Gérer les contrôles de délégation

Voyez comment contrôler l'accès aux grappes de machines virtuelles Exadata dans le service Oracle Exadata Database Service on Cloud@Customer et aux grappes de machines virtuelles en nuage dans le service Oracle Exadata Database Service on Dedicated Infrastructure.

Créer un contrôle de délégation

Pour créer un contrôle de délégation à l'aide de la console Oracle Cloud, utilisez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Créer une délégation.
    La fenêtre Créer un contrôle de délégation s'ouvre.
  4. Dans le champ Compartiment, sélectionnez un compartiment dans lequel créer le contrôle de délégation.
    Pour rechercher le compartiment dans la location, vous pouvez rechercher une chaîne dans le nom du compartiment. Par exemple, s'il y a trois compartiments dans la location avec "Exadata" dans le nom du compartiment, l'entrée de l'expression de recherche "Exadata" retourne ces trois compartiments.
  5. Dans le champ Nom du contrôle de délégation, entrez le nom du contrôle de délégation auquel vous voulez accorder l'accès au compartiment. Pour le champ Description associé à ce nom de contrôle de délégation, fournissez les informations expliquant l'objet de ce contrôle et les autres informations d'accès requises pour la conformité réglementaire.
  6. Dans le champ Abonnements, sélectionnez un ou plusieurs abonnements.
  7. Dans la section Type de ressource, sélectionnez le type de ressource : Grappe de machines virtuelles Exadata.
  8. Dans la section Plate-forme de déploiement, vous pouvez sélectionner Cloud@Customer ou Oracle Cloud si vous avez choisi le type de ressource grappe de machines virtuelles Exadata.
  9. Dans la section Ressources déléguées, sélectionnez les ressources (grappe de machines virtuelles Exadata ou grappe de machines virtuelles en nuage), puis cliquez sur Ajouter une ressource.
    La ressource sélectionnée sera listée ci-dessous. Vous pouvez les supprimer au besoin en cliquant sur Supprimer.
  10. Dans le champ Sélectionner les actions à préapprouver, sélectionnez les actions particulières que vous voulez accorder automatiquement.
    Si vous sélectionnez cette option, la liste Actions préapprouvées s'affiche. Pour afficher et sélectionner des actions dans la liste Actions préapprouvées, cliquez sur les flèches à droite du champ et sélectionnez les actions à approuver.

    Requiert la deuxième approbation : Sélectionnez Oui si vous voulez une deuxième approbation pour la demande d'accès à l'aide de ce contrôle d'opérateur.

    Note

    • Une bannière s'affiche dans la page des détails de la demande d'accès, indiquant que cette demande d'accès nécessite 2 approbations pour passer à l'état Approuvé.
    • Une bannière s'affiche s'il existe des approbations en attente.
    • Si l'un des deux utilisateurs rejette la demande d'accès, celle-ci passe à l'état Rejetée.
    • Si un utilisateur approuve la demande d'accès maintenant (Approuver maintenant) et que l'autre utilisateur l'approuve pour plus tard (Approuver plus tard), Approuver plus tard a priorité.
  11. Dans la section Notification Requirements (Exigences en matière de notification), sélectionnez un sujet de notification. Seul le format de message d'avis JSON est pris en charge.

    Les avis liés aux demandes d'accès du soutien seront publiés dans le sujet sélectionné. Vous devez sélectionner un sujet valide ou en créer un. Pour plus d'informations, voir Création d'un sujet.

  12. (Facultatif) Pour spécifier des fonctions supplémentaires, sélectionnez Afficher les options avancées. Dans le champ Espace de noms de marqueur, envisagez d'ajouter un espace de noms de marqueur (chaîne de texte d'identification appliquée à un jeu de compartiments) ou de marquer le contrôle avec un espace de noms de marqueur existant.

    Pour plus d'informations, voir Aperçu du marquage.

Voir les détails du contrôle de délégation

Pour voir les détails des contrôles de délégation, utilisez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation dont vous voulez voir les détails.
  4. Dans la section Informations sur le contrôle de délégation, vous pouvez vérifier le type de ressource pour lequel vous avez créé le contrôle de délégation et d'autres détails tels que les informations sur le contrôle de délégation, les informations sur les abonnements et les avis.

Voir les détails des ressources déléguées

Pour voir les détails des ressources déléguées, utilisez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation dont vous voulez voir les détails.
    Les ressources déléguées sous ressources répertorient les ressources associées à ce contrôle de délégation.

