Gérer les contrôles de délégation

Découvrez comment contrôler l'accès aux clusters de machines virtuelles Exadata sur Oracle Exadata Database Service on Cloud@Customer et aux clusters de machines virtuelles cloud sur Oracle Exadata Database Service on Dedicated Infrastructure.

Créer un contrôle de délégation

Pour créer un contrôle de délégation à l'aide de la console Oracle Cloud, suivez cette procédure.

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Cliquez sur Créer un contrôle de délégation.
  5. Dans le champ Compartiment, sélectionnez le compartiment dans lequel créer le contrôle de délégation.
    Pour trouver un compartiment dans la location, vous pouvez rechercher une chaîne figurant dans son nom. Par exemple, si trois compartiments de la location comportent le nom "Exadata", la saisie de l'expression de recherche "Exadata" renvoie ces trois.
  6. Dans le champ Nom du contrôle de délégation, entrez le nom du contrôle de délégation auquel vous souhaitez accorder l'accès au compartiment.

    Dans le champ Description associé au nom de contrôle de délégation, fournissez des informations expliquant la finalité du contrôle, ainsi que toutes les informations d'accès nécessaires pour la conformité réglementaire.

  7. Dans le champ Abonnements, sélectionnez des abonnements.
  8. Dans la section Type de ressource, choisissez le type de ressource : Cluster de machines virtuelles Exadata.
  9. Dans la section Plate-forme de déploiement, vous pouvez sélectionner Cloud@Customer ou Oracle Cloud si vous avez choisi le type de ressource Exadata, cluster de machines virtuelles.
  10. Dans la section Ressources déléguées, sélectionnez les ressources (cluster de machines virtuelles Exadata ou cluster de machines virtuelles cloud), puis sélectionnez les ressources dans la liste déroulante Ressources.
    La ressource sélectionnée sera répertoriée ci-dessous. Si nécessaire, vous pouvez les enlever en cliquant sur Enlever.
  11. Dans le champ Sélectionner des actions à préapprouver, choisissez des actions spécifiques à accorder automatiquement.
  12. Deuxième approbation requise : activez cette option pour ajouter un deuxième niveau d'approbation aux demandes d'accès. Une demande d'accès n'est considérée comme entièrement approuvée qu'après réception de deux approbations.
    Remarque

    • Une bannière est affichée sur la page de détails de la demande d'accès, indiquant que cette demande nécessite 2 approbations pour passer à l'état Approuvé.
    • Une bannière s'affiche s'il existe des approbations en attente.
    • Si l'un des deux utilisateurs rejette la demande d'accès, celle-ci passe à l'état Rejeté.
    • Si un utilisateur approuve la demande d'accès maintenant (Approuver maintenant) et que l'autre utilisateur l'approuve pour plus tard (Approuver plus tard), l'option Approuver plus tard est prioritaire.
  13. Approuver automatiquement les demandes d'accès pendant la fenêtre de maintenance : activez cette option pour approuver automatiquement les demandes d'accès aux opérateurs Oracle afin d'effectuer des opérations de maintenance du système.
  14. Dans la section Conditions requises pour la notification, sélectionnez une rubrique de notification.

    Seul le format de message de notification JSON est pris en charge.

    Les notifications relatives aux demandes d'accès du support technique seront publiées sur le sujet sélectionné. Vous devez sélectionner un sujet valide ou en créer un. Pour plus d'informations, reportez-vous à Création d'une rubrique.

  15. (Facultatif) Pour spécifier des fonctionnalités supplémentaires, sélectionnez Options avancées. Dans le champ Espace de noms de balises, envisagez d'ajouter un espace d'espace de noms de Balise (chaîne d'identification appliquée à un ensemble de compartiments) ou de baliser le contrôle avec un espace d'espace de noms de Balise existant.

    Pour plus d'informations, reportez-vous à Présentation de Tagging.

  16. Cliquez sur Créer.

Afficher les détails du contrôle de délégation

Pour afficher les détails des contrôles de délégation, suivez cette procédure.

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation que vous souhaitez consulter.
  5. Dans l'onglet Informations sur le contrôle de délégation, vous pouvez vérifier le type de ressource pour lequel le contrôle de délégation a été créé, ainsi que d'autres détails tels que Informations sur les abonnements, Informations sur les ressources et Validation des notifications.

    L'onglet Ressources déléguées répertorie les ressources régies par ce contrôle de délégation. Vous pouvez filtrer la liste par nom de ressource ou OCID de ressource.

    Vous pouvez visualiser et gérer les balises dans l'onglet Balises.

Afficher les détails des ressources déléguées

Pour afficher les détails des ressources déléguées, suivez cette procédure.

