Auditer les événements de cycle de vie du contrôle d'accès délégué
Découvrez comment effectuer un audit des événements de cycle de vie de contrôle d'accès délégué et des activités critiques des opérateurs (connexion et déconnexion) sur les événements de machine Exadata Cloud@Customer et Oracle Exadata Database Service on Dedicated Infrastructure.
Pour plus d'informations sur l'audit en général, reportez-vous à Présentation d'Audit.
- Types d'événement de contrôle d'accès délégué
Les ressources de contrôle d'accès délégué émettent des événements, qui sont des messages structurés indiquant des modifications dans les ressources. - Consultation des événements de journal d'audit
Audit fournit les enregistrements des opérations d'API effectuées sur les services pris en charge dans la liste des événements de journal.
Déléguer les types d'événement de contrôle d'accès
Les ressources Delegate Access Control émettent des événements, qui sont des messages structurés indiquant des modifications dans les ressources.
Contrôle de délégation
-
Nom d'affichage : Contrôle de délégation - Créer
Description : créez la ressource de contrôle de délégation dans le compartiment indiqué. Le contrôle de délégation définit une stratégie sur les ressources de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client, en indiquant les ressources déléguées et si les demandes d'accès pour ces ressources nécessitent une approbation automatique ou manuelle.
Type d'événement:com.oraclecloud.delegateaccesscontrol.CreateDelegationControl.begincom.oraclecloud.delegateaccesscontrol.CreateDelegationControl.end
-
Nom d'affichage : Contrôle de délégation - Mise à jour
Description : modifiez les détails de configuration d'un contrôle de délégation spécifié.
Type d'événement:com.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.begincom.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.end
-
Nom d'affichage : Contrôle de délégation - Modifier le compartiment
Description : déplacez la ressource de contrôle de délégation indiquée vers un autre compartiment.
Type d'événement:com.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.begincom.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.end
-
Nom d'affichage : Contrôle de délégation - Supprimer
Description : supprime la ressource de contrôle de délégation spécifiée.
Type d'événement:com.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.begincom.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.end
Abonnement de délégation
-
Nom d'affichage : Abonnement aux délégations - Créer
Description : Liaison ou accord entre le client et les fournisseurs de services, qui définit les services spécifiés à fournir au client. Les opérateurs de la location du fournisseur de services peuvent demander l'accès aux ressources déléguées par le client
Type d'événement:com.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.begincom.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.end
-
Nom d'affichage : Abonnement aux délégations - Mise à jour
Description : modifiez les détails d'un abonnement de délégation spécifié.
Type d'événement:com.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.begincom.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.end
-
Nom d'affichage : Abonnement aux délégations - Supprimer
Description : supprime l'abonnement de délégation spécifié.
Type d'événement:com.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.begincom.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.end
Opérations de demande d'accès aux ressources déléguées
-
Nom d'affichage : Demande d'accès aux ressources déléguée - Créer
Description : créez une demande d'accès aux ressources déléguées sur les ressources de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud déléguées du client au cours d'une période spécifiée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.CreateOpDelegatedResourceAccessRequest -
Nom d'affichage : Demande d'accès aux ressources déléguées - Approbation automatique
Description : approuvez automatiquement les demandes d'accès aux ressources déléguées lorsque la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client est affectée à un contrôle de délégation pré-approuvé.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.AutoApproveDelegatedResourceAccessRequest -
Nom d'affichage : Demande d'accès aux ressources déléguée - Approuver
Description : approuvez la demande d'accès aux ressources déléguées effectuée par un opérateur à partir de la location du fournisseur de services pour accéder à la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client pendant une durée spécifique.
Type d'événement:com.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.begincom.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.end
-
Nom d'affichage : Demande d'accès aux ressources déléguée - Connexion/déconnexion de l'opérateur du fournisseur de services
Description : permet aux clients de connaître les détails de l'heure de connexion et de déconnexion de l'opérateur du fournisseur de services sur leur ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud.
