Dettagli dei criteri per Oracle Exadata Database Service on Cloud@Customer

Scopri come scrivere i criteri per controllare l'accesso alle risorse di Oracle Exadata Database Service on Cloud@Customer.

Nota

Per ulteriori informazioni sui criteri, vedere "Come funzionano i criteri".

Per un criterio di esempio, vedere "Consentire agli amministratori del database di gestire le istanze di Oracle Exadata Database Service on Cloud@Customer".

Informazioni sui tipi di risorse

Informazioni sui tipi di risorsa che è possibile utilizzare nei criteri.

Un tipo di risorsa aggregato copre l'elenco dei singoli tipi di risorsa che seguono direttamente.

Ad esempio, la scrittura di un criterio per consentire a un gruppo di accedere a database-family equivale alla scrittura di otto criteri separati per il gruppo che concederebbero l'accesso a exadata-infrastructures, vmcluster-networks, vmclusters, backup-destinations, db-nodes, dbnode-console-connection e al resto dei singoli tipi di risorsa.

Ad esempio, la scrittura di un criterio per consentire a un gruppo di accedere a autonomous-database-family equivale alla scrittura di quattro criteri separati per il gruppo che concederebbero l'accesso ai tipi di risorsa autonomous-databases, autonomous-backups, autonomous-container-databases e cloud-autonomous-vmclusters.

Per maggiori informazioni, vedere Resource-Types.

Tipi di risorse per Oracle Exadata Database Service on Cloud@Customer

Esaminare la lista di tipi di risorsa specifici per Oracle Exadata Database Service on Cloud@Customer.

Tipo di risorsa aggregata

database-family

Singola risorsa - Tipi

exadata-infrastructures
vmclusters
backup-destinations
db-nodes
db-homes
databases
backups
database-software-images
exascale-db-storage-vaults
key-stores
dbnode-console-connection
dbnode-console-history
scheduling-policies
scheduling-windows
scheduling-plan
scheduling-action
execution-windows
execution-action

Variabili supportate

Utilizzare le variabili quando si aggiungono condizioni a un criterio.

Exadata Database Service on Cloud@Customer supporta solo le variabili generali. Per ulteriori informazioni, vedere "Variabili generali per tutte le richieste".

Dettagli per le combinazioni verbo-tipo di risorsa

Rivedere la lista delle autorizzazioni e delle operazioni API coperte da ciascun verbo.

Per ulteriori informazioni, vedere "Permissions", "Verbs" e "Resource-Types".

Argomenti correlati

Tipo di risorsa famiglia di database

Il livello di accesso è cumulativo quando si sceglie inspect > read > use > manage. Un segno più (+) in una cella di tabella indica l'accesso incrementale rispetto alla cella direttamente sopra di essa, mentre "nessun extra" indica nessun accesso incrementale.

Ad esempio, il verbo read per il tipo di risorsa vmclusters non copre autorizzazioni o operazioni API aggiuntive rispetto al verbo inspect. Tuttavia, il verbo use include un'altra autorizzazione, copre completamente un'altra operazione e copre parzialmente un'altra operazione aggiuntiva.

Dettagli delle autorizzazioni e delle operazioni API per le infrastrutture Exadata

La concessione delle autorizzazioni per le risorse exadata-infrastructure concede le autorizzazioni per le risorse vmcluster-network associate.

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per exadata-infrastructures.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

EXADATA_INFRASTRUCTURE_INSPECT

ListExadataInfrastructures

GetExadataInfrastructure

GenerateRecommendedNetworkDetails

ListVmClusterNetworks

GetVmClusterNetwork

ValidateVmClusterNetwork

DownloadExadataInfrastructureConfigFile

DownloadVmClusterNetworkConfigFile

ChangeExadataInfrastructureCompartment

READ

ISCRIVITI +

EXADATA_INFRASTRUCTURE_CONTENT_READ

nessuno

nessuno

USE

LETTURA +

EXADATA_INFRASTRUCTURE_UPDATE

ActivateExadataInfrastructure

UpdateExadataInfrastructure

ChangeExadataInfrastructureCompartment

AddStorageCapacityExadataInfrastructure

CreateVmClusterNetwork

UpdateVmClusterNetwork

DeleteVmClusterNetwork

ConfigureExascaleExadataInfrastructure

CreateVmCluster (ha bisogno anche di manage vmclusters)

UpdateVmCluster (ha bisogno anche di use vmclusters)

ChangeExadataInfrastructureCompartment

GESTIONE

USE +

EXADATA_INFRASTRUCTURE_CREATE

EXADATA_INFRASTRUCTURE_DELETE

CreateExadataInfrastructure

DeleteExadataInfrastructure

downloadExadataInfrastructureConfigFile

nessuno

Dettagli delle autorizzazioni e delle operazioni API per exascale-db-storage-vaults

La concessione delle autorizzazioni per le risorse exadata-infrastructure concede le autorizzazioni per le risorse vmcluster-network associate.

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per exadata-infrastructures.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

EXASCALE_DB_STORAGE_VAULT_INSPECT

ListExascaleDbStorageVaults

GetExascaleDbStorageVault

nessuno

READ

nessun altro

nessun altro

nessuno

USE

LETTURA +

EXASCALE_DB_STORAGE_VAULT_UPDATE

ChangeExascaleDbStorageVaultCompartment

UpdateExascaleDbStorageVault

nessuno

GESTIONE

USE +

EXASCALE_DB_STORAGE_VAULT_CREATE

EXASCALE_DB_STORAGE_VAULT_DELETE

CreateExascaleDbStorageVault

DeleteExascaleDbStorageVault

nessuno

Dettagli delle autorizzazioni e delle operazioni API per le reti cluster VM

Le risorse vmcluster-network ereditano le autorizzazioni dalle risorse exadata-infrastructure alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse vmcluster-network in modo esplicito.

