リソース権限モデル

各リソースは、独自の権限モデルを定義します。この権限モデルは、リソースへの認可されたアクセスを許可するようにポリシーを定義する方法の基礎を形成します。

これらの権限は、細かいアクセス制御を可能にするために、操作(リスト、取得、更新削除など)にマップすることを目的としています。

  • 読取り(読取り専用)– ユーザーはリソースの詳細を表示できます
  • 更新– 表示権限を付与します。さらに、ユーザーは、移動、シャードの追加、シャードの削除などの既存のリソースを編集できます
  • 作成– 更新権限を付与し、さらにユーザーが新しいリソースを作成できるようにします
  • 削除–Create権限を付与し、さらにユーザーがリソースを削除できるようにします

次の表に、Oracleのグローバル分散Autonomous AI Databaseリソースの権限モデルを示します。

リソース 権限
distributed-autonomous-database
  • DISTRIBUTED_DB_INSPECT
  • DISTRIBUTED_DB_READ
  • DISTRIBUTED_DB_MANAGE
  • DISTRIBUTED_DB_MOVE
  • DISTRIBUTED_DB_CREATE
  • DISTRIBUTED_DB_DELETE
distributed-database-privateendpoint
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_INSPECT
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_READ
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_MANAGE
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_MOVE
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_CREATE
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_DELETE
distributed-database-work-requests
  • DISTRIBUTED_DB_WORK_REQUEST_LIST
  • DISTRIBUTED_DB_WORK_REQUEST_READ