収集を管理するために必要なIAMポリシー

Oracle Exadata Database Service on Dedicated Infrastructure (ExaDB-D)またはOracle Exadata Database Service on Cloud@Customer (ExaDB-C@C)リソースのExadataフリート更新コレクションを管理するために必要なIAMポリシーを確認します。

Oracle Cloud Infrastructureを使用するには、IAMポリシーを使用して管理者からセキュリティ・アクセス権が付与されている必要があります。コンソールまたは(SDK、CLIまたはその他のツールを使用した) REST APIのどれを使用しているかにかかわらず、このアクセス権が必要です。権限がない、または認可されていないというメッセージが表示された場合は、どのタイプのアクセス権があり、どのコンパートメントで機能する必要があるかを管理者に確認してください。ポリシーを初めて使用する場合は、ポリシーの開始および共通ポリシーを参照してください。

Oracle Exadata Database Service on Dedicated Infrastructure (ExaDB-D)でOracle DatabasesまたはCloudVmClustersのExadataフリート更新コレクションを管理するためのポリシー

次のポリシーは、サンプル・グループCollectionAdminsに、Oracle DatabasesのExadataフリート更新コレクションまたはOracle Exadata Database Service on Dedicated Infrastructure (ExaDB-D)のCloudVmClustersを管理する権限を付与します。文は、Exadataフリート更新収集で管理タスクを完了するために必要な最小限のアクセスを提供します。アクセスは、指定されたサンプル・コンパートメント内のリソースに制限されます。

allow group CollectionAdmins to manage fleet-software-update-discoveries in compartment ABC
allow group CollectionAdmins to manage fleet-software-update-collections in compartment ABC
allow group CollectionAdmins to read fleet-software-update-work-requests in compartment ABC
allow group CollectionAdmins to inspect database-software-images in compartment ABC
allow group CollectionAdmins to inspect db-homes in compartment ABC
allow group CollectionAdmins to inspect databases in compartment ABC
allow group CollectionAdmins to inspect cloud-exadata-infrastructures in compartment ABC
allow group CollectionAdmins to inspect db-nodes in compartment ABC
allow group CollectionAdmins to use cloud-vmclusters in compartment ABC
allow group CollectionAdmins to use vcns in compartment ABC
allow group CollectionAdmins to use subnets in compartment ABC
allow group CollectionAdmins to use vnics in compartment ABC
allow group CollectionAdmins to use private-ips in compartment ABC
allow group CollectionAdmins to use network-security-groups in compartment ABC
ノート

<group_name>の前に<identity_domain_name>を含めないと、グループがデフォルト・アイデンティティ・ドメインに属しているかのようにポリシー・ステートメントが評価されます。

Oracle Exadata Database Service on Cloud@Customer (ExaDB-C@C)でOracle DatabasesまたはVmClustersのExadataフリート更新コレクションを管理するためのポリシー

次のポリシーは、サンプル・グループCollectionAdminsに、Oracle DatabasesのExadataフリート更新コレクションまたはOracle Exadata Database Service on Cloud@Customer (ExaDB-C@C)のVmClustersを管理する権限を付与します。文は、Exadataフリート更新収集で管理タスクを完了するために必要な最小限のアクセスを提供します。アクセスは、指定されたサンプル・コンパートメント内のリソースに制限されます。

allow group CollectionAdmins to manage fleet-software-update-discoveries in compartment ABC
allow group CollectionAdmins to manage fleet-software-update-collections in compartment ABC
allow group CollectionAdmins to read fleet-software-update-work-requests in compartment ABC
allow group CollectionAdmins to inspect database-software-images in compartment ABC
allow group CollectionAdmins to inspect db-homes in compartment ABC
allow group CollectionAdmins to inspect databases in compartment ABC
allow group CollectionAdmins to inspect exadata-infrastructures in compartment ABC
allow group CollectionAdmins to inspect vmclusters in compartment ABC
allow group CollectionAdmins to inspect db-nodes in compartment ABC
ノート

<group_name>の前に<identity_domain_name>を含めないと、グループがデフォルト・アイデンティティ・ドメインに属しているかのようにポリシー・ステートメントが評価されます。