Modifier le contrôle de délégation

Pour modifier le nom et la description du contrôle de délégation, ajouter d'autres ressources et d'autres paramètres de contrôle pour un contrôle de délégation, vous pouvez utiliser l'option Modifier le contrôle de délégation.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation à modifier.
  4. Dans la page des détails du contrôle de délégation, cliquez sur Modifier le contrôle de délégation.
  5. Dans la page Edit Delegation Control qui s'affiche, vous pouvez modifier les éléments suivants :
    • Nom et description
    • Ajouter ou supprimer l'abonnement
    • Ajouter ou supprimer la deuxième approbation
    • Ajouter ou supprimer des ressources déléguées
    • Sélectionner d'autres actions à préapprouver
    • Modifier les exigences en matière d'avis
  6. Cliquez sur Enregistrer.

Ajouter des marqueurs au contrôle de délégation

Ajoutez des marqueurs à un contrôle de délégation pour faciliter la recherche ou le suivi des ressources utilisées à des fins spécifiques.

L'application de marqueurs aux ressources est facultative. Si vous êtes autorisé à créer une ressource, vous disposez également des autorisations nécessaires pour appliquer des marqueurs à structure libre à cette ressource. Pour appliquer un marqueur défini, vous devez être autorisé à utiliser l'espace de noms de marqueur. Pour plus d'informations sur le marquage, voir Marqueurs de ressource. Si vous ne savez pas si vous devez appliquer des marqueurs, ignorez cette option (vous pourrez appliquer des marqueurs plus tard) ou demandez à l'administrateur.
  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Dans la liste des contrôles de délégation, sélectionnez le contrôle de délégation pour lequel vous voulez ajouter des marqueurs.
  4. Dans la page des détails du contrôle de délégation, cliquez sur Ajouter des marqueurs.

Filtrer les contrôles de délégation par compartiment

Pour rechercher des contrôles de délégation spécifiques à un compartiment individuel, vous pouvez utiliser la portée de liste pour filtrer les contrôles de délégation par compartiment.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Sous Portée de la liste, sélectionnez un compartiment dans la liste.

Filtrer les contrôles de délégation par état

Pour vérifier l'état des affectations, vous pouvez effectuer un filtrage en fonction de l'état de la demande dans le flux de travail.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Sous Filtres, sélectionnez un état dans la liste.
    Vous pouvez effectuer des actions en fonction de l'état du contrôle de délégation.
    Contrôles de délégation Action autorisée
    Création en cours Aucune action.
    Actif Mettre à jour, Déplacer ou Supprimer.
    Mise à jour en cours Aucune action.
    Suppression en cours Aucune action.
    Suppression effectuée Aucune action.
    Échec Mettre à jour, Déplacer ou Supprimer.
    Attention requise Mettre à jour, Déplacer ou Supprimer.

Filtrer les contrôles de délégation par type de ressource

Pour filtrer les contrôles d'opérateur par type de ressource, exécutez cette procédure.

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Sous Filtres, sélectionnez un type de ressource dans la liste.

Déplacer le contrôle de délégation vers un autre compartiment

Pour déplacer un contrôle de délégation vers un autre compartiment, utilisez cette procédure.

Le déplacement d'un contrôle de délégation vers un autre compartiment n'aura aucune incidence sur les ressources associées. Elles restent dans leur compartiment courant.
  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation que vous souhaitez déplacer.
  4. Dans la page des détails du contrôle de délégation, cliquez sur Déplacer la ressource.
  5. Dans la boîte de dialogue de déplacement de ressource qui s'affiche, sélectionnez un nouveau compartiment, puis cliquez sur Déplacer la ressource.

Supprimer le contrôle de délégation

Pour supprimer un contrôle de délégation, suivez cette procédure.

À partir du tableau de bord de contrôle de délégation

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Dans la liste des contrôles de délégation, sélectionnez le contrôle de délégation à supprimer.
  4. Cliquez sur Supprimer.
  5. Dans la boîte de dialogue Supprimer le contrôle de délégation qui s'affiche, ajoutez un commentaire, puis entrez le mot REMOVE pour confirmer votre choix.
  6. Cliquez sur Supprimer.

À partir de la page Détails du contrôle de délégation

  1. Connectez-vous à votre location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation à supprimer.
  4. Dans la page des détails du contrôle de délégation, cliquez sur Supprimer le contrôle de délégation.
  5. Dans la boîte de dialogue Supprimer le contrôle de délégation qui s'affiche, ajoutez un commentaire, puis entrez le mot REMOVE pour confirmer votre choix.
  6. Cliquez sur Supprimer.