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation que vous souhaitez consulter.
  5. Cliquez sur l'onglet Ressources déléguées.
    L'onglet Ressources déléguées répertorie les ressources régies par ce contrôle de délégation. Vous pouvez filtrer la liste par nom de ressource ou OCID de ressource.

Modifier le contrôle de délégation

Pour modifier le nom et la description du contrôle de délégation, ajouter des ressources et d'autres paramètres de contrôle pour un contrôle de délégation, vous pouvez utiliser l'option Modifier le contrôle de délégation.

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation à modifier.
  5. Sur la page de détails du contrôle de délégation, cliquez sur Modifier.
  6. Sur la page Modifier le contrôle de délégation qui s'affiche, vous pouvez modifier les éléments suivants :
    • Nom et description
    • Ajouter ou enlever un abonnement
    • Ajouter ou supprimer une deuxième approbation
    • Ajouter ou enlever des ressources déléguées
    • Sélectionner d'autres actions à préapprouver
    • Modifier les exigences de notification
  7. Cliquez sur Enregistrer.

Ajouter des balises à un contrôle de délégation

Ajoutez des balises à un contrôle de délégation pour faciliter la recherche ou le suivi des ressources utilisées à des fins spécifiques.

L'application de balises aux ressources est facultative. Si vous êtes autorisé à créer une ressource, vous disposez également des droits d'accès nécessaires pour lui appliquer des balises à format libre. Pour appliquer une balise définie, vous devez disposer de droits d'accès permettant d'utiliser l'espace de noms de balise. Pour plus d'informations sur le balisage, reportez-vous à Balises de ressource. Si vous n'êtes pas certain de devoir appliquer des balises, ignorez cette option (vous pouvez appliquer les balises ultérieurement) ou demandez à l'administrateur.
  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, sélectionnez le contrôle de délégation pour lequel vous souhaitez ajouter des balises.
  5. Sur la page de détails du contrôle de délégation, cliquez sur l'onglet Balises pour ajouter des balises.

Filtrage des contrôles de délégation par compartiment

Pour rechercher les contrôles de délégation propres à un compartiment, vous pouvez utiliser l'option Portée de la liste pour filtrer les contrôles de délégation par compartiment.

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Sélectionnez un compartiment dans la liste Compartiment.

Filtrer les contrôles de délégation par état

Pour vérifier les états d'affectation, vous pouvez filtrer les affectations en fonction de l'état de workflow de la demande.

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Dans le champ Rechercher et filtrer, sélectionnez un état dans la liste, puis cliquez sur Appliquer le filtre.
    Vous pouvez effectuer des actions en fonction de l'état du contrôle de délégation.
    Contrôles de délégation Action autorisée
    Création en cours Aucune action.
    Actif Mettre à jour, Déplacer ou Enlever.
    Mise à jour en cours Aucune action.
    Suppression en cours Aucune action.
    supprimé Aucune action.
    Echec Mettre à jour, Déplacer ou Enlever.
    Attention requise Mettre à jour, Déplacer ou Enlever.

Filtrer le contrôle de délégation par type de ressource

Pour filtrer les contrôles d'opérateur par type de ressource, suivez cette procédure.

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Dans le champ Rechercher et filtrer, sélectionnez Type de ressource, sélectionnez des types de ressource supplémentaires, puis cliquez sur Appliquer le filtre.

Déplacer le contrôle de délégation vers un autre compartiment

Pour transférer un contrôle de délégation vers un autre compartiment, suivez cette procédure.

Le déplacement d'un contrôle de délégation vers un autre compartiment n'a aucune incidence sur les ressources associées. Elles restent dans leur compartiment en cours.
  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle AI Database, cliquez sur Contrôle d'accès délégué.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation à déplacer.
  5. Sur la page des détails du contrôle de délégation, cliquez sur Actions, puis sélectionnez Déplacer la ressource.
  6. Dans la boîte de dialogue Déplacer la ressource qui apparaît, choisissez un nouveau compartiment, puis cliquez sur Déplacer la ressource.

Enlever le contrôle de délégation

  1. Connectez-vous à la location Oracle Cloud Infrastructure.
  2. Ouvrez le menu de navigation. Sous Oracle Database, cliquez sur Déléguer le contrôle d'accès.
  3. Cliquez sur Contrôles de délégation.
  4. Dans la liste des contrôles de délégation, cliquez sur le nom du contrôle de délégation à supprimer.
  5. Sur la page de détails du contrôle de délégation, cliquez sur Actions, puis sur Enlever.
  6. Dans la boîte de dialogue Enlever le contrôle de délégation qui s'affiche, cliquez sur Enlever pour confirmer votre choix.