Dettagli dei criteri per Oracle Exadata Database Service on Cloud@Customer
Scopri come scrivere i criteri per controllare l'accesso alle risorse di Oracle Exadata Database Service on Cloud@Customer.
Per ulteriori informazioni sui criteri, vedere "Come funzionano i criteri".
Per un criterio di esempio, vedere "Consentire agli amministratori del database di gestire le istanze di Oracle Exadata Database Service on Cloud@Customer".
- Informazioni sui tipi di risorse
Ulteriori informazioni sui tipi di risorse che è possibile utilizzare nei criteri. - Tipi di risorse per Oracle Exadata Database Service on Cloud@Customer
Esamina l'elenco dei tipi di risorse specifici per Oracle Exadata Database Service on Cloud@Customer. - Variabili supportate
Utilizzare le variabili quando si aggiungono condizioni a un criterio. - Dettagli per combinazioni Verb + Tipo di risorsa
Rivedere l'elenco delle autorizzazioni e delle operazioni API coperte da ciascun verbo. - Autorizzazioni richieste per ogni operazione API
Rivedere l'elenco delle operazioni API per le risorse Oracle Exadata Database Service on Cloud@Customer in un ordine logico, raggruppate per tipo di risorsa.
Argomenti correlati
Informazioni sui tipi di risorse
Informazioni sui tipi di risorsa che è possibile utilizzare nei criteri.
Un tipo di risorsa aggregato copre l'elenco dei singoli tipi di risorsa che seguono direttamente.
Ad esempio, la scrittura di un criterio per consentire a un gruppo di accedere a database-family
equivale alla scrittura di otto criteri separati per il gruppo che concederebbero l'accesso a exadata-infrastructures
,
, vmcluster-networks
vmclusters
, backup-destinations
, db-nodes
, dbnode-console-connection
e al resto dei singoli tipi di risorsa.
Ad esempio, la scrittura di un criterio per consentire a un gruppo di accedere a autonomous-database-family
equivale alla scrittura di quattro criteri separati per il gruppo che concederebbero l'accesso ai tipi di risorsa autonomous-databases
, autonomous-backups
, autonomous-container-databases
e cloud-autonomous-vmclusters
.
Per maggiori informazioni, vedere Resource-Types.
Tipi di risorse per Oracle Exadata Database Service on Cloud@Customer
Esaminare la lista di tipi di risorsa specifici per Oracle Exadata Database Service on Cloud@Customer.
Tipo di risorsa aggregata
database-family
Singola risorsa - Tipi
exadata-infrastructures
vmclusters
backup-destinations
db-nodes
db-homes
databases
backups
database-software-images
exascale-db-storage-vaults
key-stores
dbnode-console-connection
dbnode-console-history
scheduling-policies
scheduling-windows
scheduling-plan
scheduling-action
execution-windows
execution-action
Variabili supportate
Utilizzare le variabili quando si aggiungono condizioni a un criterio.
Exadata Database Service on Cloud@Customer supporta solo le variabili generali. Per ulteriori informazioni, vedere "Variabili generali per tutte le richieste".
Argomenti correlati
Dettagli per le combinazioni verbo-tipo di risorsa
Rivedere la lista delle autorizzazioni e delle operazioni API coperte da ciascun verbo.
Per ulteriori informazioni, vedere "Permissions", "Verbs" e "Resource-Types".
- Database - Tipi di risorse della famiglia
- Dettagli sulle autorizzazioni e sulle operazioni API per le infrastrutture Exadata
- Dettagli sulle autorizzazioni e sulle operazioni API per exascale-db-storage-vaults
- Dettagli delle autorizzazioni e delle operazioni API per le reti cluster VM
- Dettagli delle autorizzazioni e delle operazioni API per i cluster VM
- Dettagli delle autorizzazioni e delle operazioni API per le destinazioni di backup
- Dettagli delle autorizzazioni e delle operazioni API per i nodi DB
- Dettagli delle autorizzazioni e delle operazioni API per le home DB
- Dettagli delle autorizzazioni e delle operazioni API per i database
- Dettagli delle autorizzazioni e delle operazioni API per i backup
- Dettagli delle autorizzazioni e delle operazioni API per l'immagine software del database
- Dettagli delle autorizzazioni e delle operazioni API per i keystore
- Dettagli delle autorizzazioni e delle operazioni API per i pluggable database (PDB)
- Dettagli sulle autorizzazioni e sulle operazioni API per i DB server
- Dettagli delle autorizzazioni e delle operazioni API per la connessione alla console del nodo DB
- Dettagli delle autorizzazioni e delle operazioni API per la cronologia della console dei nodi DB
- Dettagli sulle autorizzazioni e sulle operazioni API per gli aggiornamenti software provvisori
- Dettagli delle autorizzazioni e delle operazioni API per i criteri di pianificazione
- Dettagli delle autorizzazioni e delle operazioni API per la programmazione delle finestre
- Dettagli delle autorizzazioni e delle operazioni API per il piano di programmazione
- Dettagli delle autorizzazioni e delle operazioni API per l'azione pianificata
- Dettagli delle autorizzazioni e delle operazioni API per le finestre di esecuzione
- Dettagli delle autorizzazioni e delle operazioni API per l'azione di esecuzione
- Dettagli delle autorizzazioni e delle operazioni API per il gruppo Data Guard
Argomenti correlati
Tipo di risorsa famiglia di database
Il livello di accesso è cumulativo quando si sceglie inspect
> read
> use
> manage
. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "nessun extra" indica nessun accesso incrementale.
