Ottenere le autorizzazioni richieste
Di seguito sono riportate informazioni su come le autorizzazioni necessarie per poter utilizzare il servizio Observability and Management Vulnerability Detection e Patching and Patching.
Autorizzazioni e criteri necessari per abilitare il rilevamento delle vulnerabilità e l'applicazione di patch
- Criteri e autorizzazioni database esterni
Per abilitare il rilevamento delle vulnerabilità e l'applicazione di patch per i database esterni, è necessario appartenere a un gruppo di utenti nella tenancy con l'autorizzazione
usesui tipi di risorse del database esterno. Quando si crea un criterio, è possibile utilizzare il tipo di risorsa aggregato per i database esterni,external-database-family.Di seguito è riportato un esempio di criterio che concede al gruppo di utenti
DB-MGMT-ADMINl'autorizzazione per abilitare il rilevamento delle vulnerabilità e l'applicazione di patch per tutti i database esterni nella tenancy.Allow group DB-MGMT-ADMIN to use external-database-family in tenancyPer ulteriori informazioni sui tipi di risorsa e le autorizzazioni del servizio di database esterno, vedere Dettagli per database esterno.
- Criteri di gestione del database
Per abilitare il rilevamento delle vulnerabilità e l'applicazione di patch, è necessario appartenere a un gruppo di utenti nella tenancy con le autorizzazioni necessarie per i tipi di risorse Gestione database seguenti.
-
dbmgmt-work-requests: questo tipo di risorsa consente a un gruppo di utenti di monitorare le richieste di lavoro generate durante l'abilitazione di Gestione database.dbmgmt-family: questo tipo di risorsa aggregato include tutti i singoli tipi di risorsa Gestione database e consente a un gruppo di utenti di abilitare Gestione database e di utilizzarne tutte le funzioni.
Di seguito sono riportati alcuni esempi di criteri che concedono ai gruppi di utenti le autorizzazioni necessarie per utilizzare il rilevamento delle vulnerabilità e l'applicazione di patch.
- Per concedere al gruppo di utenti
DB-MGMT-USERl'autorizzazione a utilizzare tutte le funzioni di Gestione database nei database gestiti (database Oracle per i quali Gestione database è abilitato) nella tenancy, effettuare le operazioni riportate di seguito.Allow group DB-MGMT-USER to manage dbmgmt-family in tenancy - Per concedere al gruppo di utenti
DB-MGMT-USERl'autorizzazione a utilizzare le funzioni di rilevamento delle vulnerabilità e applicazione delle patch per tutti i database gestiti nel compartimento, effettuare le operazioni riportate di seguito.Allow group DB-MGMT-USER to manage external-database-family in tenancy
-
- Di seguito sono riportati i criteri e le autorizzazioni necessari per i Management Agent. Assicurarsi di seguire tutti i passi descritti per l'impostazione corretta.
- Creare un gruppo dinamico (ad esempio
my-agent-group) con una delle regole riportate di seguito.- Accedi a tutti i compartimenti:
ALL {resource.type='managementagent'} - Limitare l'accesso ai compartimenti:
ALL {resource.type='managementagent', resource.compartment.id='ocid1.compartment.oc1.examplecompartmentid'}
- Accedi a tutti i compartimenti:
- Creare il criterio che consente al gruppo di comunicare con l'endpoint di inclusione:
ALLOW DYNAMIC-GROUP my-agent-group to {DBMGMT_DBLM_INGEST} in TENANCY
- Creare un gruppo dinamico (ad esempio
Autorizzazioni e criteri necessari per utilizzare il rilevamento delle vulnerabilità e l'applicazione di patch
Per utilizzare il rilevamento delle vulnerabilità e l'applicazione di patch per i database esterni, è necessario appartenere a un gruppo di utenti nella tenancy con le autorizzazioni necessarie per i tipi di risorse Gestione database seguenti.
dbmgmt-family: questo tipo di risorsa aggregato include tutti i singoli tipi di risorsa Gestione database e consente a un gruppo di utenti di abilitare Gestione database e di utilizzarne tutte le funzioni.
DB-MGMT-USER l'autorizzazione a utilizzare tutte le funzioni di Gestione database nei database gestiti (database Oracle per i quali Gestione database è abilitato) nella tenancy, effettuare le operazioni riportate di seguito.Allow group DB-MGMT-USER to manage dbmgmt-family in tenancyDB-MGMT-USER l'autorizzazione a utilizzare singole funzioni specifiche delle risorse di rilevamento delle vulnerabilità e applicazione delle patch nei database gestiti (database Oracle per i quali è abilitata la gestione del database) nella tenancy, effettuare le operazioni riportate di seguito.
- accesso completo:
Allow group Dbmgmt- access-all-admin to manage dbmgmt-family in tenancy - Accesso alle funzioni di rilevamento delle vulnerabilità:
Allow group Dbmgmt-vulnerability-users to manage dbmgmt-dblm-vulnerability in tenancy - Accesso per gestire l'applicazione di patch e creare un'immagine:
Allow group Dbmgmt-patch-admin to manage dbmgmt-dblm-patch-mgmt in tenancy - Accesso limitato all'esecuzione di patch:
Allow group Dbmgmt-patch-user to manage dbmgmt-dblm-patch-operations in tenancy