Abilitazione di un'istanza di computazione per Oracle NoSQL Database Cloud Service e ADW

Passi per autorizzare l'istanza di computazione a eseguire azioni sul servizio NoSQL, ObjectStorage e ADW.

Creare un gruppo dinamico per l'istanza di computazione e il database ADW

Sebbene sia possibile eseguire Oracle NoSQL Database Analytics Integrator utilizzando esclusivamente le proprie credenziali, si consiglia di eseguire la utility da un'istanza di computazione Oracle Cloud autorizzata a eseguire azioni su Oracle NoSQL Cloud Service, Object Storage e Autonomous Data Warehouse. In modo analogo, sebbene sia possibile utilizzare uno storage degli oggetti AUTH_TOKEN per consentire al database ADW di accedere allo storage degli oggetti, si consiglia di utilizzare il principal delle risorse OCI per autenticare il database ADW con lo storage degli oggetti. Tuttavia, è importante notare che, poiché il database creato in ADW richiede l'autenticazione utilizzando il nome utente e la password del database, le credenziali utente devono ancora essere fornite alla utility per accedere a tale risorsa.

Per autorizzare l'istanza di computazione a eseguire azioni sul servizio NoSQL, ObjectStorage e ADW, è necessario creare un gruppo dinamico e aggiungere un set di regole di corrispondenza per l'istanza. Per consentire al database ADW di utilizzare il principal delle risorse OCI per accedere allo storage degli oggetti, è necessario creare anche un gruppo dinamico con il set di regole appropriato. Se lo desideri, lo stesso gruppo dinamico creato per l'istanza di computazione può essere utilizzato anche per il database ADW. Questo è riportato nell'esempio seguente.

Creare un criterio con le autorizzazioni appropriate per il gruppo dinamico

Una volta creato un gruppo dinamico, è necessario creare un criterio che conceda le autorizzazioni necessarie per consentire ai membri di tale gruppo (ad esempio l'istanza di computazione) di leggere le tabelle in NoSQL Cloud Service, leggere e scrivere gli oggetti in ObjectStorage ed eseguire le procedure in Autonomous Data Warehouse.
Di seguito è riportato un set di criteri di esempio che consentono all'istanza di computazione del gruppo dinamico di accedere a NoSQL Cloud Service, ObjectStorage e ADW.
Allow dynamic-group <dyn-grp-name> to manage nosql-tables in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage nosql-rows in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage nosql-indexes in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to read buckets in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to read objects in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage buckets in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage objects in compartment <compartment-name>
Allow dynamic-group <dyn-grp-name> to manage autonomous-database in compartment <compartment-name>

Dopo questa configurazione, dovresti essere in grado di eseguire la utility da un'istanza di computazione utilizzando l'autenticazione del principal dell'istanza.