erforderlich sind.
Weitere Informationen finden Sie unter Bestimmte verwaltete Datenbank überwachen und verwalten. |
|
| Alle AWR Explorer-bezogenen Aufgaben ausführen.
Weitere Informationen finden Sie unter Datenbankperformance mit AWR Explorer analysieren. |
|
| Alertlogs und Maßnahmenlogs anzeigen.
Weitere Informationen finden Sie unter Alertlogs anzeigen. |
|
| Alle schreibgeschützten SQL-Tuning-Aufgaben ausführen, z.B. die Anzeige von SQL-Tuning-Aufgaben, SQL Tuning Sets und SQL Tuning Advisor-Ergebnissen und -Empfehlungen.
Weitere Informationen finden Sie unter SQL mit SQL Tuning Advisor analysieren. |
|
| SQL Tuning Sets auflisten und Details zu SQL Tuning Sets anzeigen
Weitere Informationen finden Sie unter SQL Tuning Sets verwalten. |
|
| Führen Sie alle schreibgeschützten SPM-Aufgaben aus, wie die Anzeige von SQL-Planbaselines, Konfigurationsdetails für SQL-Planbaselines und die Jobs, die zum Laden von SQL-Planbaselines weitergeleitet wurden.
Weitere Informationen finden Sie unter SQL-Ausführungspläne mit SPM verwalten. |
|
| SQLs suchen
Weitere Informationen finden Sie unter SQLs suchen. |
|
| Sessions suchen.
Weitere Informationen finden Sie unter Sessions suchen. |
|
| Optimizer-Statistikübersicht und -aufgaben sowie Optimizer Statistics Advisor-Übersicht und -Aufgaben anzeigen.
Weitere Informationen finden Sie unter Optimizer-Statistiken überwachen und analysieren. |
|
| Backups überwachen
Weitere Informationen finden Sie unter Backups für eine bestimmte verwaltete Datenbank überwachen. |
|
| Tablespaces anzeigen.
Weitere Informationen finden Sie unter Tablespaces und Datendateien überwachen und verwalten. |
|
| Überwachen Sie Benutzer, Rollen, Profile und Auditeinstellungen.
Weitere Informationen finden Sie unter Konfiguration der Datenbanksicherheit überwachen. |
|
| Datenbankparameter anzeigen.
Weitere Informationen finden Sie unter Datenbankparameter anzeigen und bearbeiten. |
|
| Administration | Beenden Sie Sessions im Performancehub oder im Abschnitt Sessions suchen auf der Seite Details der verwalteten Datenbank.
Weitere Informationen finden Sie unter: |
| ADDM-Aufgaben auf Anforderung im Performancehub ausführen.
Weitere Informationen finden Sie unter ADDM-Aufgabe ausführen. |
|
| Verwenden Sie AWR-Einstellungen für die Snapshot-Sammlung in Performancehub.
Weitere Informationen finden Sie unter AWR-Einstellungen. |
|
| SQL Tuning Advisor in ADDM Spotlight ausführen
Weitere Informationen finden Sie unter Bestimmte verwaltete Datenbank überwachen und verwalten. |
|
| Datenbankparameter in ADDM Spotlight bearbeiten
Weitere Informationen finden Sie unter Bestimmte verwaltete Datenbank überwachen und verwalten. |
|
| SQL Tuning Advisor ausführen und Empfehlungen implementieren
Weitere Informationen finden Sie unter SQL mit SQL Tuning Advisor analysieren. |
|
| SQL Tuning Sets erstellen, laden und löschen
Weitere Informationen finden Sie unter SQL Tuning Sets verwalten. |
|
| Optimizer Statistics Advisor-Empfehlungen implementieren
Weitere Informationen finden Sie unter Optimizer-Statistiken überwachen und analysieren. |
|
| Führen Sie SPM-Konfigurationsaufgaben und andere Aufgaben aus, wie das Laden von SQL-Planbaselines.
Weitere Informationen finden Sie unter SQL-Ausführungspläne mit SPM verwalten. |
|
| Tablespaces und Datendateien erstellen, bearbeiten und löschen.
Weitere Informationen finden Sie unter Tablespaces und Datendateien überwachen und verwalten. |
|
| Datenbankparameter bearbeiten.
Weitere Informationen finden Sie unter Datenbankparameter anzeigen und bearbeiten. |
|
| Jobs erstellen.
Weitere Informationen finden Sie unter Job erstellen. |