Auditer les événements de cycle de vie du contrôle d'accès délégué

Découvrez comment effectuer un audit des événements de cycle de vie de contrôle d'accès délégué et des activités critiques des opérateurs (connexion et déconnexion) sur les événements de machine Exadata Cloud@Customer et Oracle Exadata Database Service on Dedicated Infrastructure.

Pour plus d'informations sur l'audit en général, reportez-vous à Présentation d'Audit.

Déléguer les types d'événement de contrôle d'accès

Les ressources Delegate Access Control émettent des événements, qui sont des messages structurés indiquant des modifications dans les ressources.

Contrôle de délégation

  • Nom d'affichage : Contrôle de délégation - Créer

    Description : créez la ressource de contrôle de délégation dans le compartiment indiqué. Le contrôle de délégation définit une stratégie sur les ressources de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client, en indiquant les ressources déléguées et si les demandes d'accès pour ces ressources nécessitent une approbation automatique ou manuelle.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationControl.begin
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationControl.end
  • Nom d'affichage : Contrôle de délégation - Mise à jour

    Description : modifiez les détails de configuration d'un contrôle de délégation spécifié.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.begin
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationControl.end
  • Nom d'affichage : Contrôle de délégation - Modifier le compartiment

    Description : déplacez la ressource de contrôle de délégation indiquée vers un autre compartiment.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.begin
    • com.oraclecloud.delegateaccesscontrol.ChangeDelegationControlCompartment.end
  • Nom d'affichage : Contrôle de délégation - Supprimer

    Description : supprime la ressource de contrôle de délégation spécifiée.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.begin
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationControl.end

Abonnement de délégation

  • Nom d'affichage : Abonnement aux délégations - Créer

    Description : Liaison ou accord entre le client et les fournisseurs de services, qui définit les services spécifiés à fournir au client. Les opérateurs de la location du fournisseur de services peuvent demander l'accès aux ressources déléguées par le client

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.begin
    • com.oraclecloud.delegateaccesscontrol.CreateDelegationSubscription.end
  • Nom d'affichage : Abonnement aux délégations - Mise à jour

    Description : modifiez les détails d'un abonnement de délégation spécifié.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.begin
    • com.oraclecloud.delegateaccesscontrol.UpdateDelegationSubscription.end
  • Nom d'affichage : Abonnement aux délégations - Supprimer

    Description : supprime l'abonnement de délégation spécifié.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.begin
    • com.oraclecloud.delegateaccesscontrol.DeleteDelegationSubscription.end

Opérations de demande d'accès aux ressources déléguées

  • Nom d'affichage : Demande d'accès aux ressources déléguée - Créer

    Description : créez une demande d'accès aux ressources déléguées sur les ressources de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud déléguées du client au cours d'une période spécifiée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.CreateOpDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Approbation automatique

    Description : approuvez automatiquement les demandes d'accès aux ressources déléguées lorsque la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client est affectée à un contrôle de délégation pré-approuvé.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.AutoApproveDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguée - Approuver

    Description : approuvez la demande d'accès aux ressources déléguées effectuée par un opérateur à partir de la location du fournisseur de services pour accéder à la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client pendant une durée spécifique.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.begin
    • com.oraclecloud.delegateaccesscontrol.ApproveDelegatedResourceAccessRequest.end
  • Nom d'affichage : Demande d'accès aux ressources déléguée - Connexion/déconnexion de l'opérateur du fournisseur de services

    Description : permet aux clients de connaître les détails de l'heure de connexion et de déconnexion de l'opérateur du fournisseur de services sur leur ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogin
    • com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorLogout
  • Nom d'affichage : Demande d'accès aux ressources déléguée - Rejeter

    Description : Rejeter la demande d'accès aux ressources déléguées effectuée par l'opérateur à partir de la location du fournisseur de services pour accéder à la ressource du client pendant une durée spécifique.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.begin
    • com.oraclecloud.delegateaccesscontrol.RejectDelegatedResourceAccessRequest.end
  • Nom d'affichage : Demande d'accès aux ressources déléguée - Révoquer

    Description : révoquez la demande d'accès aux ressources déléguées lancée par l'opérateur dans la location du fournisseur de services et enlevez tous les accès en cours accordés à l'opérateur.

    Type d'événement:
    • com.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.begin
    • com.oraclecloud.delegateaccesscontrol.RevokeDelegatedResourceAccessRequest.end
  • Nom d'affichage : Demande d'accès aux ressources déléguées - Prolonger

    Description : étendez la demande d'accès aux ressources déléguées pour le cluster de machines virtuelles Exadata délégué ou le cluster de machines virtuelles cloud du client sur une durée spécifique.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ExtendDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Renouveler la session de bastion de demande d'accès aux ressources déléguées

    Description : renouvelez la session Bastion pour la demande d'accès aux ressources déléguées active créée sur le cluster de machines virtuelles Exadata ou le cluster de machines virtuelles cloud du client.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.RenewDelegatedResourceAccessRequestBastionSession

  • Nom d'affichage : Demande d'accès aux ressources déléguée - Fermer

    Description : fermez la demande d'accès aux ressources déléguées sur la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client, demandée par l'opérateur, avant son heure d'expiration réelle.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.CloseDelegatedResourceAccessRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguée - Ajouter un opérateur

    Description : ajoutez un utilisateur à la demande d'accès aux ressources déléguées existante.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.AddDelegatedResourceAccessRequestOperator

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Exécuter la commande de demande d'accès aux ressources déléguées

    Description : exécutez la commande sur la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client via la demande d'accès aux ressources déléguées active.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ExecuteDelegatedResourceAccessRequestCommand

  • Nom d'affichage : Demande d'accès aux ressources déléguée - Ajouter une interaction

    Description : ajoutez une interaction du client pour discuter en détail de l'accès requis à la ressource déléguée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ServiceProviderInteractionRequest

  • Nom d'affichage : Demande d'accès aux ressources déléguée - Réponse à l'interaction avec le fournisseur de services

    Description : Réponse de l'opérateur du fournisseur de services concernant la requête du client sur la demande d'accès pour la ressource déléguée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ServiceProviderOperatorInteractionResponse

  • Nom d'affichage : Demande d'accès aux ressources déléguée - Jeton de session de principal de ressource

    Description : obtenez le jeton de session de principal de ressource de demande d'accès à la ressource déléguée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.GetDelegatedResourceAccessRequestRpst

  • Nom d'affichage : Demande d'accès aux ressources déléguées - Demande d'accès aux ressources déléguées expirée

    Description : lorsque la demande d'accès à la ressource déléguée liée au temps sur la ressource de cluster de machines virtuelles Exadata ou de cluster de machines virtuelles cloud du client expire ou termine sa durée.

    Type d'événement : com.oraclecloud.delegateaccesscontrol.ExpiredDelegatedResourceAccessRequest

Alerte client

Nom d'affichage : Contrôle d'accès délégué - Alerte client

Description : alerte générale pour les clients, déclenchée par des problèmes de stratégie, des échecs de service ou toute notification urgente

Type d'événement : com.oraclecloud.delegateaccesscontrol.CustomerAlert

Vérifier les événements de journal d'audit

Audit fournit les enregistrements des opérations d'API effectuées sur les services pris en charge sous la forme d'une liste d'événements de journal.

Pour plus d'informations sur la recherche dans les journaux, reportez-vous à Utilisation de la console.