Type d'événement:com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogincom.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogout
-
Nom d'affichage : Demande d'accès aux ressources déléguée - Rejeter
Description : Rejeter la demande d'accès aux ressources déléguées effectuée par l'opérateur à partir de la location du fournisseur de services pour accéder à la ressource du client pendant une durée spécifique.
Type d'événement:com.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.begincom.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.end
-
Nom d'affichage : Demande d'accès aux ressources déléguée - Révoquer
Description : révoquez la demande d'accès aux ressources déléguées lancée par l'opérateur dans la location du fournisseur de services et enlevez tous les accès en cours accordés à l'opérateur.
Type d'événement:com.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.begincom.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.end
-
Nom d'affichage : Demande d'accès aux ressources déléguées - Prolonger
Description : étendez la demande d'accès aux ressources déléguées pour le cluster de machines virtuelles Exadata délégué ou le cluster de machines virtuelles cloud du client sur une durée spécifique.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ExtendDelegatedResourceAccessRequest -
Nom d'affichage : Demande d'accès aux ressources déléguées - Renouveler la session de bastion de demande d'accès aux ressources déléguées
Description : renouvelez la session Bastion pour la demande d'accès aux ressources déléguées active créée sur le cluster de machines virtuelles Exadata ou le cluster de machines virtuelles cloud du client.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.RenewDelegatedResourceAccessRequestBastionSession -
Nom d'affichage : Demande d'accès aux ressources déléguée - Fermer
Description : fermez la demande d'accès aux ressources déléguées sur la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client, demandée par l'opérateur, avant son heure d'expiration réelle.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.CloseDelegatedResourceAccessRequest -
Nom d'affichage : Demande d'accès aux ressources déléguée - Ajouter un opérateur
Description : ajoutez un utilisateur à la demande d'accès aux ressources déléguées existante.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.AddDelegatedResourceAccessRequestOperator -
Nom d'affichage : Demande d'accès aux ressources déléguées - Exécuter la commande de demande d'accès aux ressources déléguées
Description : exécutez la commande sur la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client via la demande d'accès aux ressources déléguées active.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ExecuteDelegatedResourceAccessRequestCommand -
Nom d'affichage : Demande d'accès aux ressources déléguée - Ajouter une interaction
Description : ajoutez une interaction du client pour discuter en détail de l'accès requis à la ressource déléguée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ServiceProviderInteractionRequest -
Nom d'affichage : Demande d'accès aux ressources déléguée - Réponse à l'interaction avec le fournisseur de services
Description : Réponse de l'opérateur du fournisseur de services concernant la requête du client sur la demande d'accès pour la ressource déléguée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorInteractionResponse -
Nom d'affichage : Demande d'accès aux ressources déléguée - Jeton de session de principal de ressource
Description : obtenez le jeton de session de principal de ressource de demande d'accès à la ressource déléguée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.GetDelegatedResourceAccessRequestRpst -
Nom d'affichage : Demande d'accès aux ressources déléguées - Demande d'accès aux ressources déléguées expirée
Description : lorsque la demande d'accès à la ressource déléguée liée au temps sur la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client expire ou termine sa durée.
Type d'événement :
com.oraclecloud.delegateaccesscontrol.ExpiredDelegatedResourceAccessRequest
Alerte client
Nom d'affichage : Contrôle d'accès délégué - Alerte client
Description : alerte générale pour les clients, déclenchée par des problèmes de stratégie, des échecs de service ou toute notification urgente
Type d'événement : com.oraclecloud.delegateaccesscontrol.CustomerAlert
Rubrique parent : Audit des événements de cycle de vie de contrôle d'accès délégué
Vérifier les événements de journal d'audit
Audit fournit les enregistrements des opérations d'API effectuées sur les services pris en charge sous la forme d'une liste d'événements de journal.
Pour plus d'informations sur la recherche dans les journaux, reportez-vous à Utilisation de la console.
Rubrique parent : Audit des événements de cycle de vie de contrôle d'accès délégué