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per vmcluster-networks.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

EXADATA_INFRASTRUCTURE_INSPECT

ListVmClusterNetworks

GetVmClusterNetwork

ValidateVmClusterNetwork

nessuno

READ

ISCRIVITI +

EXADATA_INFRASTRUCTURE_CONTENT_READ

DownloadVmClusterNetworkConfigFile

nessuno

USE

LETTURA +

EXADATA_INFRASTRUCTURE_UPDATE

CreateVmClusterNetwork

UpdateVmClusterNetwork

DeleteVmClusterNetwork

nessuno

GESTIONE

USE +

EXADATA_INFRASTRUCTURE_CREATE

EXADATA_INFRASTRUCTURE_DELETE

nessuno

nessuno

Dettagli delle autorizzazioni e delle operazioni API per i cluster VM

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per vmclusters.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

VM_CLUSTER_INSPECT

ListVmClusters

GetVmCluster

ListVmClusterPatches

ListVmClusterPatchHistoryEntries

GetVmClusterPatch

GetVmClusterPatchHistoryEntry

ListVmClusterUpdates

ListVmClusterUpdateHistoryEntries

GetVmClusterUpdate

GetVmClusterUpdateHistoryEntry

nessuno

READ

Nessun extra

Nessun extra

Nessun extra

USE

LETTURA +

VM_CLUSTER_UPDATE

VM_CLUSTER_UPDATE_TAGS

VM_CLUSTER_UPDATE_COMPARTMENT

VM_CLUSTER_UPDATE_SSH_KEY

VM_CLUSTER_UPDATE_LICENSE

VM_CLUSTER_UPDATE_CPU

VM_CLUSTER_UPDATE_MEMORY

VM_CLUSTER_UPDATE_LOCAL_STORAGE

VM_CLUSTER_UPDATE_EXADATA_STORAGE

VM_CLUSTER_UPDATE_GI_SOFTWARE

VM_CLUSTER_UPDATE_FILE_SYSTEM

ChangeVmClusterCompartment

UpdateVmCluster (ha bisogno anche di use exadata-infrastructures)

CreateDbHome, (ha bisogno anche di manage db-homes e manage databases). Se i backup automatici sono abilitati nel database predefinito, è necessario anche manage backups

DeleteDbHome, (ha bisogno anche di manage db-homes e manage databases). Se i backup automatici sono abilitati nel database predefinito, è necessario anche manage backups

GESTIONE

USE +

VM_CLUSTER_CREATE

VM_CLUSTER_DELETE

Nessun extra

CreateVmCluster (ha bisogno anche di use exadata-infrastructures)

DeleteVmCluster (ha bisogno anche di use exadata-infrastructures)

Nota

L'autorizzazione VM_CLUSTER_UPDATE_SSH_KEY è un'autorizzazione con privilegi elevati che consente all'utente di essere un utente root nella VM guest e consente di eseguire altre operazioni di aggiornamento del cluster nella VM guest utilizzando dbaascli.
Utilizzando autorizzazioni con filtro, è possibile scrivere i criteri come indicato di seguito.
  • Per consentire qualsiasi operazione di aggiornamento:
    allow group abc to use vmclusters in compartment comp1
  • Per consentire solo la scalabilità della CPU:
    allow group abc to use vmclusters in compartment comp1 where request.permission = 'VM_CLUSTER_UPDATE_CPU'
  • Per consentire l'aggiornamento GI ed eventuali operazioni di scala:
    allow group abc to use vmclusters in compartment comp1
    where any
         { request.permission = 'VM_CLUSTER_UPDATE_CPU', request.permission = 'VM_CLUSTER_UPDATE_EXADATA_STORAGE',
             request.permission = 'VM_CLUSTER_UPDATE_MEMORY', request.permission = 'VM_CLUSTER_UPDATE_LOCAL_STORAGE', request.permission = 'VM_CLUSTER_UPDATE_GI_SOFTWARE'}
  • Per consentire qualsiasi operazione tranne l'aggiunta di una chiave SSH, procedere come segue.
    allow group abc to use vmclusters in compartment comp1 where all { request.permission != 'VM_CLUSTER_UPDATE_SSH_KEY' , request.permission != 'VM_CLUSTER_UPDATE' }

Dettagli delle autorizzazioni e delle operazioni API per le destinazioni di backup

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per backup-destinations.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

BACKUP_DESTINATION_INSPECT

ListBackupDestinations

GetBackupDestination

nessuno

READ

nessun altro

nessuno

nessuno

USE

LETTURA +

BACKUP_DESTINATION_UPDATE

UpdateBackupDestination

ChangeBackupDestinationCompartment

nessuno

GESTIONE

USE +

BACKUP_DESTINATION_CREATE

BACKUP_DESTINATION_DELETE

CreateBackupDestination

DeleteBackupDestination

nessuno

Dettagli delle autorizzazioni e delle operazioni API per i nodi DB

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per db-nodes.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

DB_NODE_INSPECT

DB_NODE_QUERY

GetDbNode

nessuno

READ

Nessun extra

Nessun extra

nessuno

USE

LETTURA +

DB_NODE_UPDATE

UpdateDbNode

nessuno

GESTIONE

USE +

DB_NODE_POWER_ACTIONS

DbNodeAction

nessuno

Dettagli delle autorizzazioni e delle operazioni API per le home DB

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per db-homes.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

DB_HOME_INSPECT

ListDBHome

GetDBHome

ListDbHomePatches

ListDbHomePatchHistoryEntries

GetDbHomePatch

GetDbHomePatchHistoryEntry

nessuno

READ

Nessun extra

Nessun extra

nessuno

USE

DB_HOME_UPDATE

UpdateDBHome

nessuno

GESTIONE

USE +

DB_HOME_CREATE

DB_HOME_DELETE

Nessun extra

CreateDbHome, (ha bisogno anche di manage db-homes, manage backups, manage db-nodes, read vmclusters, read work-requests e ispezionare exadata-infrastructures). Se i backup automatici sono abilitati nel database predefinito, è necessario anche manage backups.

