Stratégies IAM requises pour gérer les collections

Consultez les stratégies IAM requises pour gérer une collection de mises à jour de parc Exadata d'Oracle Exadata Database Service on Dedicated Infrastructure (ExaDB-D) ou de ressources Oracle Exadata Database Service on Cloud@Customer (ExaDB-C@C).

Pour utiliser Oracle Cloud Infrastructure, un accès sécurisé doit vous être accordé par un administrateur à l'aide de stratégies IAM. Cet accès est requis, que vous utilisiez la console ou l'API REST avec un kit SDK, une interface de ligne de commande ou un autre outil. Si un message vous indique que vous n'y êtes pas autorisé ou autorisé, vérifiez avec l'administrateur le type d'accès qui vous a été accordé et le compartiment dans lequel vous devez travailler. Si vous ne connaissez pas les stratégies, reportez-vous à Introduction aux stratégies et à Stratégies courantes.

Stratégies de gestion d'une collection de mises à jour de parc Exadata de bases de données Oracle ou CloudVmClusters sur Oracle Exadata Database Service on Dedicated Infrastructure (ExaDB-D)

Les stratégies suivantes autorisent le groupe d'exemples CollectionAdmins à gérer un ensemble de mises à jour de parc Exadata de bases de données Oracle ou CloudVmClusters sur Oracle Exadata Database Service on Dedicated Infrastructure (ExaDB-D). Les instructions fournissent l'accès minimal nécessaire pour effectuer des tâches d'administration avec les collections de mises à jour de parc Exadata. L'accès est limité aux ressources contenues dans les compartiments d'exemple indiqués.

allow group CollectionAdmins to manage fleet-software-update-discoveries in compartment ABC
allow group CollectionAdmins to manage fleet-software-update-collections in compartment ABC
allow group CollectionAdmins to read fleet-software-update-work-requests in compartment ABC
allow group CollectionAdmins to inspect database-software-images in compartment ABC
allow group CollectionAdmins to inspect db-homes in compartment ABC
allow group CollectionAdmins to inspect databases in compartment ABC
allow group CollectionAdmins to inspect cloud-exadata-infrastructures in compartment ABC
allow group CollectionAdmins to inspect db-nodes in compartment ABC
allow group CollectionAdmins to use cloud-vmclusters in compartment ABC
allow group CollectionAdmins to use vcns in compartment ABC
allow group CollectionAdmins to use subnets in compartment ABC
allow group CollectionAdmins to use vnics in compartment ABC
allow group CollectionAdmins to use private-ips in compartment ABC
allow group CollectionAdmins to use network-security-groups in compartment ABC
Remarque

Si vous n'incluez pas <identity_domain_name> avant <group_name>, l'instruction de stratégie est évaluée comme si le groupe appartenait au domaine d'identité par défaut.

Stratégies de gestion d'une collection de mises à jour de parc Exadata de bases de données Oracle ou VmClusters sur Oracle Exadata Database Service on Cloud@Customer (ExaDB-C@C)

Les stratégies suivantes autorisent le groupe d'exemples CollectionAdmins à gérer un ensemble de mises à jour de parc Exadata de bases de données Oracle ou VmClusters sur Oracle Exadata Database Service on Cloud@Customer (ExaDB-C@C). Les instructions fournissent l'accès minimal nécessaire pour effectuer des tâches d'administration avec les collections de mises à jour de parc Exadata. L'accès est limité aux ressources contenues dans les compartiments d'exemple indiqués.

allow group CollectionAdmins to manage fleet-software-update-discoveries in compartment ABC
allow group CollectionAdmins to manage fleet-software-update-collections in compartment ABC
allow group CollectionAdmins to read fleet-software-update-work-requests in compartment ABC
allow group CollectionAdmins to inspect database-software-images in compartment ABC
allow group CollectionAdmins to inspect db-homes in compartment ABC
allow group CollectionAdmins to inspect databases in compartment ABC
allow group CollectionAdmins to inspect exadata-infrastructures in compartment ABC
allow group CollectionAdmins to inspect vmclusters in compartment ABC
allow group CollectionAdmins to inspect db-nodes in compartment ABC
Remarque

Si vous n'incluez pas <identity_domain_name> avant <group_name>, l'instruction de stratégie est évaluée comme si le groupe appartenait au domaine d'identité par défaut.