Nota
- Questa esercitazione richiede l'accesso a Oracle Cloud. Per iscriverti a un account gratuito, consulta Inizia a utilizzare Oracle Cloud Infrastructure Free Tier.
- Utilizza valori di esempio per le credenziali, la tenancy e i compartimenti di Oracle Cloud Infrastructure. Al termine del laboratorio, sostituisci questi valori con quelli specifici del tuo ambiente cloud.
Assegna autorizzazioni IAM OCI granulari per le operazioni di aggiornamento del cluster VM per Oracle Exadata Database Service
Introduzione
Ora puoi assegnare autorizzazioni granulari per le operazioni del cluster di virtual machine (VM) per Oracle Exadata Database Service on Cloud@Customer e Oracle Exadata Database Service on Dedicated Infrastructure. Ad esempio, è possibile abilitare il gruppo Database Administrator (DBA) per ridimensionare solo la memoria o la CPU, consentire al gruppo di amministratori di storage di gestire lo storage locale ed Exadata o consentire al gruppo di amministratori della sicurezza di aggiungere chiavi SSH a un cluster VM. Questo miglioramento fornisce un controllo dettagliato sulle operazioni di aggiornamento del cluster VM.
Obiettivi
- Crea criteri Oracle Cloud Infrastructure Identity and Access Management (OCI IAM) specifici per assegnare autorizzazioni granulari per le operazioni di aggiornamento del cluster VM.
Task 1: creare criteri IAM OCI per assegnare autorizzazioni granulari per le operazioni di aggiornamento del cluster VM
-
Eseguire il login a OCI Console, passare a Identità e sicurezza e fare clic su Criteri.
-
Fare clic su Crea criterio.
-
Nella pagina Crea criterio, immettere le informazioni riportate di seguito e fare clic su Crea.
-
Nome: immettere un nome criterio.
-
Descrizione: immettere una descrizione.
-
Compartimento: Seleziona compartimento.
-
Costruzione guidata criteri: selezionare Mostra editor manuale e immettere i criteri IAM OCI specifici per assegnare autorizzazioni granulari per le operazioni
CLOUD_VM_CLUSTER_UPDATE
.allow group StorageAdmin to use cloud-vmclusters in compartment compartment_name where any {request.permission='CLOUD_VM_CLUSTER_UPDATE_EXADATA_STORAGE', request.permission='CLOUD_VM_CLUSTER_UPDATE_LOCAL_STORAGE'} allow group StorageAdmin to use cloud-exadata-infrastructures in compartment compartment_name where request.permission = 'CLOUD_EXADATA_INFRASTRUCTURE_INSPECT' allow group StorageAdmin to use cloud-vmclusters in compartment compartment_name where request.permission = 'CLOUD_VM_CLUSTER_INSPECT'
Nota: l'immagine riportata di seguito mostra un criterio che concede agli utenti di un gruppo (
StorageAdmin
) l'autorizzazione per ridimensionare lo storage locale ed Exadata per i cluster VM in un compartimento scelto. -
Task 2: convalidare le autorizzazioni IAM OCI assegnate per le operazioni di aggiornamento del cluster VM
-
Andare alla console OCI, andare a Oracle Database e fare clic su Oracle Exadata Database Service on Dedicated Infrastructure.
-
Selezionare il cluster VM che si desidera convalidare le autorizzazioni IAM OCI assegnate per l'aggiornamento del cluster VM. Nella pagina Dettagli cluster VM Exadata fare clic su Aggiungi chiavi SSH.
Se un utente appartenente al gruppo
StorageAdmin
tenta di eseguire un'operazione non assegnata al gruppo. Ad esempio, aggiungere una chiave SSH al cluster VM per ottenere un errore, come mostrato nell'immagine riportata di seguito. -
Tuttavia, lo stesso utente sarà in grado di ridimensionare lo storage locale di un cluster VM.
Nota: nell'esempio, l'utente aumenta la dimensione di /u02 per ogni VM in un cluster VM da 60 GB a 70 GB.
-
Fare clic su Salva modifiche. Il cluster VM Exadata passa allo stato UPDATING.
Una volta completata l'operazione di ridimensionamento dello storage locale, la dimensione di /u02 in entrambi i nodi diventerà di 140 GB.
I membri di un gruppo possono eseguire solo le operazioni del cluster VM come consentito dai criteri IAM OCI assegnati al gruppo.
Nota:
- Gli utenti dovranno creare gruppi IAM OCI con i criteri necessari per le operazioni di aggiornamento del cluster VM Exadata, quindi assegnare gli utenti a questi gruppi. L'autorizzazione
INSPECT
è necessaria per consentire agli utenti di visualizzare le risorse nella console. Ad esempio, ispezionare i vmcluster cloud, ispezionare i database e così via. - Per eseguire la migrazione dall'autorizzazione
CLOUD_VM_CLUSTER_UPDATE
IAM OCI all'autorizzazione granulare, gli utenti esistenti dovranno creare nuovi gruppi IAM OCI con criteri IAM OCI specifici per le operazioni di aggiornamento del cluster VM Exadata e assegnare gli utenti a questi gruppi. Una volta spostati i nuovi gruppi, l'autorizzazioneCLOUD_VM_CLUSTER_UPDATE
IAM OCI deve essere revocata dai gruppi esistenti. - L'autorizzazione
CLOUD_VM_CLUSTER_UPDATE
OCI IAM esistente continuerà a essere disponibile per i clienti che non hanno bisogno di un controllo dettagliato sulle operazioni di aggiornamento del cluster VM Exadata. - Per una lista completa delle autorizzazioni e dei dettagli delle operazioni API per i cluster VM per Oracle Exadata Database Service on Dedicated Infrastructure e Oracle Exadata Database Service on Cloud@Customer, vedere la sezione Collegamenti correlati.
- Gli utenti dovranno creare gruppi IAM OCI con i criteri necessari per le operazioni di aggiornamento del cluster VM Exadata, quindi assegnare gli utenti a questi gruppi. L'autorizzazione
Collegamenti correlati
-
Novità di Oracle Exadata Database Service on Dedicated Infrastructure
-
Video playlist di Exadata Database Service on Dedicated Infrastructure
-
How To's Video Playlist di Exadata Database Service on Cloud@Customer
-
Workshop su Oracle LiveLabs: per iniziare con Oracle Exadata Database Service on Cloud@Customer
Conferme
- Autori - Sanjay Narvekar, Tammy Bednar, Leo Alvarado (Product Management)
Altre risorse di apprendimento
Esplora altri laboratori su docs.oracle.com/learn o accedi a più contenuti gratuiti sulla formazione su Oracle Learning YouTube channel. Inoltre, visita education.oracle.com/learning-explorer per diventare un Oracle Learning Explorer.
Per la documentazione del prodotto, visita l'Oracle Help Center.
Assign Granular OCI IAM Permissions for VM Cluster Update Operations for Oracle Exadata Database Service
G25941-01
February 2025
Copyright ©2025, Oracle and/or its affiliates.