DeleteDbHome, (deve anche manage db-homes, manage backups, manage db-nodes, read vmclusters, read work-requests e inspect exadata-infrastructures). Se i backup automatici sono abilitati nel database predefinito, è necessario anche manage backups.

Dettagli delle autorizzazioni e delle operazioni API per i database

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per databases.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

DATABASE_INSPECT

ListDatabases

GetDatabase

getDatabaseUpgradeHistoryEntry

ListDataGuardAssociations

GetDataGuardAssociation

ListDatabaseUpgradeHistoryEntries

UpgradeDatabase

READ

Nessun extra

Nessun extra

nessuno

USE

LETTURA +

DATABASE_UPDATE

DB_HOME_UPDATE

UpdateDatabase

SwitchoverDataGuardAssociation

FailoverDataGuardAssociation

ReinstateDataGuardAssociation

Se si abilitano i backup automatici, è necessario anche manage backups.

GESTIONE

USE +

DATABASE_CREATE

DATABASE_DELETE

Nessun extra

CreateDbHome, (ha bisogno anche di use vmclusters e manage db-homes). Se i backup automatici sono abilitati nel database predefinito, è necessario anche manage backups

DeleteDbHome, (ha bisogno anche di use vmclusters e manage db-homes). Se i backup automatici sono abilitati nel database predefinito, è necessario anche manage backups

Dettagli delle autorizzazioni e delle operazioni API per i backup

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per backups.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

DB_BACKUP_INSPECT

GetBackup

ListBackups

nessuno

READ

ISCRIVITI +

DB_BACKUP_CONTENT_READ

nessuno

RestoreDatabase (ha bisogno anche di use databases)

USE

nessun altro

nessun altro

nessuno

GESTIONE

USE +

DB_BACKUP_CREATE

DB_BACKUP_DELETE

nessun altro

nessuno

Dettagli delle autorizzazioni e delle operazioni API per l'immagine software del database

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per database-software-image.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

DB_SOFTWARE_IMG_INSPECT

ListDatabaseSoftwareImages

GetDatabaseSoftwareImage

nessuno

READ

Nessun extra

Nessun extra

nessuno

USE

LETTURA +

DB_SOFTWARE_IMG_UPDATE

UpdateDatabaseSoftwareImage

ChangeDatabaseSoftwareImageCompartment

nessuno

GESTIONE

USE +

DB_SOFTWARE_IMG_CREATE +

DB_SOFTWARE_IMG_DELETE

CreateDatabaseSoftwareImage

DeleteDatabaseSoftwareImage

nessuno

Dettagli delle autorizzazioni e delle operazioni API per i keystore

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per key-stores.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

KEY_STORE_INPSECT

AUTONOMOUS_CONTAINER_DATABASE_INSPECT

AUTONOMOUS_DATABASE_INSPECT

AUTONOMOUS_DB_BACKUP_INSPECT

GetKeyStore

GetAutonomousContainerDatabase

GetAutonomousDatabase

GetAutonomousDatabaseBackup

ChangeKeyStoreCompartment

RotateAutonomousContainerDatabaseKey

READ

nessun altro

nessun altro

nessuno

USE

LEGGI + KEY_STORE_UPDATE +

AUTONOMOUS_VM_CLUSTER_UPDATE +

AUTONOMOUS_CONTAINER_DATABASE_UPDATE

AUTONOMOUS_DATABASE_UPDATE

UpdateKeyStore

nessuno

nessuno

nessuno

RotateAutonomousDatabaseKey

ChangeKeyStoreCompartment

CreateAutonomousContainerDatabase

RotateAutonomousContainerDatabaseKey

nessuno

GESTIONE

USO + KEY_STORE_CREATE +

KEY_STORE_DELETE +

AUTONOMOUS_CONTAINER_DATABASE_CREATE

CreateKeyStore

DeleteKeyStore

CreateAutonomousContainerDatabase

nessuno

Dettagli delle autorizzazioni e delle operazioni API per i pluggable database (PDB)

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per pluggable-databases.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare PLUGGABLE_DATABASE_INSPECT

ListPluggableDatabases

GetPluggableDatabase

UpdatePluggableDatabase

StartPluggableDatabase

StopPluggableDatabase

LocalClonePluggableDatabase

RemoteClonePluggableDatabase

RefreshPluggableDatabase

ConvertRefreshablePluggableDatabase

DATABASE_INSPECT

no extra

CreatePluggableDatabase

DeletePluggableDatabase

LocalClonePluggableDatabase

RemoteClonePluggableDatabase

letto

INSPECT +

PLUGGABLE_DATABASE_CONTENT_READ

no extra

CreatePluggableDatabase (sono necessarie autorizzazioni aggiuntive se i backup automatici sono abilitati nel CDB e includono questo PDB).

UpdatePluggableDatabase (sono necessarie autorizzazioni aggiuntive se i backup automatici sono abilitati nel CDB e includono questo PDB).