Ad esempio, il verbo read
per il tipo di risorsa vmclusters
non copre autorizzazioni o operazioni API aggiuntive rispetto al verbo inspect
. Tuttavia, il verbo use
include un'altra autorizzazione, copre completamente un'altra operazione e copre parzialmente un'altra operazione aggiuntiva.
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per le infrastrutture Exadata
La concessione delle autorizzazioni per le risorse exadata-infrastructure
concede le autorizzazioni per le risorse vmcluster-network
associate.
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per exadata-infrastructures
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
|
READ |
ISCRIVITI +
|
nessuno |
nessuno |
USE |
LETTURA +
|
|
|
GESTIONE |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per exascale-db-storage-vaults
La concessione delle autorizzazioni per le risorse exadata-infrastructure
concede le autorizzazioni per le risorse vmcluster-network
associate.
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per exadata-infrastructures
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
nessun altro |
nessun altro |
nessuno |
USE |
LETTURA +
|
|
nessuno |
GESTIONE |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per le reti cluster VM
Le risorse vmcluster-network
ereditano le autorizzazioni dalle risorse exadata-infrastructure
alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse vmcluster-network
in modo esplicito.
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per vmcluster-networks
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
ISCRIVITI +
|
|
nessuno |
USE |
LETTURA +
|
|
nessuno |
GESTIONE |
USE +
|
nessuno |
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i cluster VM
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per vmclusters
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
Nessun extra |
Nessun extra |
Nessun extra |
USE |
LETTURA +
|
ChangeVmClusterCompartment |
|
GESTIONE |
USE +
|
Nessun extra |
|
L'autorizzazione
VM_CLUSTER_UPDATE_SSH_KEY
è un'autorizzazione con privilegi elevati che consente all'utente di essere un utente root nella VM guest e consente di eseguire altre operazioni di aggiornamento del cluster nella VM guest utilizzando dbaascli
.
- Per consentire qualsiasi operazione di aggiornamento:
allow group abc to use vmclusters in compartment comp1
- Per consentire solo la scalabilità della CPU:
allow group abc to use vmclusters in compartment comp1 where request.permission = 'VM_CLUSTER_UPDATE_CPU'
- Per consentire l'aggiornamento GI ed eventuali operazioni di scala:
allow group abc to use vmclusters in compartment comp1 where any { request.permission = 'VM_CLUSTER_UPDATE_CPU', request.permission = 'VM_CLUSTER_UPDATE_EXADATA_STORAGE', request.permission = 'VM_CLUSTER_UPDATE_MEMORY', request.permission = 'VM_CLUSTER_UPDATE_LOCAL_STORAGE', request.permission = 'VM_CLUSTER_UPDATE_GI_SOFTWARE'}
- Per consentire qualsiasi operazione tranne l'aggiunta di una chiave SSH, procedere come segue.
allow group abc to use vmclusters in compartment comp1 where all { request.permission != 'VM_CLUSTER_UPDATE_SSH_KEY' , request.permission != 'VM_CLUSTER_UPDATE' }
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per le destinazioni di backup
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per backup-destinations
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
nessun altro |
nessuno |
nessuno |
USE |
LETTURA +
|
|
nessuno |
GESTIONE |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i nodi DB
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per db-nodes
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
Nessun extra |
Nessun extra |
nessuno |
USE |
LETTURA +
|
|
nessuno |
GESTIONE |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per le home DB
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per db-homes
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
Nessun extra |
Nessun extra |
nessuno |
USE |
|
|
nessuno |
GESTIONE |
USE +
|
Nessun extra |
|
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i database
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per databases
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
|
READ |
Nessun extra |
Nessun extra |
nessuno |
USE |
LETTURA +
|
|
Se si abilitano i backup automatici, è necessario anche manage backups .
