Oracle Cloud Infrastructure US Government Cloudリージョンでのアップグレード
このトピックでは、Oracle Cloud Infrastructure US Government CloudリージョンでOracle Integration Generation 2をOracle Integration 3にアップグレードする方法について説明します。
- Oracle Integrationにテナンシへのアクセス権を付与します。テナンシに次のポリシー・ステートメントを追加します:
allow service integration to read users in tenancy allow service integration to read groups in tenancy allow service integration to read group-memberships in tenancy allow service integration to manage credentials in tenancy allow service integration to read policies in tenancy allow service integration to read compartments in tenancy allow service integration to manage domains in tenancy allow service integration to manage integration-instances in tenancy - Oracle Integration Generation 2インスタンスの「アップグレード」ページの「サービス・ロールのポリシーOCIDs」ボックスに、サービス・ロール・グループへのアクセス権を付与するために作成したポリシーのOCIDsを入力します。「Oracle Integration Serviceロール・グループへのポリシーの割当て」を参照してください。これらのサービス・ロール・グループ・マッピングは、アップグレード中にOracle Integration 3インスタンスに移行されます。
説明 ポリシーの例 コンパートメントに
ServiceAdministratorロールを付与しますallow group OICAdminGroup to be ServiceAdministrator for integration-instances in compartment OICCompartmentコンパートメントに
ServiceDeveloperロールを付与しますallow group OICDeveloperGroup to be ServiceDeveloper for integration-instances in compartment OICCompartmentOracle Integrationインスタンスに
ServiceInvokerロールを付与しますallow group OICInvokerGroup to be ServiceInvoker for integration-instances in compartment OICCompartmentwhere all {target.app.name='test-instance1', target.app.type='integration-instances'}ここでは、
where句によって、ServiceInvokerロールをグループOICInvokerGroupに割り当てられているユーザーが、そのインスタンス名で識別され、OICCompartmentで作成された1つのOracle Integrationインスタンスに付与されます。2つのOracle Integrationインスタンスに
ServiceMonitorロールを付与しますallow group OICMonitorGroup to be ServiceMonitor for integration-instances in compartment OICCompartmentwhere any {target.app.name='test-instance1', target.app.name='instance-prod-1'}このポリシーは、
OICCompartmentのそれぞれの名前で識別される2つのインスタンスに対して、ServiceMonitorロールをOICMonitorGroupグループに付与します。ノート
Oracle Integration Generation 2にサービス・ロール・マッピング・ポリシーがない場合は、「アップグレード」ページの「サービス・ロールのポリシーOCIDs」フィールドの更新をスキップできます。このような場合は、アップグレード後に、IDCSアプリケーションのユーザーにサービス・ロールを手動で割り当てる必要があります。
「アップグレード準備状況の確認および事前チェックの問題の修正」から、残りのアップグレード・プロセスを続行します。