Modell für Ressourcenberechtigungen
Jede Ressource definiert ihr eigenes Berechtigungsmodell. Dieses Berechtigungsmodell bildet die Grundlage dafür, wie eine Policy definiert wird, um autorisierten Zugriff auf Ressourcen zu ermöglichen.
Diese Berechtigungen sollen Operations (list, get, update delete usw.) zugeordnet werden, um eine fein granulierte Zugriffskontrolle zu ermöglichen.
-
Lesen: (schreibgeschützt) ermöglicht es dem Benutzer, Ressourcendetails anzuzeigen
-
Aktualisieren: erteilt Anzeigeberechtigung und ermöglicht dem Benutzer, eine vorhandene Ressource zu bearbeiten, einschließlich Verschieben, Hinzufügen von Knoten, Entfernen von Knoten
-
Erstellen: erteilt Aktualisierungsberechtigung und ermöglicht es dem Benutzer, neue Ressourcen zu erstellen
-
Löschen: erteilt die Berechtigung "Erstellen" und ermöglicht es dem Benutzer, eine Ressource zu löschen
In der folgenden Tabelle wird das Berechtigungsmodell für die Globally Distributed Autonomous AI Database-Ressourcen von Oracle beschrieben.
| Ressource | Berechtigungen |
|---|---|
distributed-autonomous-database |
|
distributed-database-privateendpoint |
|
distributed-database-work-requests |
|