Gerenciando o Acesso de Infraestrutura com o Operator Access Control

Saiba mais sobre como criar, designar, aprovar, revogar e controlar outras operações de acesso à infraestrutura Exadata do Oracle Cloud@Customer e a infraestrutura Compute Cloud@Customer.

Criar Controle do Operador

Para criar um Controle do Operador usando a Console do Oracle Cloud, abra a console em um browser, selecione Criar Controle do Operador e especifique o compartimento, o usuário e as permissões que você deseja conceder.

Você especifica os controles do operador para definir os atributos dos operadores Oracle que podem acessar seu sistema do Oracle Cloud Infrastructure, quais privilégios de acesso são concedidos a eles e quais usuários e grupos em seu compartimento são capacitados para conceder ou revogar o acesso do operador Oracle à infraestrutura na qual o compartimento reside.
Para poder criar um Controle do Operador, você deve ter uma conta de atributo de operador que conceda a você privilégios para criar Controles do Operador na tenancy e no compartimento que você deseja gerenciar e você deve ter criado usuários administrativos e grupos em seu compartimento que tenham o privilégio de conceder ou revogar solicitações de acesso para manutenção de infraestrutura.
  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Clique em Criar Controle do Operador.

    A janela Criar Controle do Operador é aberta.

  4. No campo Compartimento, selecione um compartimento no qual você deseja criar o Controle do Operador.

    Para localizar o compartimento na tenancy, você pode procurar uma string no nome do compartimento. Por exemplo, se houver três compartimentos na tenancy com Dbaas-region no nome do compartimento, digite a frase de pesquisa "DBaaS-region" para retornar os três compartimentos.

  5. No campo Nome do Controle do Operador, digite um nome de Controle do Operador para o qual você deseja conceder acesso ao compartimento. Para o campo Descrição associado ao nome do Controle do Operador, forneça informações que expliquem a finalidade desse controle e outras informações de acesso necessárias à conformidade regulatória.
  6. Na seção Tipo de Recurso, escolha o tipo de recurso: Exadata Infrastructure, Autonomous Exadata VM Cluster ou Compute Infrastructure.
  7. Na seção Plataforma de Implantação, você poderá selecionar Cloud@Customer ou Oracle Cloud se tiver escolhido o tipo de recurso Cluster de VMs do Autonomous Exadata. Se você tiver escolhido Exadata Infrastructure ou Compute Infrastructure como o tipo de recurso, o Cloud@Customer será a única opção disponível.
  8. Na seção Requisitos de Aprovação, forneça informações sobre o controle de acesso que você deseja conceder ao operador:

    • Escolher Modo de Pré-aprovação: Selecione uma das seguintes opções:

      • PRE-APPROVE ALL ACTIONS Selecione esse modo para aprovar automaticamente as solicitações de acesso aos operadores Oracle para executar operações de manutenção do sistema. Você pode revogar esse modo de aprovação a qualquer momento.
      • SELECT ACTIONS TO PRE-APPROVE Selecione esse modo para escolher determinadas ações que você deseja conceder automaticamente. Se você selecionar essa opção, a lista Ações Pré-aprovadas será exibida. Para exibir e selecionar ações na lista Ações Pré-aprovadas, clique nas teclas de seta do lado direito do campo e selecione as ações que deseja aprovar. Observe que cada ação do operador tem um perfil de risco associado que informa se o sistema pode sofrer um impacto no desempenho durante uma operação de manutenção.
    • Exige Segunda aprovação: Escolha Sim se quiser uma segunda aprovação para a Solicitação de Acesso usando este Controle do Operador.
      Observação

      • Um banner é exibido na página de detalhes da Solicitação de Acesso indicando que essa Solicitação de Acesso requer 2 aprovações para passar para o estado Aprovada.
      • Um banner será exibido se houver aprovações pendentes.
      • Se qualquer um dos dois usuários rejeitar a Solicitação de Acesso, a Solicitação de Acesso será movida para o estado Rejeitada.
      • Se um usuário aprovar a Solicitação de Acesso agora (Aprovar Agora) e o outro usuário a aprovar posteriormente (Aprovar Mais Tarde), Aprovar Mais Tarde terá precedência.
  9. No campo Grupos com permissão para aprovar o acesso a recursos regidos por este Controle do Operador, clique nas teclas de seta do lado direito do campo para adicionar grupos de cujos membros você deseja poder aprovar ou revogar solicitações de manutenção do operador Oracle em seu sistema. Os grupos de aprovação não são compatíveis com Domínios de Identidades.

