Droits d'accès supplémentaires requis afin d'utiliser Database Management pour MySQL externe
Afin d'utiliser Database Management pour MySQL externe, les droits d'accès de service Oracle Cloud Infrastructure suivants sont requis en plus des droits d'accès Database Management.
- Droits d'accès du service Monitoring : les droits d'accès du service Monitoring sont requis pour effectuer les opérations suivantes.
- Visualisez les mesures de système de base de données MySQL externe sur les pages Récapitulatif de parc HeatWave et MySQL externe et Détails de la base de données MySQL.
- Affichez les alarmes de système de base de données MySQL externe ouvertes dans Database Management.
- Effectuez les tâches relatives aux alarmes dans la section Définitions d'alarme de la page Détails de la base de données MySQL.
Voici des informations sur les stratégies qui fournissent les droits d'accès requis pour effectuer les tâches indiquées dans la liste précédente :
-
Pour visualiser les mesures de système de base de données MySQL externe dans Database Management, vous devez créer une stratégie avec le verbe
read
pour le type de ressourcemetrics
. Voici un exemple :Allow group DB-MGMT-MYSQL-USER to read metrics in compartment ABC
-
Pour afficher les alarmes de système de base de données MySQL externe ouvertes dans Database Management, ainsi que les pages Statut d'alarme et Définitions d'alarme du service Monitoring, vous devez créer une stratégie avec le verbe
read
pour le type de ressourcealarms
(en plus d'une stratégie avec le verberead
pour le type de ressourcemetrics
). Voici un exemple :Allow group DB-MGMT-MYSQL-USER to read alarms in compartment ABC
- Pour effectuer des tâches liées aux alarmes dans la section Définitions d'alarme de la page Détails de la base de données MySQL, vous devez créer une stratégie avec le verbe
manage
pour le type de ressourcealarms
(en plus d'une stratégie avec le verberead
pour le type de ressourcemetrics
). Voici un exemple :Allow group DB-MGMT-MYSQL-USER to manage alarms in compartment ABC
Pour construire des requêtes et créer des alarmes à l'aide du service Monitoring, d'autres droits d'accès sont requis. Afin d'obtenir des informations sur les sujets suivants, reportez-vous aux rubriques indiquées :
-
Pour les types de ressource et les droits d'accès du service Monitoring, reportez-vous à Détails de Monitoring.
-
Stratégies de service de surveillance courantes, reportez-vous à Stratégies courantes.
- Droit d'accès du service Notifications : un droit d'accès du service Notifications est requis pour utiliser ou créer des sujets et des abonnements lors de la création d'alarmes dans la section Définitions d'alarme de la page Détails de la base de données MySQL.
Pour accorder ce droit d'accès, vous devez créer une stratégie avec le verbe
use
oumanage
pour le type de ressourceons-topics
(en plus des droits d'accès du service Monitoring). Voici un exemple de stratégie avec le verbemanage
qui vous permet de créer un sujet lors de la création d'une alarme :Allow group DB-MGMT-MYSQL-USER to manage ons-topics in compartment ABC
Pour plus d'informations sur les droits d'accès et les types de ressource du service Notifications, reportez-vous à Détails relatifs à Notifications.
- Droits d'accès du tableau de bord de management : les droits d'accès au tableau de bord de management sont requis pour utiliser des tableaux de bord pour les systèmes de base de données MySQL externes activés par Database Management.
Pour effectuer des tâches telles que la création d'un tableau de bord ou d'un widget, vous devez disposer des droits d'accès requis sur les types de ressource du tableau de bord de gestion suivants :
management-dashboard
: ce type de ressource permet à un groupe d'utilisateurs d'employer les tables de bord.management-saved-search
: ce type de ressource permet à un groupe d'utilisateurs d'employer les recherches enregistrées dans un tableau de bord.
Pour plus d'informations sur les types de ressource, les droits d'accès et les opérations d'API relatifs au tableau de bord de gestion, et afin d'obtenir des exemples de stratégie, reportez-vous à Détails relatifs au tableau de bord de gestion.
- Droits d'accès du service Events : un droit d'accès du service Events est requis pour créer et visualiser les règles d'événement afin de surveiller les modifications apportées à la ressource de connecteur ou au système de base de données MySQL externe.
Pour accorder ce droit d'accès, vous devez créer une stratégie avec le verbe
manage
pour le type de ressourcecloudevents-rules
. Voici un exemple de stratégie avec le verbemanage
qui vous permet de créer et d'afficher des règles d'événement :Allow group DB-MGMT-MYSQL-USER to manage cloudevents-rules in tenancy
Outre le droit d'accès du service Events, vous avez besoin d'autres droits d'accès du service Oracle Cloud Infrastructure pour indiquer un type d'action lors de la création d'une règle d'événement. Pour plus d'informations, reportez-vous à Events et stratégies IAM.
Pour plus d'informations sur le type de ressource et les droits d'accès du service Events, reportez-vous à Détails du service Events.