LocalClonePluggableDatabase

RemoteClonePluggableDatabase

utilizzare

READ +

PLUGGABLE_DATABASE_CONTENT_WRITE

no extra

LocalClonePluggableDatabase

RemoteClonePluggableDatabase

PLUGGABLE_DATABASE_UPDATE

no extra

UpdatePluggableDatabase

StartPluggableDatabase

StopPluggableDatabase

LocalClonePluggableDatabase

RemoteClonePluggableDatabase

RefreshPluggableDatabase

ConvertRefreshablePluggableDatabase

DATABASE_UPDATE

no extra

CreatePluggableDatabase

DeletePluggableDatabase

LocalClonePluggableDatabase

RemoteClonePluggableDatabase

gestisci

USE +

PLUGGABLE_DATABASE_CREATE

no extra

CreatePluggableDatabase

LocalClonePluggableDatabase

RemoteClonePluggableDatabase

PLUGGABLE_DATABASE_DELETE

no extra

DeletePluggableDatabase

Dettagli delle autorizzazioni e delle operazioni API per i DB server

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per dbServers.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ANALIZZA

EXADATA_INFRASTRUCTURE_INSPECT

nessuno

GetDbServer

ListDbServers

READ

nessun altro

nessun altro

nessuno

USE

LETTURA +

VM_CLUSTER_UPDATE

EXADATA_INFRASTRUCTURE_UPDATE

nessuno

AddVirtualMachineToVmCluster, RemoveVirtualMachineFromVmCluster

GESTIONE

Nessun extra

Nessun extra

nessuno

Dettagli delle autorizzazioni e delle operazioni API per la connessione alla console del nodo DB

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per dbnode-console-connection.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare

DBNODE_CONSOLE_CONNECTION_INSPECT

GetDbNodeConsoleConnection

ListDbNodeConsoleConnections

nessuno
letto nessun altro nessun altro nessuno
utilizzare

LETTURA +

DBNODE_CONSOLE_CONNECTION_UPDATE

PLUGGABLE_DATABASE_UPDATE

UpdateDbNodeConsoleConnection

nessuno
gestisci

USE +

DBNODE_CONSOLE_CONNECTION_CREATE

DBNODE_CONSOLE_CONNECTION_DELETE

CreateDbNodeConsoleConnection

DeleteDbNodeConsoleConnection

nessuno

Dettagli delle autorizzazioni e delle operazioni API per la cronologia della console del nodo DB

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per dbnode-console-history.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare

DBNODE_CONSOLE_HISTORY_INSPECT

GetDbNodeConsoleHistory

ListDbNodeConsoleHistories

nessuno
letto

ISPEZIONA +

DBNODE_CONSOLE_HISTORY_CONTENT_READ

getDbNodeConsoleHistoryContent

nessuno
utilizzare

LETTURA +

DBNODE_CONSOLE_HISTORY_UPDATE

PLUGGABLE_DATABASE_UPDATE

UpdateDbNodeConsoleHistory

nessuno
gestisci

USE +

DBNODE_CONSOLE_HISTORY_CREATE

DBNODE_CONSOLE_HISTORY_DELETE

CreateDbNodeConsoleHistory

DeleteDbNodeConsoleHistory

nessuno

Dettagli delle autorizzazioni e delle operazioni API per gli aggiornamenti software provvisori

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per oneoffPatch.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare ONEOFF_PATCH_INSPECT

DownloadOneoffPatch

GetOneoffPatch

ListOneoffPatches

CreateOneoffPatch

DeleteOneoffPatch

UpdateOneoffPatch

ChangeOneoffPatchCompartment

letto

INSPECT + nessun extra

DownloadOneoffPatch

nessuno
utilizzare

LETTURA +

ONEOFF_PATCH_UPDATE

nessuno

UpdateOneoffPatch

ChangeOneoffPatchCompartment

gestisci

USE +

ONEOFF_PATCH_CREATE

ONEOFF_PATCH_DELETE

nessuno

CreateOneoffPatch

DeleteOneoffPatch

Dettagli delle autorizzazioni e delle operazioni API per i criteri di pianificazione

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduling-policies.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare SCHEDULING_POLICY_INSPECT

ListSchedulingPolicies

GetSchedulingPolicy

ListRecommendedScheduledActions

CreateSchedulingPolicy

UpdateSchedulingPolicy

DeleteSchedulingPolicy

ChangeSchedulingPolicyCompartment

letto

INSPECT + Nessuna aggiunta

Nessun extra

nessuno
utilizzare

LETTURA +

SCHEDULING_POLICY_UPDATE

Nessun extra

UpdateSchedulingPolicy

ChangeSchedulingPolicyCompartment

gestisci

USE +

SCHEDULING_POLICY_CREATE

SCHEDULING_POLICY_DELETE

Nessun extra

CreateSchedulingPolicy

DeleteSchedulingPolicy

Dettagli delle autorizzazioni e delle operazioni API per la pianificazione delle finestre

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduling-windows.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare SCHEDULING_WINDOW_INSPECT

ListSchedulingWindows

GetSchedulingWindow

CreateSchedulingWindow

UpdateSchedulingWindow

DeleteSchedulingWindow

letto

INSPECT + Nessuna aggiunta

Nessun extra

nessuno
utilizzare

LETTO +

SCHEDULING_WINDOW_UPDATE

Nessun extra

UpdateSchedulingWindow

gestisci

USE +

SCHEDULING_WINDOW_CREATE

SCHEDULING_WINDOW_DELETE

Nessun extra

CreateSchedulingWindow

DeleteSchedulingWindow

Dettagli delle autorizzazioni e delle operazioni API per il piano di schedulazione

Le risorse scheduling-plan ereditano le autorizzazioni dalle risorse exadata-infrastructure alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse scheduling-plan in modo esplicito.

