Vérifier les événements du cycle de vie du contrôle d'accès des délégués

Apprenez à vérifier les événements du cycle de contrôle de l'accès délégué et les activités critiques des opérateurs (connexion et déconnexion) sur les événements de machine Exadata Cloud@Customer et du service Oracle Exadata Database Service on Dedicated Infrastructure.

Pour plus d'informations sur la vérification en général, voir Aperçu du service de vérification.

Déléguer les types d'événement du contrôle d'accès

Les ressources du contrôle d'accès délégué émettent des événements, qui sont des messages structurés indiquant les modifications apportées aux ressources.

Contrôle de délégation

  • Nom d'affichage : Contrôle de délégation - Créer

    Description : Créez la ressource de contrôle de délégation dans le compartiment spécifié. Le contrôle de délégation définit une politique sur les ressources de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client, en spécifiant les ressources déléguées et si les demandes d'accès à ces ressources nécessitent une approbation automatique ou manuelle.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationControl.begin
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationControl.end
  • Nom d'affichage : Contrôle de délégation - Mise à jour

    Description : Modifiez les détails de configuration d'un contrôle de délégation spécifié.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.begin
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.end
  • Nom d'affichage : Contrôle de délégation - Changer de compartiment

    Description : Déplacez la ressource de contrôle de délégation spécifiée vers un autre compartiment.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.begin
    • com.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.end
  • Nom d'affichage : Contrôle de délégation - Supprimer

    Description : Supprimez la ressource de contrôle de délégation spécifiée.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.begin
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.end

Abonnement de délégation

  • Nom d'affichage : Abonnement à la délégation - Créer

    Description : Établissement d'une liaison ou d'un accord entre le client et les fournisseurs de services, qui définit les services spécifiés à fournir au client. Les opérateurs de la location du fournisseur de services peuvent demander l'accès aux ressources déléguées par le client

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.begin
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.end
  • Nom d'affichage : Abonnement à la délégation - Mise à jour

    Description : Modifiez les détails d'un abonnement de délégation spécifié.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.begin
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.end
  • Nom d'affichage : Abonnement à la délégation - Supprimer

    Description : Supprimez l'abonnement de délégation spécifié.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.begin
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.end

Opérations de demande d'accès aux ressources déléguées

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Créer

    Description : Créez une demande d'accès aux ressources déléguées sur les ressources de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage déléguées du client dans un intervalle de temps spécifié.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.CreateOpDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Approbation automatique

    Description : Approuver automatiquement les demandes d'accès aux ressources déléguées lorsque la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client est affectée à un contrôle de délégation préapprouvé.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.AutoApproveDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Approuver

    Description : Approuvez la demande d'accès aux ressources déléguées effectuée par un opérateur à partir de la location du fournisseur de services pour accéder à la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client pendant une durée spécifique.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.begin
    • com.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.end
  • Nom d'affichage : Demande d'accès aux ressources déléguées - Connexion/déconnexion d'opérateur de fournisseur de services

    Description : Pour que les clients connaissent les détails des heures de connexion et de déconnexion de l'opérateur du fournisseur de services sur leur ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogin
    • com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogout
  • Nom d'affichage : Demande d'accès aux ressources déléguées - Rejeter

    Description : Rejeter la demande d'accès à la ressource déléguée effectuée par l'opérateur à partir de la location du fournisseur de services pour accéder à la ressource du client pendant une durée spécifique.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.begin
    • com.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.end
  • Nom d'affichage : Demande d'accès aux ressources déléguées - Révoquer

    Description : Révoquez la demande d'accès à la ressource déléguée lancée par l'opérateur à partir de la location du fournisseur de services et supprimez tous les accès courants accordés à l'opérateur.

    Type d'événement :
    • com.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.begin
    • com.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.end
  • Nom d'affichage : Demande d'accès aux ressources déléguées - Étendre

    Description : Étendre la demande d'accès aux ressources déléguées pour la grappe de machines virtuelles Exadata ou la grappe de machines virtuelles en nuage déléguée du client pendant une durée spécifique.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ExtendDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Session d'hôte bastion de demande d'accès aux ressources déléguées renouvelées

    Description : Renouvelez la session d'hôte bastion pour la demande d'accès à la ressource déléguée active créée sur la grappe de machines virtuelles Exadata ou en nuage du client.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.RenewDelegatedResourceAccessRequestBastionSession

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Fermer

    Description : Fermez la demande d'accès aux ressources déléguées sur la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client, demandée par l'opérateur, avant son heure d'expiration réelle.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.CloseDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Ajouter un opérateur

    Description : Ajoutez un utilisateur à la demande d'accès à la ressource déléguée existante.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.AddDelegatedResourceAccessRequestOperator

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Exécuter la commande de demande d'accès aux ressources déléguées

    Description : Exécutez la commande sur la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client au moyen de la demande d'accès aux ressources déléguées active.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ExecuteDelegatedResourceAccessRequestCommand

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Ajouter une interaction

    Description : Ajoutez une interaction du client pour discuter en détail de l'accès requis sur la ressource déléguée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ServiceProviderInteractionRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Réponse d'interaction du fournisseur de services

    Description : Réponse de l'opérateur du fournisseur de services concernant l'interrogation du client sur la demande d'accès pour la ressource déléguée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorInteractionResponse

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Jeton de session du principal de ressource

    Description : Obtenir le jeton de session du principal de ressource de la demande d'accès à la ressource déléguée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.GetDelegatedResourceAccessRequestRpst

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Demande d'accès aux ressources déléguées expirée

    Description : Lorsque la demande d'accès à la ressource déléguée limitée dans le temps pour la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client expire ou termine sa durée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ExpiredDelegatedResourceAccessRequest

Alerte de client

Nom d'affichage : Déléguer le contrôle d'accès - Alerte du client

Description : Il s'agit d'une alerte générale pour les clients, déclenchée par des problèmes de politique, des échecs de service ou toute notification urgente.

Type d'événement : com.oraclecloud.delegateaccesscontrol.CustomerAlert

Vérifier les événements du journal de vérification

Le service de vérification fournit des enregistrements des opérations d'API effectuées sur les services pris en charge, sous la forme d'une liste d'événements de journal.

Pour plus d'informations sur la recherche dans les journaux, voir Utilisation de la console.