    Selecione Usar Política do Serviço IAM para permitir que o serviço Operator Access Control autorize os usuários com base nas regras de Política do Serviço IAM para aprovar quaisquer solicitações de acesso. Você deve selecionar Usar Política de IAM para suportar Domínios de Identidades.

    Antes de escolher a opção Usar Política de IAM, você deve ter gravado uma política para conceder permissões de aprovação para acessar solicitações para os grupos em diferentes domínios de identidades.

    Para obter mais informações, consulte Gerenciando o Acesso a Recursos.

  10. (Opcional) No campo Mensagem para o Operador, você pode optar por digitar uma mensagem que será exibida para o operador Oracle no momento de uma solicitação de acesso. Use essa opção para fornecer informações ao operador Oracle. Por exemplo, você pode especificar que um operador Oracle deve executar uma ação antes de uma solicitação de acesso ser aprovada ou antes de iniciar uma operação pré-aprovada.
  11. (Opcional) Para especificar recursos adicionais, selecione Mostrar Opções Avançadas. No campo Namespace de Tag, considere adicionar um namespace de tag (uma string de texto de identificação aplicada a um conjunto de compartimentos) ou marcar o controle com um namespace de tag existente.

    Para obter mais informações, consulte Visão Geral do Serviço Tagging.

  12. Quando você preencher e revisar suas seleções, clique em Criar. O Controle do Operador é criado.
  13. Salvar como pilha:

    Pilha é um conjunto de recursos do Oracle Cloud Infrastructure correspondentes a uma determinada configuração do Terraform. Cada pilha reside no compartimento especificado, em uma única região; no entanto, os recursos de uma determinada pilha podem ser implantados em várias regiões. Para obter mais informações, consulte pilha.

    Ao criar o Controle do Operador, você pode salvar a configuração do recurso como uma pilha. Use a pilha para configurar e gerenciar o recurso por meio do serviço Resource Manager. Para obter requisitos e recomendações de configurações do Terraform usadas com o Resource Manager, consulte Resource Manager.

Exibir Detalhes do Controle do Operador

Para exibir os detalhes de um Controle do Operador, use este procedimento.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Na lista de Controles do Operador, clique no nome daquele que você deseja editar.
  4. Na seção Informações de Controle do Operador, você pode verificar o Tipo de Recurso para o qual criou o Controle do Operador.

    Você também pode verificar se as notificações foram configuradas ou não na seção Informações de Notificações. Se você não tiver configurado notificações, um banner de aviso será exibido.

    1. Clique em Configurar.

      A caixa de diálogo Configurar notificações é exibida.

    2. Na caixa de diálogo Configurar notificações, digite endereços de e-mail válidos e clique em Criar.

Executar Validação de Atribuição

Para validar a atribuição de Controle do Operador, use este procedimento.

A validação da atribuição executa as seguintes ações:

  • Valida a conectividade Syslog se o Syslog estiver configurado.
  • Verifica a janela de manutenção.
  • Cria uma solicitação de acesso de teste para o recurso designado e executa um conjunto de comandos de teste nele. Além disso, você poderá validar o workflow de aprovação. Além disso, você pode verificar se recebeu uma notificação quando a solicitação de acesso ao teste foi criada. Isso ajuda a verificar a configuração do Notifications.
  • Fecha a solicitação de acesso de teste criada anteriormente na execução bem-sucedida dos comandos de teste. E você poderá fazer download do relatório de log de auditoria para a solicitação de acesso de teste.
  • Exibe se a validação da atribuição foi bem-sucedida ou falhou com uma mensagem apropriada

Durante esse processo, uma solicitação de acesso de teste é criada com uma ação padrão baseada no tipo de recurso. Você também pode ter uma opção para escolher uma ação diferente.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Clique em Designações.
  4. Na lista de Atribuições, localize a atribuição cuja validação de atribuição você deseja executar.
  5. Na página Detalhes da atribuição, clique na guia Validação da atribuição.

    As seções Validação da atribuição e Estágios Concluídos incluem detalhes da execução de validação da atribuição.

  6. Clique em Executar validação de atribuição.
  7. Na caixa de diálogo Executar validação de designação, selecione uma ação.

    O Operator Access Control cria uma gaiola para a ação selecionada.

  8. Clique em Executar validação de atribuição.
  9. Ao clicar em Executar validação de designação, o Operator Access Control solicitará que você aprove a solicitação de acesso.
  10. Clique no link no banner e aprove a solicitação de acesso.

