Allow group to manage exascale-db-storage-vaults in compartment </code></pre></div> NoteNote:
</code> is one of the auto-generated compartments during Multicloud linking. </div> </li> </ul></li>The policies map to the following permissions: EXASCALE_DB_STORAGE_VAULT_CREATE, EXASCALE_DB_STORAGE_VAULT_DELETE, EXASCALE_DB_STORAGE_VAULT_INSPECT, EXASCALE_DB_STORAGE_VAULT_UPDATE
テナンシ管理者によってこれらのポリシーを作成し、ユーザーに割り当てるには、次のステップを実行します: - OCIコンソールの「アイデンティティ」セクションで、デフォルト・ドメインにグループを作成します。詳細は、グループの作成を参照してください。
- OCIテナンシのルート・コンパートメントにポリシーを作成します。
group_nameを、作成してグループに追加するグループの名前に置き換えます。詳細は、「ポリシーの作成」を参照してください。 - 新規作成したグループにユーザーを追加します。詳細については、Add User to Groupを参照してください。
ポリシーを作成しない場合は、次の事前作成されたグループのいずれかに非管理ユーザーを追加します。 aws-exascale-db-storage-vault-administrators
詳細については、Add User to Groupを参照してください。
</ul> </td> </tr>
| |
AWS |
インフラストラクチャ管理者 |
所有者/信頼できるアカウント権限(組織を確認するため):{ "Version": "2012-10-17", "Statement": [ { "Sid": "OrganizationPermissions", "Effect": "Allow", "Action": "organizations:DescribeOrganization", "Resource": "*" } ] } 所有者アカウント権限(リソース共有を作成するには):{ "Version": "2012-10-17", "Statement": [ { "Sid": "RamPermissions", "Effect": "Allow", "Action": [ "odb:ListCloudExadataInfrastructures", "odb:ListOdbNetworks", "odb:PutResourcePolicy", "odb:GetResourcePolicy", "odb:DeleteResourcePolicy", "ram:CreateResourceShare", "ram:AssociateResourceShare", "ram:DisassociateResourceShare", "ram:UpdateResourceShare", "ram:DeleteResourceShare", "ram:TagResource", "ram:UntagResource", "ram:GetResourceShares", "ram:GetResourceShareAssociations", "ram:GetResourceShareInvitations", "ram:GetResourcePolicies", "ram:EnableSharingWithAwsOrganization", "ram:ListResources", "ram:ListPrincipals", "ram:ListResourceTypes", "ram:ListPermissionAssociations", "ram:AssociateResourceSharePermission", "ram:GetPermission", "ram:ListPermissions", "ram:DisassociateResourceSharePermission", "ram:ListResourceSharePermissions", "ram:ListPermissionVersions", "ram:ListPendingInvitationResources", "ram:ListReplacePermissionAssociationsWork" ], "Resource": "*" } ] } 信頼できるアカウント権限(リソース・アクセス・マネージャ(RAM)ポータルから共有リソースを表示し、Oracle AI Database@AWSからアカウントをアクティブ化):{ "Version": "2012-10-17", "Statement": [ { "Effect": "Allow", "Sid": "RamPermissionsTrustedAccount", "Action": [ "ram:GetResourceShares", "ram:GetResourcePolicies", "ram:ListResources", "ram:ListResourceSharePermissions", "ram:ListPrincipals", "ram:GetResourceShareInvitations", "odb:InitializeService", "iam:CreateServiceLinkedRole", "odb:GetOciOnboardingStatus" ], "Resource": "*" } ] } ノート: - AWS RAMへのフル・アクセスのための管理対象ポリシーについては、AWS RAMのAWS管理対象ポリシーを参照してください
- 信頼できるアカウントからODBネットワーク、Exadataインフラストラクチャ、Exadata VMクラスタおよびAutonomous VMクラスタを管理するには、このページにリストされている各アクションについて、信頼できるアカウントからの権限の完全なリストへのアクセス権を付与する必要があります。
|
- Exadata VMクラスタの作成
- Exadata VMクラスタの変更
- Exadata VMクラスタの削除
|
AWS |
インフラストラクチャ管理者およびデータベース管理者 |
AWS IAM: { "Version": "2012-10-17", "Statement": [ { "Sid": "ExaVMClusterOperations", "Action": [ "odb:GetOciOnboardingStatus", "odb:CreateCloudVmCluster", "odb:GetCloudVmCluster", "odb:ListCloudVmClusters", "odb:DeleteCloudVmCluster", "odb:ListCloudExadataInfrastructures", "odb:ListSystemVersions", "odb:ListGiVersions", "odb:ListDbServers", "odb:ListDbSystemshapes", "odb:ListDbNodes", "odb:ListOdbNetworks", "odb:TagResource", "odb:UntagResource", "odb:ListTagsForResource", "iam:CreateServiceLinkedRole", "odb:GetDbNode", "odb:StartDbNode", "odb:StopDbNode", "odb:RebootDbNode", "odb:CreateDbNode", "odb:DeleteDbNode" ], "Effect": "Allow", "Resource": "*" } ] } |
- Exadata Database (CDBおよびPDB)の作成
- Exadata Database (CDBおよびPDB)の変更
- Exadata Database (CDBおよびPDB)の削除
|
OCI |
データベース管理者 |
組込みグループ: ユーザーは、OCI IAMの次の組込みグループの一部である必要があります。 aws-db-family-administratorsaws-exa-cdb-administratorsaws-exa-pdb-administrators - 次のポリシー・ステートメントを持つその他のグループ:
Allow group to manage db-homes in compartment id </code></pre></li>Allow group to manage databases in compartment id </code></pre></li>Allow group to manage pluggable-databases in compartment id </code></pre></li>Allow group to manage db-family in compartment id </code></pre></li> </ul> </li> </ul> </td>
</tr>
- Create an Autonomous VM Cluster
- Modify an Autonomous VM Cluster
- Delete an Autonomous VM Cluster
|
AWS |
Infrastructure administrator and Database administrator |
AWS: { "Version": "2012-10-17", "Statement": [ { "Sid": "AutonomousVMClusterOperations", "Action": [ "odb:ListAutonomousVirtualMachines", "odb:CreateCloudAutonomousVmCluster", "odb:DeleteCloudAutonomousVmCluster", "odb:GetCloudAutonomousVmCluster", "odb:ListCloudAutonomousVmClusters", "odb:GetCloudExadataInfrastructureUnallocatedResources", "odb:GetOciOnboardingStatus", "odb:ListCloudExadataInfrastructures", "odb:ListDbServers", "odb:TagResource", "odb:UntagResource", "odb:ListTagsForResource" ], "Effect": "Allow", "Resource": "*" } ] }
|
- Exascale VMクラスタの作成
- Exascale VMクラスタの変更
- Exascale VMクラスタの削除
|
AWS |
インフラストラクチャ管理者およびデータベース管理者 |
{ "Version": "2012-10-17", "Statement": [ { "Sid": "ExascaleVmClusterOperations", "Action": [ "odb:GetOciOnboardingStatus", "odb:CreateExadbVmCluster", "odb:GetExadbVmCluster", "odb:ListExadbVmCluster", "odb:DeleteExadbVmCluster", "odb:GetExascaleDbStorageVault", "odb:ListExascaleDbStorageVault", "odb:ListDbSystemShapes", "odb:ListGiVersions", "odb:ListOdbNetworks", "odb:GetDbNode", "odb:ListDbNodes", "odb:StartDbNode", "odb:StopDbNode", "odb:RebootDbNode", "odb:TagResource", "odb:UntagResource", "odb:ListTagsForResource", "ec2:DescribeAvailabilityZones", "iam:CreateServiceLinkedRole" ], "Effect": "Allow", "Resource": "*" } ] }
|
- Autonomous AI Databaseの作成(サーバーレス)
- Autonomous AI Databaseの変更(サーバーレス)
- Autonomous AI Databaseの削除(サーバーレス)
|
AWS |
インフラストラクチャ管理者およびデータベース管理者 |
AWS IAM: { "Version": "2012-10-17", "Statement": [ { "Sid": "AutonomousDatabaseOperations", "Effect": "Allow", "Action": [ "odb:CreateAutonomousDatabase", "odb:GetAutonomousDatabase", "odb:UpdateAutonomousDatabase", "odb:DeleteAutonomousDatabase", "odb:ListAutonomousDatabases", "odb:StartAutonomousDatabase", "odb:StopAutonomousDatabase", "odb:RebootAutonomousDatabase", "odb:ShrinkAutonomousDatabase", "odb:RestoreAutonomousDatabase", "odb:SwitchoverAutonomousDatabase", "odb:FailoverAutonomousDatabase", "odb:ListAutonomousDatabaseClones", "odb:ListAutonomousDatabasePeers", "odb:CreateAutonomousDatabaseWallet", "odb:GetAutonomousDatabaseWalletDetails", "odb:CreateAutonomousDatabaseBackup", "odb:GetAutonomousDatabaseBackup", "odb:UpdateAutonomousDatabaseBackup", "odb:DeleteAutonomousDatabaseBackup", "odb:ListAutonomousDatabaseBackups", "odb:ListAutonomousDatabaseVersions", "odb:ListAutonomousDatabaseCharacterSets", "odb:TagResource", "odb:UntagResource", "odb:ListTagsForResource", "secretsmanager:DescribeSecret", "iam:PassRole" ], "Resource": "*" }, { "Sid": "UpdateEncryptionKey", "Effect": "Allow", "Action": [ "iam:PassRole", "kms:DescribeKey", "vpc-lattice:GetServiceNetworkResourceAssociation" ], "Resource": "*" } ] }
|
- Autonomous AI Databaseの作成(専用)
- Autonomous AI Databaseの変更(専用)
- Autonomous AI Databaseの削除(専用)
|
OCI |
データベース管理者 |
組込みグループ: ユーザーは、OCI IAMの次の組込みグループの一部である必要があります。 aws-autonomous-cdb-administrators - 次のポリシー・ステートメントを持つその他のグループ:
Allow group to manage autonomous-databases in compartment id </code></pre></li>Allow group to manage autonomous-backups in compartment id </code></pre></li>Allow group to manage autonomous-container-databases in compartment id </code></pre></li> </ul> </li> </ul> </td>
</tr>
</tbody>
</table>
For more information on how to grant the required permissions, see the following:
- [IAM Policies Overview](/iaas/Content/Identity/policieshow/Policy_Basics.htm)
- [Policy Details for Exadata Cloud Infrastructure](https://docs.oracle.com/en/engineered-systems/exadata-cloud-service/ecscm/ecs-policy-details.html#GUID-A967AE72-E18C-40ED-A928-D865618E9B9E)
- [Policy Syntax](/iaas/Content/Identity/Concepts/policysyntax.htm)
|
|