Abilitazione di un'istanza di computazione per Oracle NoSQL Database Cloud Service e Oracle Autonomous AI Lakehouse

Passi per autorizzare l'istanza di computazione a eseguire azioni sul servizio NoSQL, su ObjectStorage e su Oracle Autonomous AI Lakehouse.

Creare un gruppo dinamico per l'istanza di computazione e il database Oracle Autonomous AI Lakehouse

Sebbene sia possibile eseguire Oracle NoSQL Database Analytics Integrator utilizzando esclusivamente le proprie credenziali, si consiglia di eseguire la utility da un'istanza di computazione Oracle Cloud autorizzata a eseguire azioni su Oracle NoSQL Cloud Service, Object Storage e Oracle Autonomous AI Lakehouse. Analogamente, sebbene sia possibile utilizzare uno storage degli oggetti AUTH_TOKEN per consentire al database Oracle Autonomous AI Lakehouse di accedere allo storage degli oggetti, si consiglia di utilizzare OCI Resource Principal per autenticare il database Oracle Autonomous AI Lakehouse con lo storage degli oggetti. È importante notare, tuttavia, che poiché il database creato in Oracle Autonomous AI Lakehouse richiede l'autenticazione utilizzando il nome utente e la password del database, le credenziali utente devono comunque essere fornite alla utility per accedere a tale risorsa.

Per autorizzare l'istanza di computazione a eseguire azioni sul servizio NoSQL, su ObjectStorage e su Oracle Autonomous AI Lakehouse, è necessario creare un gruppo dinamico e aggiungere un set di regole di corrispondenza per l'istanza. Per consentire al database Oracle Autonomous AI Lakehouse di utilizzare il principal risorsa OCI per accedere allo storage degli oggetti, è necessario creare anche un gruppo dinamico con il set di regole appropriato. Se lo desideri, lo stesso gruppo dinamico creato per l'istanza di computazione può essere utilizzato anche per il database Oracle Autonomous AI Lakehouse. Questo campo viene visualizzato nell'esempio riportato di seguito.
  • Selezionare Identità e sicurezza dal menu sul lato sinistro della visualizzazione.
  • In Identità selezionare Domini. Fare clic sul dominio in cui si desidera lavorare e dalla barra di scorrimento orizzontale nella parte superiore selezionare Gruppi dinamici.

  • Fare clic su Crea gruppo dinamico.

  • Immettere un nome per il gruppo, ad esempio nosql-to-adw-group.
  • Immettere una descrizione per il gruppo, ad esempio l'elenco dei membri del gruppo.
  • Immettere le regole di corrispondenza desiderate, ad esempio Any {instance.id=''<ocid-of-compute-instance}' and 'resource.id='<ocid-ofthe-database>'.

  • Fare clic su Crea.

Creare un criterio con le autorizzazioni appropriate per il gruppo dinamico

Una volta creato un gruppo dinamico, è necessario creare un criterio che conceda autorizzazioni che consenta ai membri di tale gruppo (ad esempio, l'istanza di computazione) di leggere le tabelle in NoSQL Cloud Service, leggere e scrivere gli oggetti in ObjectStorage ed eseguire le procedure in Oracle Autonomous AI Lakehouse.
Di seguito è riportato un set di criteri di esempio che consentono all'istanza di computazione del gruppo dinamico di accedere a NoSQL Cloud Service, ObjectStorage e Oracle Autonomous AI Lakehouse.
Allow dynamic-group <dyn-grp-name> to manage nosql-tables in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage nosql-rows in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage nosql-indexes in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to read buckets in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to read objects in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage buckets in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage objects in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage autonomous-database in compartment <compartment-name>

Dopo questa configurazione, dovresti essere in grado di eseguire la utility da un'istanza di computazione utilizzando l'autenticazione del principal dell'istanza.