    Ao concluir a validação da atribuição, o Controle de Acesso do Operador exibe uma mensagem apropriada indicando se a validação da atribuição foi bem-sucedida ou falhou.

Designar Controle do Operador

Para designar políticas de controle do acesso humano a infraestruturas e bancos de dados, conclua este procedimento.

Observação

Certifique-se de que a pessoa ou entidade que está fazendo a designação tenha o privilégio de usar as infraestruturas Exadata. Caso contrário, crie a seguinte política de IAM:
use exadata-infrastructures in tenancy or compartment
  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Na lista de Controles do Operador, clique no nome daquele que você deseja designar.
  4. Na página de detalhes do Controle do Operador, clique em Designar Controle do Operador.
  5. Em Compartimento de Designação, selecione o compartimento no qual você deseja que o recurso de designação resida.
  6. A seção Informações de Controle do Operador exibe o nome e o OCID do Controle do Operador e o Tipo de Recurso e Plataforma de Implantação para os quais esse Controle do Operador foi criado. Com base no Tipo de Recurso, os recursos correspondentes são listados para seleção na seção Informações de Designação.
  7. Na página Designar Controle do Operador, em Informações de Designação, faça as seguintes seleções:
    1. Selecione um sistema Exadata Cloud@Customer no compartimento. Se o sistema Exadata Cloud@Customer não estiver no compartimento atual, clique em Alterar Compartimento para escolher o compartimento no qual o sistema Exadata Cloud@Customer reside.
    2. Escolha a duração desejada para designar o acesso de controle do operador:
      1. (Padrão) ALWAYS ASSIGNED - O Controle do Operador é designado ao sistema indefinidamente.
        Observação

        Designe pelo menos um Controle do Operador ao sistema Exadata Cloud@Customer indefinidamente.
      2. ASSIGNED FOR A SPECIFIED DURATION - O Controle do Operador é designado ao sistema por um período específico.

        Nos controles de calendário, selecione o período desejado para designar o acesso.

        Observação

        Você só poderá designar um Controle do Operador por uma duração específica quando tiver designado pelo menos um Controle do Operador ao sistema Exadata Cloud@Customer indefinidamente (ALWAYS ASSIGNED).
  8. (Opcional) No campo DESCRIPTION, digite uma descrição do acesso de controle do operador.
  9. (Opcional) Na seção Encaminhamento do Log de Auditoria, digite os detalhes a seguir.
    Observação

    O encaminhamento do Log de Auditoria só está disponível quando você escolhe a opção ALWAYS ASSIGNED.
    1. Marque a caixa de seleção Encaminhar logs de auditoria.
    2. Deslize o botão de alternância Incluir logs do hipervisor para ativar o encaminhamento de logs do hipervisor para o servidor Syslog. Essa opção só será aplicável se você tiver criado o Operator Access Control com o tipo de recurso definido como Exadata Infrastructure.
    3. Deslize o botão de alternância Incluir Syslog do cluster de VMs Autônomas para ativar o encaminhamento de logs dos arquivos /var/log/messages e /var/log/audit/audit.log para o servidor Syslog. Essa opção só será aplicável se você tiver criado o Controle de Acesso do Operador com o tipo de recurso definido como Cluster de VMs do Autonomous Exadata.
    4. Digite o endereço IP ou o nome do host do servidor Syslog no campo Endereço do servidor Syslog (IP ou host).
    5. Digite o número da porta no campo Porta do servidor Syslog.
    6. (Opcional) Escolha um arquivo de certificado da autoridade de certificação (CA) ou cole o conteúdo do arquivo de certificado.
    Observação

    Se o certificado não for informado, o servidor Syslog deverá oferecer um certificado conhecido para comunicação.
  10. Marque a caixa de seleção Aprovar automaticamente as solicitações de acesso durante a janela de manutenção.

    Durante a aplicação de patches na infraestrutura do Exadata Cloud@Customer, pode haver um atraso na aprovação da solicitação de acesso. A seleção dessa opção ajuda a obter aprovação automática durante a janela de manutenção programada do Exadata Cloud@Customer.

    Quando o Oracle Cloud Operations gera uma solicitação de acesso, o Operator Access Control precisa verificar se a infraestrutura está no modo de manutenção ou não aprovar automaticamente a solicitação.