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduling-plan.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare EXADATA_INFRASTRUCTURE_INSPECT
  • ListExadataInfrastructures
  • GetExadataInfrastructure
  • GenerateRecommendedNetworkDetails
  • ListVmClusterNetworks
  • GetVmClusterNetwork
  • ValidateVmClusterNetwork
  • DownloadExadataInfrastructureConfigFile
  • DownloadVmClusterNetworkConfigFile
  • ListSchedulingPlans
  • GetSchedulingPlan

ChangeExadataInfrastructureCompartment

letto

INSPECT + Nessuna aggiunta

Nessun extra

nessuno
utilizzare

LEGGI + EXADATA_INFRASTRUCTURE_UPDATE

  • ActivateExadataInfrastructure
  • UpdateExadataInfrastructure
  • ChangeExadataInfrastructureCompartment
  • AddStorageCapacityExadataInfrastructure
  • CreateVmClusterNetwork
  • UpdateVmClusterNetwork
  • DeleteVmClusterNetwork
  • ChangeSchedulingPlanCompartment
  • CascadingDeleteSchedulingPlan
  • CreateVmCluster (deve anche gestire vmcluster)
  • UpdateVmCluster (deve usare anche vmclusters)
  • ChangeExadataInfrastructureCompartment
gestisci

USE +

EXADATA_INFRASTRUCTURE_CREATE

EXADATA_INFRASTRUCTURE_DELETE

  • CreateExadataInfrastructure
  • DeleteExadataInfrastructure
  • downloadExadataInfrastructureConfigFile
  • CreateSchedulingPlan
  • DeleteSchedulingPlan

nessuno

Dettagli delle autorizzazioni e delle operazioni API per l'azione pianificata

Le risorse scheduled-action ereditano le autorizzazioni dalle risorse exadata-infrastructure alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse scheduled-action in modo esplicito.

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per scheduled-action.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare EXADATA_INFRASTRUCTURE_INSPECT
  • ListExadataInfrastructures
  • GetExadataInfrastructure
  • GenerateRecommendedNetworkDetails
  • ListVmClusterNetworks
  • GetVmClusterNetwork
  • ValidateVmClusterNetwork
  • DownloadExadataInfrastructureConfigFile
  • DownloadVmClusterNetworkConfigFile
  • ListScheduledActions
  • GetScheduledAction
  • ListParamsForActionType

ChangeExadataInfrastructureCompartment

letto

INSPECT + Nessuna aggiunta

Nessun extra

nessuno
utilizzare

LEGGI + EXADATA_INFRASTRUCTURE_UPDATE

  • ActivateExadataInfrastructure
  • UpdateExadataInfrastructure
  • ChangeExadataInfrastructureCompartment
  • AddStorageCapacityExadataInfrastructure
  • CreateVmClusterNetwork
  • UpdateVmClusterNetwork
  • DeleteVmClusterNetwork
  • UpdateScheduledAction
  • ReorderScheduledActions
  • CreateVmCluster (deve anche gestire vmcluster)
  • UpdateVmCluster (deve usare anche vmclusters)
  • ChangeExadataInfrastructureCompartment
gestisci

USE +

EXADATA_INFRASTRUCTURE_CREATE

EXADATA_INFRASTRUCTURE_DELETE

  • CreateExadataInfrastructure
  • DeleteExadataInfrastructure
  • downloadExadataInfrastructureConfigFile
  • CreateScheduledAction
  • DeleteScheduledAction

nessuno

Dettagli delle autorizzazioni e delle operazioni API per le finestre di esecuzione

Le risorse execution-windows ereditano le autorizzazioni dalle risorse exadata-infrastructure alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse execution-windows in modo esplicito.

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per execution-windows.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare EXADATA_INFRASTRUCTURE_INSPECT
  • ListExadataInfrastructures
  • GetExadataInfrastructure
  • GenerateRecommendedNetworkDetails
  • ListVmClusterNetworks
  • GetVmClusterNetwork
  • ValidateVmClusterNetwork
  • DownloadExadataInfrastructureConfigFile
  • DownloadVmClusterNetworkConfigFile
  • ListExecutionWindows
  • GetExecutionWindow

ChangeExadataInfrastructureCompartment

letto

INSPECT + Nessuna aggiunta

Nessun extra

nessuno
utilizzare

LEGGI + EXADATA_INFRASTRUCTURE_UPDATE

  • ActivateExadataInfrastructure
  • UpdateExadataInfrastructure
  • ChangeExadataInfrastructureCompartment
  • AddStorageCapacityExadataInfrastructure
  • CreateVmClusterNetwork
  • UpdateVmClusterNetwork
  • DeleteVmClusterNetwork
  • UpdateExecutionWindow
  • CancelExecutionWindow
  • CreateVmCluster (deve anche gestire vmcluster)
  • UpdateVmCluster (deve usare anche vmclusters)
  • ChangeExadataInfrastructureCompartment
gestisci

USE +

EXADATA_INFRASTRUCTURE_CREATE

EXADATA_INFRASTRUCTURE_DELETE

  • CreateExadataInfrastructure
  • DeleteExadataInfrastructure
  • downloadExadataInfrastructureConfigFile
  • CreateExecutionWindow
  • DeleteExecutionWindow

nessuno

Dettagli delle autorizzazioni e delle operazioni API per l'azione di esecuzione

Le risorse execution-action ereditano le autorizzazioni dalle risorse exadata-infrastructure alle quali sono associate. Non è possibile concedere autorizzazioni alle risorse execution-action in modo esplicito.

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per execution-action.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte
ispezionare EXADATA_INFRASTRUCTURE_INSPECT
  • ListExadataInfrastructures
  • GetExadataInfrastructure
  • GenerateRecommendedNetworkDetails
  • ListVmClusterNetworks
  • GetVmClusterNetwork
  • ValidateVmClusterNetwork
  • DownloadExadataInfrastructureConfigFile
  • DownloadVmClusterNetworkConfigFile
  • ListExecutionActions
  • GetExecutionAction

ChangeExadataInfrastructureCompartment

letto

INSPECT + Nessuna aggiunta

Nessun extra

nessuno
utilizzare

LEGGI + EXADATA_INFRASTRUCTURE_UPDATE

  • ActivateExadataInfrastructure
  • UpdateExadataInfrastructure
  • ChangeExadataInfrastructureCompartment
  • AddStorageCapacityExadataInfrastructure
  • CreateVmClusterNetwork
  • UpdateVmClusterNetwork
  • DeleteVmClusterNetwork
  • UpdateExecutionAction
  • MoveExecutionActionMember
  • CreateVmCluster (deve anche gestire vmcluster)
  • UpdateVmCluster (deve usare anche vmclusters)
  • ChangeExadataInfrastructureCompartment
gestisci

USE +

EXADATA_INFRASTRUCTURE_CREATE

EXADATA_INFRASTRUCTURE_DELETE

  • CreateExadataInfrastructure
  • DeleteExadataInfrastructure
  • downloadExadataInfrastructureConfigFile
  • CreateExecutionAction
  • DeleteExecutionAction

nessuno

Dettagli delle autorizzazioni e delle operazioni API per il gruppo Data Guard

Nella tabella seguente sono elencate le autorizzazioni e le operazioni API per Dataguardgroup.

