Detalles de políticas para Oracle Exadata Database Service on Cloud@Customer
Descubra cómo escribir políticas para controlar el acceso a los recursos de Oracle Exadata Database Service on Cloud@Customer.
Para obtener más información sobre las políticas, consulte "Funcionamiento de las políticas".
Para obtener una política de ejemplo, consulte "Cómo permitir a los administradores de bases de datos gestionar instancias de Oracle Exadata Database Service on Cloud@Customer".
- Acerca de los tipos de recursos
Obtenga más información sobre los tipos de recursos que puede utilizar en las políticas. - Tipos de recursos para Oracle Exadata Database Service on Cloud@Customer
Revise la lista de tipos de recursos específicos de Oracle Exadata Database Service on Cloud@Customer. - Variables soportadas
Utilice variables al agregar condiciones a una política. - Detalles de las combinaciones de verbo + tipo de recurso
Revise la lista de permisos y operaciones de API que cubre cada verbo. - Permisos necesarios para cada operación de API
Revise la lista de las operaciones de API para los recursos de Oracle Exadata Database Service on Cloud@Customer en orden lógico, agrupadas por tipo de recurso.
Temas relacionados
Acerca de los tipos de recursos
Obtenga más información sobre los tipos de recursos que puede utilizar en las políticas.
Un tipo de recurso agregado cubre la lista de tipos de recursos individuales que le siguen directamente.
Por ejemplo, escribir una política para permitir que un grupo tenga acceso a database-family
equivale a escribir ocho políticas independientes para el grupo que otorguen acceso a exadata-infrastructures
,
, vmcluster-networks
vmclusters
, backup-destinations
, db-nodes
, dbnode-console-connection
y a los demás tipos de recursos individuales.
Por ejemplo, escribir una política para permitir que un grupo tenga acceso a autonomous-database-family
es equivalente a escribir cuatro políticas independientes para el grupo que otorguen acceso a los tipos de recursos autonomous-databases
, autonomous-backups
, autonomous-container-databases
y cloud-autonomous-vmclusters
.
Para obtener más información, consulte Tipos de recursos.
Tipos de recursos para Oracle Exadata Database Service on Cloud@Customer
Revise la lista de tipos de recursos específicos de Oracle Exadata Database Service on Cloud@Customer.
Tipo de recurso agregado
database-family
Tipos de recursos individuales
exadata-infrastructures
vmclusters
backup-destinations
db-nodes
db-homes
databases
backups
database-software-images
exascale-db-storage-vaults
key-stores
dbnode-console-connection
dbnode-console-history
scheduling-policies
scheduling-windows
scheduling-plan
scheduling-action
execution-windows
execution-action
Variables soportadas
Utilice variables al agregar condiciones a una política.
Exadata Database Service en Cloud at Customer solo soporta las variables generales. Para obtener más información, consulte "Variables generales para todas las solicitudes".
Temas relacionados
Detalles de las combinaciones de verbo + tipo de recurso
Revise la lista de permisos y operaciones de API que cubre cada verbo.
Para obtener más información, consulte "Permisos", "Verbos" y "Tipos de recursos".
- Database-Family Resource Types
- Detalles de permisos y operaciones de API para infraestructuras de Exadata
- Permisos y detalles de la operación de API para exascale-db-storage-vaults
- Detalles de permisos y operaciones de API para redes de cluster de VM
- Detalles de permisos y operaciones de API para clusters de VM
- Detalles de operaciones de API y permisos para destinos de copia de seguridad
- Permisos y detalles de operación de API para nodos de base de datos
- Permisos y detalles de operación de API para directorios raíz de base de datos
- Detalles de permisos y operaciones de API para bases de datos
- Detalles de operaciones de API y permisos para copias de seguridad
- Permisos y detalles de operación de API para la imagen de software de base de datos
- Permisos y detalles de operaciones de API para almacenes de claves
- Detalles de permisos y operaciones de API para bases de datos conectables (PDB)
- Permisos y detalles de operación de API para servidores de base de datos
- Permisos y detalles de la operación de API para la conexión de la consola de nodo de base de datos
- Detalles de permisos y operaciones de API para el historial de la consola de nodo de base de datos
- Detalles de permisos y operaciones de API para actualizaciones de software provisionales
- Detalles de permisos y operaciones de API para políticas de programación
- Detalles de operaciones de API y permisos para Windows de programación
- Detalles de operaciones de API y permisos para el plan de programación
- Detalles de operaciones de API y permisos para la acción programada
- Detalles de operaciones de API y permisos para Windows de ejecución
- Detalles de operaciones de API y permisos para la acción de ejecución
- Permisos y detalles de operación de API para el grupo de Data Guard
Temas relacionados
Tipos de recursos de database-family
El nivel de acceso es acumulativo a medida que pasa de inspect
> read
> use
> manage
. Un signo más (+) en una celda de la tabla indica un acceso incremental en comparación con la celda situada directamente encima, mientras que "sin extra" indica que no hay un acceso incremental.
