Vérifier les événements du cycle de vie du contrôle d'accès des délégués
Apprenez à vérifier les événements du cycle de contrôle de l'accès délégué et les activités critiques des opérateurs (connexion et déconnexion) sur les événements de machine Exadata Cloud@Customer et du service Oracle Exadata Database Service on Dedicated Infrastructure.
Pour plus d'informations sur la vérification en général, voir Aperçu du service de vérification.
- Type d'événement pour le contrôle de l'accès des délégués
Les ressources du contrôle de l'accès des délégués émettent des événements, qui sont des messages structurés indiquant les modifications apportées aux ressources. - Vérifier les événements du journal de vérification
Le service de vérification fournit des enregistrements des opérations d'API effectuées sur les services pris en charge, sous la forme d'une liste d'événements de journal.
Déléguer les types d'événement du contrôle d'accès
Les ressources du contrôle d'accès délégué émettent des événements, qui sont des messages structurés indiquant les modifications apportées aux ressources.
Contrôle de délégation
-
Nom d'affichage : Contrôle de délégation - Créer
Description : Créez la ressource de contrôle de délégation dans le compartiment spécifié. Le contrôle de délégation définit une politique sur les ressources de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client, en spécifiant les ressources déléguées et si les demandes d'accès à ces ressources nécessitent une approbation automatique ou manuelle.
Type d'événement :com.oraclecloud.delegateaccesscontrol.CreateDelegationControl.begin
com.oraclecloud.delegateaccesscontrol.CreateDelegationControl.end
-
Nom d'affichage : Contrôle de délégation - Mise à jour
Description : Modifiez les détails de configuration d'un contrôle de délégation spécifié.
Type d'événement :com.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.begin
com.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.end
-
Nom d'affichage : Contrôle de délégation - Changer de compartiment
Description : Déplacez la ressource de contrôle de délégation spécifiée vers un autre compartiment.
Type d'événement :com.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.begin
com.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.end
-
Nom d'affichage : Contrôle de délégation - Supprimer
Description : Supprimez la ressource de contrôle de délégation spécifiée.
Type d'événement :com.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.begin
com.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.end
Abonnement de délégation
-
Nom d'affichage : Abonnement à la délégation - Créer
Description : Établissement d'une liaison ou d'un accord entre le client et les fournisseurs de services, qui définit les services spécifiés à fournir au client. Les opérateurs de la location du fournisseur de services peuvent demander l'accès aux ressources déléguées par le client
Type d'événement :com.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.begin
com.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.end
-
Nom d'affichage : Abonnement à la délégation - Mise à jour
Description : Modifiez les détails d'un abonnement de délégation spécifié.
Type d'événement :com.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.begin
com.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.end
-
Nom d'affichage : Abonnement à la délégation - Supprimer
Description : Supprimez l'abonnement de délégation spécifié.
Type d'événement :com.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.begin
com.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.end
Opérations de demande d'accès aux ressources déléguées
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Créer
Description : Créez une demande d'accès aux ressources déléguées sur les ressources de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage déléguées du client dans un intervalle de temps spécifié.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.CreateOpDelegatedResourceAccessRequest
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Approbation automatique
Description : Approuver automatiquement les demandes d'accès aux ressources déléguées lorsque la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client est affectée à un contrôle de délégation préapprouvé.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.AutoApproveDelegatedResourceAccessRequest
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Approuver
Description : Approuvez la demande d'accès aux ressources déléguées effectuée par un opérateur à partir de la location du fournisseur de services pour accéder à la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client pendant une durée spécifique.
Type d'événement :com.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.begin
com.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.end
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Connexion/déconnexion d'opérateur de fournisseur de services
Description : Pour que les clients connaissent les détails des heures de connexion et de déconnexion de l'opérateur du fournisseur de services sur leur ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage.
Type d'événement :com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogin
com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogout
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Rejeter
Description : Rejeter la demande d'accès à la ressource déléguée effectuée par l'opérateur à partir de la location du fournisseur de services pour accéder à la ressource du client pendant une durée spécifique.
Type d'événement :com.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.begin
com.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.end
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Révoquer
Description : Révoquez la demande d'accès à la ressource déléguée lancée par l'opérateur à partir de la location du fournisseur de services et supprimez tous les accès courants accordés à l'opérateur.
Type d'événement :com.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.begin
com.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.end
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Étendre
Description : Étendre la demande d'accès aux ressources déléguées pour la grappe de machines virtuelles Exadata ou la grappe de machines virtuelles en nuage déléguée du client pendant une durée spécifique.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ExtendDelegatedResourceAccessRequest
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Session d'hôte bastion de demande d'accès aux ressources déléguées renouvelées
Description : Renouvelez la session d'hôte bastion pour la demande d'accès à la ressource déléguée active créée sur la grappe de machines virtuelles Exadata ou en nuage du client.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.RenewDelegatedResourceAccessRequestBastionSession
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Fermer
Description : Fermez la demande d'accès aux ressources déléguées sur la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client, demandée par l'opérateur, avant son heure d'expiration réelle.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.CloseDelegatedResourceAccessRequest
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Ajouter un opérateur
Description : Ajoutez un utilisateur à la demande d'accès à la ressource déléguée existante.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.AddDelegatedResourceAccessRequestOperator
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Exécuter la commande de demande d'accès aux ressources déléguées
Description : Exécutez la commande sur la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client au moyen de la demande d'accès aux ressources déléguées active.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ExecuteDelegatedResourceAccessRequestCommand
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Ajouter une interaction
Description : Ajoutez une interaction du client pour discuter en détail de l'accès requis sur la ressource déléguée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ServiceProviderInteractionRequest
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Réponse d'interaction du fournisseur de services
Description : Réponse de l'opérateur du fournisseur de services concernant l'interrogation du client sur la demande d'accès pour la ressource déléguée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorInteractionResponse
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Jeton de session du principal de ressource
Description : Obtenir le jeton de session du principal de ressource de la demande d'accès à la ressource déléguée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.GetDelegatedResourceAccessRequestRpst
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Demande d'accès aux ressources déléguées expirée
Description : Lorsque la demande d'accès à la ressource déléguée limitée dans le temps pour la ressource de grappe de machines virtuelles Exadata ou de grappe de machines virtuelles en nuage du client expire ou termine sa durée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ExpiredDelegatedResourceAccessRequest
Alerte de client
Nom d'affichage : Déléguer le contrôle d'accès - Alerte du client
Description : Il s'agit d'une alerte générale pour les clients, déclenchée par des problèmes de politique, des échecs de service ou toute notification urgente.
Type d'événement : com.oraclecloud.delegateaccesscontrol.CustomerAlert
Rubrique parent : Vérifier les événements du cycle de contrôle d'accès des délégués
Vérifier les événements du journal de vérification
Le service de vérification fournit des enregistrements des opérations d'API effectuées sur les services pris en charge, sous la forme d'une liste d'événements de journal.
Pour plus d'informations sur la recherche dans les journaux, voir Utilisation de la console.
Rubrique parent : Vérifier les événements du cycle de contrôle d'accès des délégués