Verbi Autorizzazioni API completamente coperte API parzialmente coperte

ispezionare

DATABASE_INSPECT

  • ListDatabases
  • GetDatabase

CreateDatabase

letto

Nessun extra

Nessun extra

nessuno

utilizzare

READ+

Standby: VM_CLUSTER_INSPECT + DB_HOME_INSPECT + DATABASE_CREATE

Principale: DATABASE_INSPECT + DATABASE_CONTENT_READ + DATABASE_UPDATE

CreateDatabase (in standby)

DeleteDatabase

DataguardAction (Switchover, Failover, Reinstalla, UpdateDatabase)

Richiede solo DATABASE_INSPECT + DATABASE_UPDATE

gestisci

USE +

DATABASE_DELETE

DeleteDatabase

nessuno

Autorizzazioni necessarie per ogni operazione API

Rivedere la lista delle operazioni API per le risorse Oracle Exadata Database Service on Cloud@Customer in ordine logico, raggruppate per tipo di risorsa.

Per informazioni sulle autorizzazioni, vedere Autorizzazioni.

Tabella 7-26 Operazioni API database

Operazione API Autorizzazioni necessarie per utilizzare l'operazione

ListExadataInfrastructures

EXADATA_INFRASTRUCTURE_INSPECT

GetExadataInfrastructure

EXADATA_INFRASTRUCTURE_INSPECT

CreateExadataInfrastructure

EXADATA_INFRASTRUCTURE_CREATE

UpdateExadataInfrastructure

EXADATA_INFRASTRUCTURE_UPDATE

ChangeExadataInfrastructureCompartment

EXADATA_INFRASTRUCTURE_INSPECT e EXADATA_INFRASTRUCTURE_UPDATE

DeleteExadataInfrastructure

EXADATA_INFRASTRUCTURE_DELETE

DownloadExadataInfrastructureConfigFile

EXADATA_INFRASTRUCTURE_CONTENT_READ

AddStorageCapacityExadataInfrastructure

EXADATA_INFRASTRUCTURE_UPDATE

ActivateExadataInfrastructure

EXADATA_INFRASTRUCTURE_UPDATE

GenerateRecommendedNetworkDetails

EXADATA_INFRASTRUCTURE_INSPECT

ListVmClusterNetworks

EXADATA_INFRASTRUCTURE_INSPECT

GetVmClusterNetwork

EXADATA_INFRASTRUCTURE_INSPECT

CreateVmClusterNetwork

EXADATA_INFRASTRUCTURE_INSPECT e EXADATA_INFRASTRUCTURE_UPDATE

UpdateVmClusterNetwork

EXADATA_INFRASTRUCTURE_INSPECT e EXADATA_INFRASTRUCTURE_UPDATE

DeleteVmClusterNetwork

EXADATA_INFRASTRUCTURE_UPDATE

DownloadVmClusterNetworkConfigFile

EXADATA_INFRASTRUCTURE_INSPECT e EXADATA_INFRASTRUCTURE_CONTENT_READ

ValidateVmClusterNetwork

EXADATA_INFRASTRUCTURE_INSPECT

ListVmClusters

VM_CLUSTER_INSPECT

GetVmCluster

VM_CLUSTER_INSPECT

CreateVmCluster

EXADATA_INFRASTRUCTURE_INSPECT e EXADATA_INFRASTRUCTURE_UPDATE e VM_CLUSTER_CREATE

UpdateVmCluster

EXADATA_INFRASTRUCTURE_INSPECT e EXADATA_INFRASTRUCTURE_UPDATE e VM_CLUSTER_UPDATE

ChangeVmClusterCompartment

VM_CLUSTER_INSPECT e VM_CLUSTER_UPDATE

DeleteVmCluster

VM_CLUSTER_DELETE

ListVmClusterPatches

VM_CLUSTER_INSPECT

ListVmClusterPatchHistoryEntries

VM_CLUSTER_INSPECT

GetVmClusterPatch

VM_CLUSTER_INSPECT

GetVmClusterPatchHistoryEntry

VM_CLUSTER_INSPECT

ListVmClusterUpdates

VM_CLUSTER_INSPECT

ListVmClusterUpdateHistoryEntries

VM_CLUSTER_INSPECT

GetVmClusterUpdate

VM_CLUSTER_INSPECT

GetVmClusterUpdateHistoryEntry

VM_CLUSTER_INSPECT

ListBackupDestination

BACKUP_DESTINATION_INSPECT

GetBackupDestination

BACKUP_DESTINATION_INSPECT

CreateBackupDestination

BACKUP_DESTINATION_CREATE

UpdateBackupDestination

BACKUP_DESTINATION_UPDATE

DeleteBackupDestination

BACKUP_DESTINATION_DELETE

ChangeBackupDestinationCompartment

BACKUP_DESTINATION_INSPECT e BACKUP_DESTINATION_UPDATE

GetDbNode

DB_NODE_INSPECT

DbNodeAction

DB_NODE_POWER_ACTIONS

ListDbHomes

DB_HOME_INSPECT

GetDbHome

DB_HOME_INSPECT

CreateDbHome

VM_CLUSTER_INSPECT e VM_CLUSTER_UPDATE e DB_HOME_CREATE e DATABASE_CREATE

Per abilitare i backup automatici per il database, è necessario anche DB_BACKUP_CREATE e DATABASE_CONTENT_READ.

