Istruzioni criteri flotta JMS

Una policy specifica chi può accedere a quali risorse Oracle Cloud Infrastructure della tua azienda e in che modo. Un criterio consente a un gruppo di operare secondo modalità specifiche con tipi specifici di risorse in un determinato compartimento.

In questa sezione vengono descritte le diverse istruzioni dei criteri create nell'ambito di Impostazione di Oracle Cloud Infrastructure for Fleets e Abilitazione delle funzioni avanzate.

Gestire le risorse OCI necessarie per le flotte JMS

Le istruzioni dei criteri riportate di seguito consentono agli utenti del gruppo di utenti di accedere e gestire le flotte JMS, i Management Agent, i plugin JMS e le metriche.

ALLOW GROUP FLEET_MANAGERS TO MANAGE fleet IN COMPARTMENT Fleet_Compartment
ALLOW GROUP FLEET_MANAGERS TO MANAGE management-agents IN COMPARTMENT Fleet_Compartment
ALLOW GROUP FLEET_MANAGERS TO MANAGE jms-plugins IN COMPARTMENT Fleet_Compartment
ALLOW GROUP FLEET_MANAGERS TO READ METRICS IN COMPARTMENT Fleet_Compartment

Monitora i carichi di lavoro su OCI

Le istruzioni dei criteri riportate di seguito vengono utilizzate per monitorare i carichi di lavoro su OCI.

ALLOW GROUP FLEET_MANAGERS TO MANAGE instance-family IN COMPARTMENT <instance_compartment>
ALLOW GROUP FLEET_MANAGERS TO READ instance-agent-plugins IN COMPARTMENT <instance_compartment> 
Nota

  1. Sostituire <instance_compartment> con il nome del compartimento contenente le istanze Linux OCI che si desidera monitorare con le flotte JMS.
  2. È necessario applicare queste istruzioni dei criteri per ogni compartimento con istanze OCI Linux che si desidera monitorare separatamente con le flotte JMS.

chiavi di installazione Management Agent

Le istruzioni dei criteri riportate di seguito consentono alle flotte JMS e al gruppo di utenti di gestire le chiavi di installazione del Management Agent.

ALLOW resource jms server-components TO USE management-agent-install-keys IN COMPARTMENT Fleet_Compartment
ALLOW GROUP FLEET_MANAGERS TO MANAGE management-agent-install-keys IN COMPARTMENT Fleet_Compartment

Comunicazione con il Management Agent

Le istruzioni dei criteri riportate di seguito consentono ai Management Agent di interagire con i plugin JMS e le flotte JMS e consentono alle flotte JMS di memorizzare i dati di monitoraggio nella tenancy:

ALLOW DYNAMIC-GROUP JMS_DYNAMIC_GROUP TO MANAGE jms-plugins IN COMPARTMENT Fleet_Compartment
ALLOW DYNAMIC-GROUP JMS_DYNAMIC_GROUP TO MANAGE jms-plugins IN COMPARTMENT <instance_compartment>
ALLOW DYNAMIC-GROUP JMS_DYNAMIC_GROUP TO MANAGE management-agents IN COMPARTMENT Fleet_Compartment
ALLOW DYNAMIC-GROUP JMS_DYNAMIC_GROUP TO USE METRICS IN COMPARTMENT Fleet_Compartment
ALLOW DYNAMIC-GROUP JMS_DYNAMIC_GROUP TO MANAGE metrics IN COMPARTMENT Fleet_Compartment WHERE target.metrics.namespace='java_management_service'
ALLOW DYNAMIC-GROUP JMS_DYNAMIC_GROUP TO USE METRICS IN COMPARTMENT <instance_compartment>
ALLOW resource jms server-components TO MANAGE metrics IN COMPARTMENT Fleet_Compartment WHERE target.metrics.namespace='java_management_service'
Nota

  1. Sostituire <instance_compartment> con il nome del compartimento contenente le istanze Linux OCI che si desidera monitorare con le flotte JMS.
  2. È necessario applicare questa istruzione dei criteri per ogni compartimento con istanze OCI Linux che si desidera monitorare separatamente con le flotte JMS.

