Gérer les contrôles de délégation

Voyez comment contrôler l'accès aux grappes de machines virtuelles Exadata dans le service Oracle Exadata Database Service on Cloud@Customer et aux grappes de machines virtuelles en nuage dans le service Oracle Exadata Database Service on Dedicated Infrastructure.

Créer un contrôle de délégation

Pour créer un contrôle de délégation à l'aide de la console Oracle Cloud, utilisez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Cliquez sur Créer un contrôle de délégation.
  5. Dans le champ Compartiment, sélectionnez un compartiment dans lequel créer le contrôle de délégation.
    Pour rechercher le compartiment dans la location, vous pouvez rechercher une chaîne dans le nom du compartiment. Par exemple, s'il y a trois compartiments dans la location avec "Exadata" dans le nom du compartiment, l'entrée de l'expression de recherche "Exadata" retourne ces trois compartiments.
  6. Dans le champ Nom du contrôle de délégation, entrez un nom de contrôle de délégation auquel vous voulez accorder l'accès à votre compartiment.

    Pour le champ Description associé à ce nom de contrôle de délégation, fournissez les informations expliquant l'objet de ce contrôle et les autres informations d'accès requises pour la conformité réglementaire.

  7. Dans le champ Abonnements, sélectionnez un ou plusieurs abonnements.
  8. Dans la section Type de ressource, sélectionnez le type de ressource : Grappe de machines virtuelles Exadata.
  9. Dans la section Plate-forme de déploiement, vous pouvez sélectionner Cloud@Customer ou Oracle Cloud si vous avez choisi le type de ressource grappe de machines virtuelles Exadata.
  10. Dans la section Ressources déléguées, sélectionnez les ressources (grappe de machines virtuelles Exadata ou grappe de machines virtuelles en nuage), puis sélectionnez les ressources dans la liste déroulante Ressources.
    La ressource sélectionnée sera listée ci-dessous. Vous pouvez les supprimer au besoin en cliquant sur Supprimer.
  11. Dans le champ Sélectionner les actions à préapprouver, sélectionnez les actions particulières que vous voulez accorder automatiquement.
  12. Deuxième approbation requise : Activez cette option pour ajouter un deuxième niveau d'approbation pour accéder aux demandes. Une demande d'accès n'est considérée comme entièrement approuvée qu'après avoir reçu deux approbations.
    Note

    • Une bannière s'affiche dans la page des détails de la demande d'accès, indiquant que cette demande d'accès nécessite 2 approbations pour passer à l'état Approuvé.
    • Une bannière s'affiche s'il existe des approbations en attente.
    • Si l'un des deux utilisateurs rejette la demande d'accès, celle-ci passe à l'état Rejetée.
    • Si un utilisateur approuve la demande d'accès maintenant (Approuver maintenant) et que l'autre utilisateur l'approuve pour plus tard (Approuver plus tard), Approuver plus tard a priorité.
  13. Approuver automatiquement les demandes d'accès pendant la fenêtre de maintenance : Activez cette option pour approuver automatiquement les demandes d'accès aux opérateurs Oracle afin d'effectuer des opérations de maintenance du système.
  14. Dans la section Exigences relatives aux avis, sélectionnez un sujet d'avis.

    Seul le format de message d'avis JSON est pris en charge.

    Les avis liés aux demandes d'accès du soutien seront publiés dans le sujet sélectionné. Vous devez sélectionner un sujet valide ou en créer un. Pour plus d'informations, voir Création d'un sujet.

  15. (Facultatif) Pour spécifier des fonctions supplémentaires, sélectionnez Options avancées. Dans le champ Espace de noms de marqueur, envisagez d'ajouter un espace de noms de marqueur (chaîne de texte d'identification appliquée à un jeu de compartiments) ou de marquer le contrôle avec un espace de noms de marqueur existant.

    Pour plus d'informations, voir Aperçu du marquage.

  16. Cliquez sur Créer.

Voir les détails du contrôle de délégation

Pour voir les détails des contrôles de délégation, utilisez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation dont vous voulez voir les détails.
  5. Dans l'onglet Informations sur le contrôle de délégation, vous pouvez vérifier le type de ressource pour lequel le contrôle de délégation a été créé, ainsi que d'autres détails tels que Informations sur les abonnements, Informations sur les ressources et Validation des avis.

    L'onglet Ressources déléguées répertorie les ressources régies par ce contrôle de délégation. Vous pouvez filtrer la liste par nom de la ressource ou OCID de la ressource.