Por ejemplo, el verbo read
para el tipo de recurso vmclusters
no cubre permisos ni operaciones de API extra en comparación con el verbo inspect
. Sin embargo, el verbo use
incluye un permiso más, cubre totalmente una operación más y cubre parcialmente otra operación adicional.
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para infraestructuras de Exadata
La concesión de permisos en los recursos exadata-infrastructure
otorga permisos en los recursos vmcluster-network
asociados.
En la siguiente tabla se muestran los permisos y las operaciones de API para exadata-infrastructures
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
|
READ |
INSPECT +
|
ninguna |
ninguna |
USE |
READ +
|
|
|
MANAGE |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para exascale-db-storage-vaults
La concesión de permisos en los recursos exadata-infrastructure
otorga permisos en los recursos vmcluster-network
asociados.
En la siguiente tabla se muestran los permisos y las operaciones de API para exadata-infrastructures
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
sin extra |
sin extra |
ninguna |
USE |
READ +
|
|
ninguna |
MANAGE |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para redes de cluster de VM
Los recursos vmcluster-network
heredan permisos de los recursos exadata-infrastructure
a los que están asociados. No puede otorgar permisos a los recursos vmcluster-network
explícitamente.
En la siguiente tabla se muestran los permisos y las operaciones de API para vmcluster-networks
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
INSPECT +
|
|
ninguna |
USE |
READ +
|
|
ninguna |
MANAGE |
USE +
|
ninguna |
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para clusters de VM
En la siguiente tabla se muestran los permisos y las operaciones de API para vmclusters
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
Sin extra |
Sin extra |
Sin extra |
USE |
READ +
|
ChangeVmClusterCompartment |
|
MANAGE |
USE +
|
Sin extra |
|
El permiso
VM_CLUSTER_UPDATE_SSH_KEY
es un permiso con muchos privilegios que permite al usuario ser un usuario raíz en la VM de invitado y les permite ejecutar otras operaciones de actualización de cluster en la VM de invitado mediante dbaascli
.
- Para permitir cualquier operación de actualización:
allow group abc to use vmclusters in compartment comp1
- Para permitir solo escalar CPU:
allow group abc to use vmclusters in compartment comp1 where request.permission = 'VM_CLUSTER_UPDATE_CPU'
- Para permitir la actualización de GI y cualquier operación de escala:
allow group abc to use vmclusters in compartment comp1 where any { request.permission = 'VM_CLUSTER_UPDATE_CPU', request.permission = 'VM_CLUSTER_UPDATE_EXADATA_STORAGE', request.permission = 'VM_CLUSTER_UPDATE_MEMORY', request.permission = 'VM_CLUSTER_UPDATE_LOCAL_STORAGE', request.permission = 'VM_CLUSTER_UPDATE_GI_SOFTWARE'}
- Para permitir cualquier operación, excepto agregar clave SSH:
allow group abc to use vmclusters in compartment comp1 where all { request.permission != 'VM_CLUSTER_UPDATE_SSH_KEY' , request.permission != 'VM_CLUSTER_UPDATE' }
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para destinos de copia de seguridad
En la siguiente tabla se muestran los permisos y las operaciones de API para backup-destinations
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
sin extra |
ninguna |
ninguna |
USE |
READ +
|
|
ninguna |
MANAGE |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para nodos de base de datos
En la siguiente tabla se muestran los permisos y las operaciones de API para db-nodes
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
Sin extra |
Sin extra |
ninguna |
USE |
READ +
|
|
ninguna |
MANAGE |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operaciones de API para directorios raíz de base de datos
En la siguiente tabla se muestran los permisos y las operaciones de API para db-homes
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
Sin extra |
Sin extra |
ninguna |
USE |
|
|
ninguna |
MANAGE |
USE +
|
Sin extra |
|
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para bases de datos
En la siguiente tabla se muestran los permisos y las operaciones de API para databases
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
|
READ |
Sin extra |
Sin extra |
ninguna |
USE |
READ +
|
|
Si se activan las copias de seguridad automáticas, también necesita manage backups .