UpdateDbHome

DB_HOME_UPDATE

DeleteDbHome

VM_CLUSTER_UPDATE e DB_HOME_UPDATE e DATABASE_DELETE

ListDbHomePatches

DB_HOME_INSPECT

ListDbHomePatchHistoryEntries

DB_HOME_INSPECT

GetDbHomePatch

DB_HOME_INSPECT

GetDbHomePatchHistoryEntry

DB_HOME_INSPECT

CreateDatabase

VM_CLUSTER_INSPECT, VM_CLUSTER_UPDATE, DB_HOME_INSPECT, DB_HOME_UPDATE, DATABASE_CREATE

DB_BACKUP_CREATE e DATABASE_CONTENT_READ

DB_BACKUP_INSPECT, DB_BACKUP_CONTENT_READ

ListDatabases

DATABASE_INSPECT

GetDatabase

DATABASE_INSPECT

UpdateDatabase

DATABASE_UPDATE

Per abilitare i backup automatici, è necessario anche DB_BACKUP_CREATE e DATABASE_CONTENT_READ

DeleteDatabase

VM_CLUSTER_UPDATE, DB_HOME_UPDATE, DATABASE_DELETE

DB_BACKUP_INSPECT, DB_BACKUP_DELETE

DB_BACKUP_CREATE e DATABASE_CONTENT_READ

UpgradeDatabase

DATABASE_INSPECT

DATABASE_UPDATE

DB_HOME_INSPECT

DB_HOME_UPDATE

getDatabaseUpgradeHistoryEntry

DATABASE_INSPECT

getDatabaseUpgradeHistoryEntry

DATABASE_INSPECT

ListDbVersions

(nessun permesso richiesto; disponibile a chiunque)

GetBackup

DB_BACKUP_INSPECT

ListBackups

DB_BACKUP_INSPECT

CreateBackup

DB_BACKUP_CREATE e DATABASE_CONTENT_READ

DeleteBackup

DB_BACKUP_DELETE e DB_BACKUP_INSPECT

RestoreDatabase

DB_BACKUP_INSPECT e DB_BACKUP_CONTENT_READ e DATABASE_CONTENT_WRITE

CreateDataGuardAssociation

VM_CLUSTER_INSPECT e DATABASE_INSPECT e DATABASE_UPDATE

GetDataGuardAssociation

DATABASE_INSPECT

ListDataGuardAssociations

DATABASE_INSPECT

SwitchoverDataGuardAssociation

DATABASE_UPDATE

FailoverDataGuardAssociation

DATABASE_UPDATE

ReinstateDataGuardAssociation

DATABASE_UPDATE

DeleteDatabase

VM_CLUSTER_UPDATE e DB_HOME_UPDATE e DATABASE_DELETE

CreateKeyStore

KEY_STORE_CREATE

GetKeyStore

KEY_STORE_INSPECT

UpdateKeyStore

KEY_STORE_UPDATE

DeleteKeyStore

KEY_STORE_DELETE

ChangeKeyStoreCompartment

KEY_STORE_INPSECT e KEY_STORE_UPDATE

ListDatabaseSoftwareImages

DB_SOFTWARE_IMG_INSPECT

GetDatabaseSoftwareImage

DB_SOFTWARE_IMG_INSPECT

UpdateDatabaseSoftwareImage

DB_SOFTWARE_IMG_INSPECT e DB_SOFTWARE_IMG_UPDATE

ChangeDatabaseSoftwareImageCompartment

DB_SOFTWARE_IMG_INSPECT e DB_SOFTWARE_IMG_UPDATE

CreateDatabaseSoftwareImage

DB_SOFTWARE_IMG_INSPECT e DB_SOFTWARE_IMG_CREATE

DeleteDatabaseSoftwareImage

DB_SOFTWARE_IMG_INSPECT e DB_SOFTWARE_IMG_DELETE

ListPluggableDatabase

PLUGGABLE_DATABASE_INSPECT

GetPluggableDatabase

PLUGGABLE_DATABASE_INSPECT

CreatePluggableDatabase

PLUGGABLE_DATABASE_CREATE, DATABASE_INSPECT e DATABASE_UPDATE.

UpdatePluggableDatabase

PLUGGABLE_DATABASE_INSPECT e PLUGGABLE_DATABASE_UPDATE

StartPluggableDatabase

PLUGGABLE_DATABASE_INSPECT e PLUGGABLE_DATABASE_UPDATE

StopPluggableDatabase

PLUGGABLE_DATABASE_INSPECT e PLUGGABLE_DATABASE_UPDATE

DeletePluggableDatabase

PLUGGABLE_DATABASE_DELETE, DATABASE_INSPECT e DATABASE_UPDATE

LocalClonePluggableDatabase

PLUGGABLE_DATABASE_INSPECT, PLUGGABLE_DATABASE_UPDATE, PLUGGABLE_DATABASE_CONTENT_READ, PLUGGABLE_DATABASE_CONTENT_WRITE, PLUGGABLE_DATABASE_CREATE, DATABASE_INSPECT e DATABASE_UPDATE

RemoteClonePluggableDatabase

PLUGGABLE_DATABASE_INSPECT, PLUGGABLE_DATABASE_UPDATE, PLUGGABLE_DATABASE_CONTENT_READ, PLUGGABLE_DATABASE_CONTENT_WRITE, PLUGGABLE_DATABASE_CREATE, DATABASE_INSPECT e DATABASE_UPDATE