|
GESTIONE |
USE +
|
Nessun extra |
|
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i backup
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per backups
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
ISCRIVITI +
|
nessuno |
RestoreDatabase (ha bisogno anche di use databases )
|
USE |
nessun altro |
nessun altro |
nessuno |
GESTIONE |
USE +
|
nessun altro |
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per l'immagine software del database
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per database-software-image
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
nessuno |
READ |
Nessun extra |
Nessun extra |
nessuno |
USE |
LETTURA +
|
|
nessuno |
GESTIONE |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i keystore
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per key-stores
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
|
|
READ |
nessun altro |
nessun altro |
nessuno |
USE |
LEGGI +
|
nessuno nessuno nessuno
|
nessuno |
GESTIONE |
USO +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i pluggable database (PDB)
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per pluggable-databases
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | PLUGGABLE_DATABASE_INSPECT |
|
|
|
no extra |
|
|
letto |
INSPECT +
|
no extra |
|
utilizzare |
READ +
|
no extra |
|
|
no extra |
|
|
|
no extra |
|
|
gestisci |
USE +
|
no extra |
|
|
no extra |
|
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i DB server
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per dbServers
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ANALIZZA |
|
nessuno |
|
READ |
nessun altro |
nessun altro |
nessuno |
USE |
LETTURA +
|
nessuno |
|
GESTIONE |
Nessun extra |
Nessun extra |
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per la connessione alla console del nodo DB
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per dbnode-console-connection
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
|
|
nessuno |
letto | nessun altro | nessun altro | nessuno |
utilizzare |
LETTURA +
|
|
nessuno |
gestisci |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per la cronologia della console del nodo DB
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per dbnode-console-history
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
|
|
nessuno |
letto |
ISPEZIONA + DBNODE_CONSOLE_HISTORY_CONTENT_READ |
|
nessuno |
utilizzare |
LETTURA +
|
|
nessuno |
gestisci |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per gli aggiornamenti software provvisori
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per oneoffPatch
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | ONEOFF_PATCH_INSPECT |
|
|
letto |
INSPECT + nessun extra |
|
nessuno |
utilizzare |
LETTURA +
|
nessuno |
|
gestisci |
USE +
|
nessuno |
|
Argomenti correlati
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per i criteri di pianificazione
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduling-policies
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | SCHEDULING_POLICY_INSPECT |
|
|
letto |
INSPECT + Nessuna aggiunta |
Nessun extra |
nessuno |
utilizzare |
LETTURA +
|
Nessun extra |
|
gestisci |
USE +
|
Nessun extra |
|
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per la pianificazione delle finestre
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduling-windows
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | SCHEDULING_WINDOW_INSPECT |
|
|
letto |
INSPECT + Nessuna aggiunta |
Nessun extra |
nessuno |
utilizzare |
LETTO +
|
Nessun extra |
|
gestisci |
USE +
|
Nessun extra |
|
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per il piano di schedulazione
Le risorse scheduling-plan
ereditano le autorizzazioni dalle risorse exadata-infrastructure
alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse scheduling-plan
in modo esplicito.
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduling-plan
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
letto |
INSPECT + Nessuna aggiunta |
Nessun extra |
nessuno |
utilizzare |
LEGGI + |
|
|
gestisci |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per l'azione pianificata
Le risorse scheduled-action
ereditano le autorizzazioni dalle risorse exadata-infrastructure
alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse scheduled-action
in modo esplicito.
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduled-action
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
letto |
INSPECT + Nessuna aggiunta |
Nessun extra |
nessuno |
utilizzare |
LEGGI + |
|
|
gestisci |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per le finestre di esecuzione
Le risorse execution-windows
ereditano le autorizzazioni dalle risorse exadata-infrastructure
alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse execution-windows
in modo esplicito.
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per execution-windows
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
letto |
INSPECT + Nessuna aggiunta |
Nessun extra |
nessuno |
utilizzare |
LEGGI + |
|
|
gestisci |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per l'azione di esecuzione
Le risorse execution-action
ereditano le autorizzazioni dalle risorse exadata-infrastructure
alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse execution-action
in modo esplicito.
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per execution-action
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare | EXADATA_INFRASTRUCTURE_INSPECT |
|
|
letto |
INSPECT + Nessuna aggiunta |
Nessun extra |
nessuno |
utilizzare |
LEGGI + |
|
|
gestisci |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Dettagli delle autorizzazioni e delle operazioni API per il gruppo Data Guard
Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per Dataguardgroup
.
Verbi | Autorizzazioni | API completamente coperte | API parzialmente coperte |
---|---|---|---|
ispezionare |
|
|
|
letto |
Nessun extra |
Nessun extra |
nessuno |
utilizzare |
READ+ Standby: Principale: |
|
Richiede solo |
gestisci |
USE +
|
|
nessuno |
Argomento padre: Dettagli per le combinazioni verbo-tipo di risorsa
Autorizzazioni necessarie per ogni operazione API
Rivedere la lista delle operazioni API per le risorse Oracle Exadata Database Service on Cloud@Customer in ordine logico, raggruppate per tipo di risorsa.
Per informazioni sulle autorizzazioni, vedere Autorizzazioni.
Tabella 7-26 Operazioni API database
Operazione API | Autorizzazioni necessarie per utilizzare l'operazione |
---|---|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Per abilitare i backup automatici per il database, è necessario anche |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Per abilitare i backup automatici, è necessario anche |
|
|
|
|
|
|
|
|
|
(nessun permesso richiesto; disponibile a chiunque) |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
Argomenti correlati