|
MANAGE |
USE +
|
Sin extra |
|
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para copias de seguridad
En la siguiente tabla se muestran los permisos y las operaciones de API para backups
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
INSPECT +
|
ninguna |
RestoreDatabase (también necesita use databases )
|
USE |
sin extra |
sin extra |
ninguna |
MANAGE |
USE +
|
sin extra |
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para la imagen de software de base de datos
En la siguiente tabla se muestran los permisos y las operaciones de API para database-software-image
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
ninguna |
READ |
Sin extra |
Sin extra |
ninguna |
USE |
READ +
|
|
ninguna |
MANAGE |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para almacenes de claves
En la siguiente tabla se muestran los permisos y las operaciones de API para key-stores
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
|
|
READ |
sin extra |
sin extra |
ninguna |
USE |
READ +
|
|
|
MANAGE |
USE + |
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Detalles de operaciones de API y permisos para bases de datos conectables (PDB)
En la siguiente tabla se muestran los permisos y las operaciones de API para pluggable-databases
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | PLUGGABLE_DATABASE_INSPECT |
|
|
|
no extra |
|
|
read |
INSPECT +
|
no extra |
|
use |
READ +
|
no extra |
|
|
no extra |
|
|
|
no extra |
|
|
manage |
USE +
|
no extra |
|
|
no extra |
|
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para servidores de base de datos
En la siguiente tabla se muestran los permisos y las operaciones de API para dbServers
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
INSPECT |
|
ninguna |
|
READ |
sin extra |
sin extra |
ninguna |
USE |
READ +
|
ninguna |
|
MANAGE |
Sin extra |
Sin extra |
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para la conexión de consola de nodo de base de datos
En la siguiente tabla se muestran los permisos y las operaciones de API para dbnode-console-connection
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect |
|
|
ninguna |
read | sin extra | sin extra | ninguna |
use |
READ +
|
|
ninguna |
manage |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para el historial de la consola de nodo de base de datos
En la siguiente tabla se muestran los permisos y las operaciones de API para dbnode-console-history
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect |
|
|
ninguna |
read |
INSPECT + DBNODE_CONSOLE_HISTORY_CONTENT_READ |
|
ninguna |
use |
READ +
|
|
ninguna |
manage |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para actualizaciones de software provisionales
En la siguiente tabla se muestran los permisos y las operaciones de API para oneoffPatch
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | ONEOFF_PATCH_INSPECT |
|
|
read |
INSPECT + sin más |
|
ninguna |
use |
READ +
|
ninguna |
|
manage |
USE +
|
ninguna |
|
Temas relacionados
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Detalles de operaciones de API y permisos para políticas de programación
En la siguiente tabla se muestran los permisos y las operaciones de API para scheduling-policies
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | SCHEDULING_POLICY_INSPECT |
|
|
read |
INSPECT + Sin extra |
Sin extra |
ninguna |
use |
READ +
|
Sin extra |
|
manage |
USE +
|
Sin extra |
|
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Detalles de operaciones de API y permisos para Windows de programación
En la siguiente tabla se muestran los permisos y las operaciones de API para scheduling-windows
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | SCHEDULING_WINDOW_INSPECT |
|
|
read |
INSPECT + Sin extra |
Sin extra |
ninguna |
use |
READ +
|
Sin extra |
|
manage |
USE +
|
Sin extra |
|
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Detalles de operación de API y permisos para plan de programación
Los recursos scheduling-plan
heredan permisos de los recursos exadata-infrastructure
a los que están asociados. No puede otorgar permisos a recursos scheduling-plan
de forma explícita.
En la siguiente tabla se muestran los permisos y las operaciones de API para scheduling-plan
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
read |
INSPECT + Sin extra |
Sin extra |
ninguna |
use |
LEER + |
|
|
manage |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Detalles de operaciones de API y permisos para la acción programada
Los recursos scheduled-action
heredan permisos de los recursos exadata-infrastructure
a los que están asociados. No puede otorgar permisos a recursos scheduled-action
de forma explícita.
En la siguiente tabla se muestran los permisos y las operaciones de API para scheduled-action
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
read |
INSPECT + Sin extra |
Sin extra |
ninguna |
use |
LEER + |
|
|
manage |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos y detalles de operación de API para Windows de ejecución
Los recursos execution-windows
heredan permisos de los recursos exadata-infrastructure
a los que están asociados. No puede otorgar permisos a recursos execution-windows
de forma explícita.
En la siguiente tabla se muestran los permisos y las operaciones de API para execution-windows
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
read |
INSPECT + Sin extra |
Sin extra |
ninguna |
use |
LEER + |
|
|
manage |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Detalles de operaciones de API y permisos para la acción de ejecución
Los recursos execution-action
heredan permisos de los recursos exadata-infrastructure
a los que están asociados. No puede otorgar permisos a recursos execution-action
de forma explícita.
En la siguiente tabla se muestran los permisos y las operaciones de API para execution-action
.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
read |
INSPECT + Sin extra |
Sin extra |
ninguna |
use |
LEER + |
|
|
manage |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Detalles de permisos y operaciones de API para el grupo de Data Guard
En la siguiente tabla se muestran los permisos y las operaciones de API para Data Guard con varias bases de datos en espera.
Verbos | Permisos | API totalmente cubiertas | API parcialmente cubiertas |
---|---|---|---|
inspect |
|
|
|
read |
Sin extra |
Sin extra |
ninguna |
use |
READ+ En espera: Principal: |
|
Solo necesita |
manage |
USE +
|
|
ninguna |
Tema principal: Detalles de las combinaciones de verbo + tipo de recurso
Permisos necesarios para cada operación de API
Revise la lista de operaciones de API para los recursos de Oracle Exadata Database Service on Cloud@Customer por orden lógico, agrupadas por tipo de recurso.
Para obtener información sobre los permisos, consulte Permisos.
Tabla 7-26 Operaciones de la API de Database
Operación de API | Permisos necesarios para utilizar la operación |
---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Para activar las copias de seguridad automáticas de la base de datos, también se necesita |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Para activar las copias de seguridad automáticas, también se necesita |
|
|
|
|
|
|
|
|
|
(no se necesitan permisos; disponible para todos) |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Temas relacionados