RefreshPluggableDatabase

PLUGGABLE_DATABASE_INSPECT e PLUGGABLE_DATABASE_UPDATE

ConvertRefreshablePluggableDatabase

PLUGGABLE_DATABASE_INSPECT e PLUGGABLE_DATABASE_UPDATE

GetDbServer

DB_SERVER_INSPECT

ListDbServers

DB_SERVER_INSPECT

AddVirtualMachineToVmCluster

VM_CLUSTER_UPDATE

EXADATA_INFRASTRUCTURE_UPDATE

RemoveVirtualMachineFromVmCluster

VM_CLUSTER_UPDATE

EXADATA_INFRASTRUCTURE_UPDATE

CreateOneoffPatch

ONEOFF_PATCH_INSPECT

ONEOFF_PATCH_CREATE

DeleteOneoffPatch

ONEOFF_PATCH_INSPECT

ONEOFF_PATCH_DELETE

DownloadOneoffPatch

ONEOFF_PATCH_INSPECT

UpdateOneoffPatch

ONEOFF_PATCH_INSPECT

ONEOFF_PATCH_UPDATE

ListOneoffPatches

ONEOFF_PATCH_INSPECT

GetOneoffPatch

ONEOFF_PATCH_INSPECT

ChangeOneoffPatchCompartment

ONEOFF_PATCH_INSPECT

ONEOFF_PATCH_UPDATE

CreateDbNodeConsoleConnection

DBNODE_CONSOLE_CONNECTION_CREATE

DBNODE_CONSOLE_CONNECTION_INSPECT

GetDbNodeConsoleConnection

DBNODE_CONSOLE_CONNECTION_INSPECT

ListDbNodeConsoleConnections

DBNODE_CONSOLE_CONNECTION_INSPECT

DeleteDbNodeConsoleConnection

DBNODE_CONSOLE_CONNECTION_DELETE

UpdateDbNodeConsoleConnection

DBNODE_CONSOLE_CONNECTION_UPDATE

UpdateDbNode

DB_NODE_UPDATE

createDbNodeConsoleHistory

DBNODE_CONSOLE_HISTORY_CREATE & DBNODE_CONSOLE_HISTORY_INSPECT

getDbNodeConsoleHistory

DBNODE_CONSOLE_HISTORY_INSPECT

getDbNodeConsoleHistoryContent

DBNODE_CONSOLE_HISTORY_CONTENT_READ

listDbNodeConsoleHistories

DBNODE_CONSOLE_HISTORY_INSPECT

updateDbNodeConsoleHistory

DBNODE_CONSOLE_HISTORY_UPDATE

deleteDbNodeConsoleHistory

DBNODE_CONSOLE_HISTORY_DELETE

ListSchedulingPolicies

SCHEDULING_POLICY_INSPECT

GetSchedulingPolicy

SCHEDULING_POLICY_INSPECT

UpdateSchedulingPolicy

SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_UPDATE

ChangeSchedulingPolicyCompartment

SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_UPDATE

ListRecommendedScheduledActions

SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_UPDATE

CreateSchedulingPolicy

SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_CREATE

DeleteSchedulingPolicy

SCHEDULING_POLICY_INSPECT & SCHEDULING_POLICY_DELETE

ListSchedulingWindows

SCHEDULING_WINDOW_INSPECT

GetSchedulingWindow

SCHEDULING_WINDOW_INSPECT

UpdateSchedulingWindow

SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_UPDATE

CreateSchedulingWindow

SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_CREATE

DeleteSchedulingWindow

SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_DELETE

CreateSchedulingWindow

SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_CREATE

DeleteSchedulingWindow

SCHEDULING_WINDOW_INSPECT & SCHEDULING_WINDOW_DELETE

ListSchedulingPlans

EXADATA_INFRASTRUCTURE_INSPECT

GetSchedulingPlan

EXADATA_INFRASTRUCTURE_INSPECT

CreateSchedulingPlan

EXADATA_INFRASTRUCTURE_CREATE

ChangeSchedulingPlanCompartment

EXADATA_INFRASTRUCTURE_UPDATE

ReorderScheduledActions

EXADATA_INFRASTRUCTURE_UPDATE

CascadingDeleteSchedulingPlan

EXADATA_INFRASTRUCTURE_UPDATE

DeleteSchedulingPlan

EXADATA_INFRASTRUCTURE_DELETE

ListScheduledActions

EXADATA_INFRASTRUCTURE_INSPECT

GetScheduledAction

EXADATA_INFRASTRUCTURE_INSPECT

ListParamsForActionType

EXADATA_INFRASTRUCTURE_INSPECT

UpdateScheduledAction

EXADATA_INFRASTRUCTURE_UPDATE

ReorderScheduledActions

EXADATA_INFRASTRUCTURE_UPDATE

CreateScheduledAction

EXADATA_INFRASTRUCTURE_CREATE

DeleteScheduledAction

EXADATA_INFRASTRUCTURE_DELETE

ListExecutionWindows

EXADATA_INFRASTRUCTURE_INSPECT

GetExecutionWindow

EXADATA_INFRASTRUCTURE_INSPECT

UpdateExecutionWindow

EXADATA_INFRASTRUCTURE_UPDATE

ReorderExecutionActions

EXADATA_INFRASTRUCTURE_UPDATE

CancelExecutionWindow

EXADATA_INFRASTRUCTURE_UPDATE

CreateExecutionWindow

EXADATA_INFRASTRUCTURE_CREATE

DeleteExecutionWindow

EXADATA_INFRASTRUCTURE_DELETE

ListExecutionActions

EXADATA_INFRASTRUCTURE_INSPECT

GetExecutionAction

EXADATA_INFRASTRUCTURE_INSPECT

UpdateExecutionAction

EXADATA_INFRASTRUCTURE_UPDATE

MoveExecutionActionMember

EXADATA_INFRASTRUCTURE_UPDATE

CreateExecutionAction

EXADATA_INFRASTRUCTURE_CREATE

DeleteExecutionAction

EXADATA_INFRASTRUCTURE_DELETE