Oracle Cloudデータベース・システムの検出に必要な権限

データベース管理でOracle Cloudデータベース・システムを検出するには、次のデータベース管理リソース・タイプに対する必要な権限を持つテナンシのユーザー・グループに属している必要があります:

  • dbmgmt-cloud-dbsystem-discoveries: このリソース・タイプを使用すると、ユーザー・グループは検出を開始し、検出結果を接続詳細で更新できます。
  • dbmgmt-cloud-dbsystems: このリソース・タイプにより、ユーザー・グループはOracle Cloudデータベース・システムおよびそのコンポーネントを追加できます。
  • dbmgmt-work-requests: このリソース・タイプを使用すると、ユーザー・グループはOracle Cloudデータベース・システム検出に関連付けられた作業リクエストをモニターすることができます。
  • dbmgmt-family: この集約リソース・タイプには、個々のデータベース管理リソース・タイプが含まれ、ユーザー・グループはOracle Cloudデータベース・システムを検出および監視できます。また、このリソース・タイプを使用して、Oracle Databases、外部データベース・システムおよびExadataインフラストラクチャのデータベース管理を有効にして使用するために必要な権限を付与できます。

Oracle Cloudデータベース・システムの検出および関連する作業リクエストのモニターに必要な権限をユーザー・グループに付与する個々のポリシーの例を次に示します:

Allow group DB-MGMT-CLOUDDBSYSTEM-ADMIN to manage dbmgmt-cloud-dbsystem-discoveries in tenancy
Allow group DB-MGMT-CLOUDDBSYSTEM-ADMIN to manage dbmgmt-cloud-dbsystems in tenancy
Allow group DB-MGMT-CLOUDDBSYSTEM-ADMIN to read dbmgmt-work-requests in tenancy

または、データベース管理の集約リソース・タイプを使用する単一のポリシーによって、DB-MGMT-CLOUDDBSYSTEM-ADMINユーザー・グループに、前の段落で説明したのと同じ権限と、Oracle Databases、外部データベース・システムおよびExadataインフラストラクチャのデータベース管理を使用するために必要な権限が付与されます。

Allow group DB-MGMT-CLOUDDBSYSTEM-ADMIN to manage dbmgmt-family in tenancy

データベース管理のリソース・タイプおよび権限の詳細は、データベース管理のポリシー詳細を参照してください。

Oracle Cloudデータベース・システムの検出に必要な追加の権限

In addition to Database Management permissions, the following Oracle Cloud Infrastructure service permissions are required to discover Oracle Cloud Database Systems.

管理エージェント権限

管理エージェントがOracle Cloudデータベース・システムにコンポーネントを追加できるようにするには、リソース・プリンシパル・ポリシーが必要です。次に例を示します:

Allow any-user to manage dbmgmt-cloud-dbsystems in compartment ABC where ALL {request.principal.type = 'managementagent', request.principal.compartment.id = '<Management_Agent_Compartment_OCID>'}

管理エージェントのリソース・タイプおよび権限の詳細は、管理エージェントの詳細を参照してください。

Vaultサービス権限

Vaultサービス権限は、Oracle Cloudデータベース・システムの検出時またはコンポーネントへの接続の追加時に、新しいシークレットを作成したり、既存のシークレットを使用するために必要です。これらの権限を付与するには、read動詞およびsecret-family集約リソース・タイプを使用してポリシーを作成する必要があります。

ここでは、テナンシでシークレットを作成および使用する権限をDB-MGMT-CLOUDDBSYSTEM-ADMINユーザー・グループに付与するポリシーの例を次に示します:

Allow group DB-MGMT-CLOUDDBSYSTEM-ADMIN to read secret-family in tenancy

Vaultサービスのリソース・タイプおよび権限の詳細は、Vaultサービスの詳細を参照してください。