Mise à niveau dans une région en nuage Oracle Cloud Infrastructure du gouvernement des États-Unis

Cette rubrique décrit comment mettre à niveau Oracle Integration Génération 2 vers Oracle Integration 3 dans une région Oracle Cloud Infrastructure du nuage gouvernemental des États-Unis.

Le processus de mise à niveau dans une région Oracle Cloud Infrastructure du nuage gouvernemental des États-Unis est similaire à la mise à niveau dans d'autres régions. Toutefois, vous devez effectuer d'autres étapes préalables à la mise à niveau :
  1. Accordez à Oracle Integration l'accès à votre location. Ajoutez les énoncés de politique suivants à votre location :
    allow service integration to read users in tenancy
    allow service integration to read groups in tenancy
    allow service integration to read group-memberships in tenancy
    allow service integration to manage credentials in tenancy
    allow service integration to read policies in tenancy
    allow service integration to read compartments in tenancy
    allow service integration to manage domains in tenancy
    allow service integration to manage integration-instances in tenancy
  2. Dans la page Mettre à niveau de votre instance Oracle Integration Génération 2, dans la zone OCID des politiques du rôle de service, entrez les OCID des politiques que vous avez créées pour accorder l'accès à vos groupes de rôles de service. Voir Affecter des politiques aux groupes de rôles du service Oracle Integration. Ces mappages de groupes de rôles de service seront migrés vers l'instance Oracle Integration 3 lors de la mise à niveau.
    Description Exemple de politique

    Accorder le rôle ServiceAdministrator à un compartiment

    allow group OICAdminGroup to be ServiceAdministrator for integration-instances in compartment OICCompartment

    Accorder le rôle ServiceDeveloper à un compartiment

    allow group OICDeveloperGroup to be ServiceDeveloper for integration-instances in compartment OICCompartment

    Accordez le rôle ServiceInvoker pour une instance Oracle Integration

    allow group OICInvokerGroup to be ServiceInvoker for integration-instances in compartment OICCompartment

    where all {target.app.name='test-instance1', target.app.type='integration-instances'}

    Ici, la clause where accorde aux utilisateurs affectés au groupe OICInvokerGroup le rôle ServiceInvoker à une instance Oracle Integration identifiée par son nom d'instance et créée dans OICCompartment.

    Accordez le rôle ServiceMonitor pour deux instances Oracle Integration

    allow group OICMonitorGroup to be ServiceMonitor for integration-instances in compartment OICCompartment

    where any {target.app.name='test-instance1', target.app.name='instance-prod-1'}

    Cette politique accorde le rôle ServiceMonitor au groupe OICMonitorGroup sur deux instances identifiées par leur nom respectif dans OICCompartment.

    Note

    Si vous n'avez aucune politique de mappage de rôle de service dans Oracle Integration Génération 2, vous pouvez ignorer la mise à jour du champ OCID de politique du rôle de service dans la page Mise à niveau. Dans ce cas, vous devez affecter manuellement les rôles de service aux utilisateurs de l'application IDCS après la mise à niveau.

Continuez avec le processus de mise à niveau restant, en commençant par Vérifier la disponibilité de la mise à niveau et corriger les problèmes de vérification préalable.