Configurazione log

Le istruzioni dei criteri riportate di seguito consentono alle flotte JMS di interagire con il servizio di log OCI per impostare la configurazione dei log per le flotte nel compartimento.

ALLOW resource jms server-components TO MANAGE log-groups IN COMPARTMENT Fleet_Compartment
ALLOW resource jms server-components TO MANAGE log-content IN COMPARTMENT Fleet_Compartment
ALLOW DYNAMIC-GROUP JMS_DYNAMIC_GROUP TO MANAGE log-content IN COMPARTMENT Fleet_Compartment
ALLOW GROUP FLEET_MANAGERS TO MANAGE log-groups IN COMPARTMENT Fleet_Compartment
ALLOW GROUP FLEET_MANAGERS TO MANAGE log-content IN COMPARTMENT Fleet_Compartment

Impostare le istanze di OCI Linux per le flotte JMS

Nota

Questa istruzione dei criteri concederà al gruppo dinamico JMS_DYNAMIC_GROUP i privilegi per gestire tutte le istanze OCI nel compartimento. Per garantire la corretta configurazione del Management Agent nelle istanze Linux OCI, lo script di installazione richiede la presenza di questo criterio. Questo criterio deve essere presente per ogni esecuzione dello script di installazione. Al termine dell'installazione, è possibile modificare le autorizzazioni delle istruzioni dei criteri da MANAGE a USE.
La seguente istruzione dei criteri viene utilizzata per impostare le istanze di OCI Linux utilizzando lo script di installazione.
ALLOW dynamic-group JMS_DYNAMIC_GROUP TO MANAGE instances IN COMPARTMENT <instance_compartment>
Nota

  1. Sostituire <instance_compartment> con il nome del compartimento contenente le istanze Linux OCI che si desidera monitorare con le flotte JMS.
  2. È necessario applicare queste istruzioni dei criteri per ogni compartimento con istanze OCI Linux che si desidera monitorare separatamente con le flotte JMS.

JMS richiede che le istruzioni dei criteri seguenti funzionino con le istanze di OCI Linux:

ALLOW resource jms SERVER-COMPONENTS TO READ instances IN COMPARTMENT <instance_compartment>
ALLOW resource jms SERVER-COMPONENTS TO INSPECT instance-agent-plugins IN COMPARTMENT <instance_compartment>
Nota

  1. Sostituire <instance_compartment> con il nome del compartimento contenente le istanze Linux OCI che si desidera monitorare con le flotte JMS.
  2. È necessario applicare queste istruzioni dei criteri per ogni compartimento con istanze OCI Linux che si desidera monitorare separatamente con le flotte JMS.

Esegui funzioni avanzate

JMS richiede determinate istruzioni dei criteri per abilitare ed eseguire funzioni avanzate nella flotta.

Le seguenti istruzioni dei criteri consentono a JMS di leggere/scrivere nello storage degli oggetti:

ALLOW dynamic-group JMS_DYNAMIC_GROUP to MANAGE object-family IN COMPARTMENT Fleet_Compartment
ALLOW group FLEET_MANAGERS to MANAGE object-family IN COMPARTMENT Fleet_Compartment
ALLOW resource jms SERVER-COMPONENTS to MANAGE object-family IN COMPARTMENT Fleet_Compartment
JMS richiede che le istruzioni dei criteri seguenti funzionino con le istanze di OCI Linux:
ALLOW resource jms SERVER-COMPONENTS TO READ instances IN COMPARTMENT <instance_compartment>
ALLOW resource jms SERVER-COMPONENTS TO INSPECT instance-agent-plugins IN COMPARTMENT <instance_compartment>
Nota

  1. Sostituire <instance_compartment> con il nome del compartimento contenente le istanze Linux OCI che si desidera monitorare con le flotte JMS.
  2. È necessario applicare queste istruzioni dei criteri per ogni compartimento con istanze OCI Linux che si desidera monitorare separatamente con le flotte JMS.