리소스 권한 모델

각 리소스는 자체 권한 모델을 정의합니다. 이 권한 모델은 리소스에 대한 권한이 부여된 액세스를 허용하도록 정책이 정의되는 방식을 기반으로 합니다.

이러한 권한은 세분화된 액세스 제어를 허용하기 위해 작업(목록, 가져오기, 업데이트 삭제 등)에 매핑됩니다.

  • 읽기(읽기 전용) – 사용자가 리소스 세부정보를 볼 수 있습니다.
  • 업데이트 – 보기 권한을 부여하고, 사용자가 이동, 샤드 추가, 샤드 제거 등 기존 리소스를 편집할 수 있도록 허용합니다.
  • 생성 – 업데이트 권한을 부여하고 사용자가 새 리소스를 생성할 수 있습니다.
  • 삭제 – Create 권한을 부여하고 사용자가 리소스를 삭제할 수 있도록 합니다.

다음 표에서는 Oracle의 Globally Distributed Autonomous AI Database 리소스에 대한 권한 모델을 자세히 설명합니다.

리소스 권한
distributed-autonomous-database
  • DISTRIBUTED_DB_INSPECT
  • DISTRIBUTED_DB_READ
  • DISTRIBUTED_DB_MANAGE
  • DISTRIBUTED_DB_MOVE
  • DISTRIBUTED_DB_CREATE
  • DISTRIBUTED_DB_DELETE
distributed-database-privateendpoint
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_INSPECT
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_READ
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_MANAGE
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_MOVE
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_CREATE
  • DISTRIBUTED_DB_PRIVATE_ENDPOINT_DELETE
distributed-database-work-requests
  • DISTRIBUTED_DB_WORK_REQUEST_LIST
  • DISTRIBUTED_DB_WORK_REQUEST_READ