    Vous pouvez voir et gérer les marqueurs dans l'onglet Marqueurs.

Voir les détails des ressources déléguées

Pour voir les détails des ressources déléguées, utilisez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation dont vous voulez voir les détails.
  5. Cliquez sur l'onglet Ressources déléguées.
    L'onglet Ressources déléguées répertorie les ressources régies par ce contrôle de délégation. Vous pouvez filtrer la liste par nom de la ressource ou OCID de la ressource.

Modifier le contrôle de délégation

Pour modifier le nom et la description du contrôle de délégation, ajouter d'autres ressources et d'autres paramètres de contrôle pour un contrôle de délégation, vous pouvez utiliser l'option Modifier le contrôle de délégation.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation à modifier.
  5. Dans la page des détails du contrôle de délégation, cliquez sur Modifier.
  6. Dans la page Edit Delegation Control qui s'affiche, vous pouvez modifier les éléments suivants :
    • Nom et description
    • Ajouter ou supprimer l'abonnement
    • Ajouter ou supprimer la deuxième approbation
    • Ajouter ou supprimer des ressources déléguées
    • Sélectionner d'autres actions à préapprouver
    • Modifier les exigences en matière d'avis
  7. Cliquez sur Enregistrer.

Ajouter des marqueurs au contrôle de délégation

Ajoutez des marqueurs à un contrôle de délégation pour faciliter la recherche ou le suivi des ressources utilisées à des fins spécifiques.

L'application de marqueurs aux ressources est facultative. Si vous êtes autorisé à créer une ressource, vous disposez également des autorisations nécessaires pour appliquer des marqueurs à structure libre à cette ressource. Pour appliquer un marqueur défini, vous devez être autorisé à utiliser l'espace de noms de marqueur. Pour plus d'informations sur le marquage, voir Marqueurs de ressource. Si vous ne savez pas si vous devez appliquer des marqueurs, ignorez cette option (vous pourrez appliquer des marqueurs plus tard) ou demandez à l'administrateur.
  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, sélectionnez le contrôle de délégation pour lequel vous voulez ajouter des marqueurs.
  5. Dans la page des détails du contrôle de délégation, cliquez sur l'onglet Marqueurs pour ajouter des marqueurs.

Filtrer les contrôles de délégation par compartiment

Pour rechercher des contrôles de délégation spécifiques à un compartiment individuel, vous pouvez utiliser la portée de liste pour filtrer les contrôles de délégation par compartiment.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Sélectionnez un compartiment dans la liste des compartiments.

Filtrer les contrôles de délégation par état

Pour vérifier l'état des affectations, vous pouvez effectuer un filtrage en fonction de l'état de la demande dans le flux de travail.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans le champ Rechercher et filtrer, sélectionnez un état dans la liste, puis cliquez sur Appliquer le filtre.
    Vous pouvez effectuer des actions en fonction de l'état du contrôle de délégation.
    Contrôles de délégation Action autorisée
    Création en cours Aucune action.
    Actif Mettre à jour, Déplacer ou Supprimer.
    Mise à jour en cours Aucune action.
    Suppression en cours Aucune action.
    Suppression effectuée Aucune action.
    Échec Mettre à jour, Déplacer ou Supprimer.
    Attention requise Mettre à jour, Déplacer ou Supprimer.

Filtrer les contrôles de délégation par type de ressource

Pour filtrer les contrôles d'opérateur par type de ressource, exécutez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans le champ Rechercher et filtrer, sélectionnez Type de ressource, sélectionnez un autre type de ressource, puis cliquez sur Appliquer le filtre.

Déplacer le contrôle de délégation vers un autre compartiment

Pour déplacer un contrôle de délégation vers un autre compartiment, utilisez cette procédure.

Le déplacement d'un contrôle de délégation vers un autre compartiment n'aura aucune incidence sur les ressources associées. Elles restent dans leur compartiment courant.
  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation que vous souhaitez déplacer.
  5. Dans la page des détails du contrôle de délégation, cliquez sur Actions, puis sélectionnez Déplacer la ressource.
  6. Dans la boîte de dialogue de déplacement de ressource qui s'affiche, sélectionnez un nouveau compartiment, puis cliquez sur Déplacer la ressource.

Supprimer le contrôle de délégation

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation à supprimer.
  5. Dans la page des détails du contrôle de délégation, cliquez sur Actions, puis sur Supprimer.
  6. Dans la boîte de dialogue Supprimer le contrôle de délégation qui s'affiche, cliquez sur Supprimer pour confirmer votre choix.