Permisos adicionales necesarios para utilizar Database Management para HeatWave

Para utilizar Database Management para HeatWave, se necesitan los siguientes permisos de servicio de Oracle Cloud Infrastructure además de los permisos de Database Management.

  • Permiso de servicio HeatWave: se necesita un permiso de servicio HeatWave para:
    • Consulte el número total de sistemas de base de datos HeatWave en el compartimento seleccionado en el mosaico Bases de datos MySQL de la página Visión general de Database Management.
    • Vaya a la página Detalles del sistema de base de datos en el servicio HeatWave desde la página Detalles de base de datos MySQL en Database Management. Si no tiene este permiso, se muestra un error al hacer clic en el enlace Nombre de sistema de base de datos en la sección Información de base de datos MySQL de la página Detalles de base de datos MySQL.
    • Vaya a la página Detalles de configuración del servicio HeatWave desde la página Detalles de base de datos MySQL de Database Management. Si no tiene este permiso, se muestra un error al hacer clic en el enlace Configuración de MDS en la sección Variables de configuración de la página Detalles de base de datos MySQL.

    Para otorgar este permiso, se debe crear una política con el verbo manage y los tipos de recursos HeatWave. Este es un ejemplo en el que se utiliza el tipo de recurso agregado mysql-family:

    Allow group DB-MGMT-MYSQL-USER to manage mysql-family in compartment ABC

    Para obtener más información sobre los tipos de recursos y permisos del servicio HeatWave, consulte Políticas de IAM.

    Nota

    Este permiso adicional es necesario para un grupo de usuarios que no tenga el permiso del servicio HeatWave para activar Database Management para HeatWave. Para obtener información, consulte Permisos necesarios para activar Database Management.
  • Permisos del servicio Monitoring: los permisos del servicio Monitoring son necesarios para:
    • Consulte las métricas del sistema de base de datos HeatWave y del cluster HeatWave en las páginas HeatWave y resumen del conjunto MySQL externo y Detalles de base de datos MySQL.
    • Vea las alarmas abiertas del sistema de base de datos HeatWave y del cluster HeatWave en Database Management.
    • Realice tareas relacionadas con la alarma en la sección Definiciones de alarma de la página Detalles de base de datos MySQL.

    A continuación, se incluye información sobre las políticas que proporcionan los permisos necesarios para realizar las tareas proporcionadas en la lista anterior:

    • Para ver las métricas del sistema de base de datos HeatWave y del cluster HeatWave en Database Management, se debe crear una política con el verbo read para el tipo de recurso metrics. A continuación le mostramos un ejemplo:

      Allow group DB-MGMT-MYSQL-USER to read metrics in compartment ABC
    • Para ver el sistema de base de datos HeatWave abierto y las alarmas de cluster HeatWave en Database Management y las páginas Estado de alarma y Definiciones de alarma del servicio Monitoring, se debe crear una política con el verbo read para el tipo de recurso alarms (además de una política con el verbo read para el tipo de recurso metrics). A continuación le mostramos un ejemplo:

      Allow group DB-MGMT-MYSQL-USER to read alarms in compartment ABC
    • Para realizar tareas relacionadas con la alarma en la sección Definiciones de alarma de la página Detalles de base de datos MySQL, se debe crear una política con el verbo manage para el tipo de recurso alarms (además de una política con el verbo read para el tipo de recurso metrics). A continuación le mostramos un ejemplo:
      Allow group DB-MGMT-MYSQL-USER to manage alarms in compartment ABC

    Para crear consultas y alarmas mediante el servicio Monitoring, se necesitan otros permisos. Para obtener información sobre:

  • Permiso del servicio Notifications: se necesita un permiso del servicio Notifications para utilizar o crear temas y suscripciones al crear alarmas en la sección Definiciones de alarma de la página Detalles de base de datos MySQL.

    Para otorgar este permiso, se debe crear una política con el verbo use o manage para el tipo de recurso ons-topics (además de los permisos del servicio Monitoring). A continuación, se muestra un ejemplo de una política con el verbo manage que permite crear un nuevo tema al crear una alarma:

    Allow group DB-MGMT-MYSQL-USER to manage ons-topics in compartment ABC

    Para obtener más información sobre los tipos de recursos y permisos del servicio Notifications, consulte Detalles de Notifications.