    Para extrair o estado do ciclo de vida atual da infraestrutura, crie a seguinte política:
    allow any-user to inspect exadata-infrastructures in tenancy where ALL { request.principal.type='opctloperatorcontrol' }
    Para extrair o estado do ciclo de vida atual dos Clusters de VMs Autônomas para Cloud@Customer, crie as seguintes políticas:
    allow any-user to inspect autonomous-vmclusters in tenancy where ALL { request.principal.type='opctloperatorcontrol' }
    allow any-user to inspect autonomous-container-databases in tenancy where ALL { request.principal.type='opctloperatorcontrol' }
    Para extrair o estado do ciclo de vida atual do Autonomous VM Cluster for Public Cloud, crie as seguintes políticas:
    allow any-user to inspect cloud-autonomous-vmclusters in tenancy where ALL { request.principal.type='opctloperatorcontrol' }
    allow any-user to inspect autonomous-container-databases in tenancy where ALL { request.principal.type='opctloperatorcontrol' }
    Para extrair o estado do ciclo de vida atual da infraestrutura do Compute Cloud@Customer, crie a seguinte política:
    allow any-user to inspect ccc-infrastructures in tenancy where ALL { request.principal.type='opctloperatorcontrol' }
  11. Clique em Designar. A designação é listada na lista de designações de compartimento.

    Enquanto a designação está pendente, a console exibe o estado da designação como Atualizando. Quando o operador é designado à solicitação de acesso, o estado é alterado para Aceito ou Falha na Designação. Se houver um problema com a solicitação de acesso, um círculo com um ponto de exclamação (!) será exibido ao lado do estado da designação. Clique no ícone para exibir detalhes sobre o problema e entre em contato com o Suporte Técnico da Oracle.

Ativar Notificações

Aprenda a ativar notificações para aprovadores quando uma solicitação de acesso for gerada.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Na lista de Controles do Operador, clique no nome daquele que você deseja editar.
  4. Na seção Informações de Notificação, clique em Configurar.
  5. Na página Configurar Notificações, digite IDs de e-mail válidos e clique em Criar.

    O serviço de Controle de Acesso do Operador inicia uma chamada para o Serviço Notifications e o Serviço Events para criar Tópico, Assinaturas e Eventos. Durante a criação, você verá um estado intermitente do processo de criação da notificação. Quando a configuração estiver concluída, você verá uma mensagem informando que a notificação foi criada.

Por padrão, o sistema do Operator Access Control configura notificações dos seguintes eventos:
  • Solicitação de Acesso Criada
  • Solicitação de Acesso Aprovada
  • Solicitação de Acesso Expirada

Posteriormente você poderá atualizar manualmente eventos ou definições de notificações a qualquer momento. Siga as etapas descritas nos tópicos a seguir para configurar notificações manualmente.

Para obter mais informações sobre o gerenciamento de regras, consulte Gerenciando Regras para Eventos.

Para obter mais informações sobre tarefas de notificação, consulte Gerenciando Tópicos e Assinaturas

Editar Controle do Operador

Para alterar o compartimento, o usuário, as permissões e outras definições de Controle do Operador, você pode usar a opção Editar Controle do Operador.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.

  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.

  3. Na lista de Controles do Operador, clique no nome daquele que você deseja editar.

  4. Na página de detalhes do Controle do Operador, clique em Editar Controle do Operador.
  5. Na página Editar Controle do Operador, você pode editar o seguinte:
    1. Digite um nome no campo OPERATOR CONTROL.
    2. Digite texto descritivo no campo DESCRIPTION.
    3. Você não pode alterar o Tipo de Recurso e a Plataforma de Implantação após criar um Controle do Operador.
    4. CHOOSE PRE-APPROVAL MODE: Selecione uma das seguintes opções:

      • PRE-APPROVE ALL ACTIONS Selecione esse modo para aprovar automaticamente todas as solicitações de acesso dos operadores Oracle para executar operações de manutenção do sistema.

        Você pode revogar esse modo de aprovação a qualquer momento.

      • SELECT ACTIONS TO PRE-APPROVE Selecione esse modo para escolher determinadas ações cujo acesso do operador você deseja conceder automaticamente.

        Se você selecionar essa opção, a lista Ações Pré-aprovadas será exibida. Para exibir e selecionar ações na lista Ações Pré-aprovadas, clique nas teclas de seta no lado direito do campo e selecione as ações que deseja aprovar.

        Observe que cada ação do operador tem um perfil de risco associado que informa se o sistema pode sofrer um impacto no desempenho durante uma operação de manutenção.

        Observação

        Em Escopo da Lista, você pode selecionar o compartimento ao qual o controle se aplica.
    5. Exige Segunda aprovação: Escolha Sim se quiser uma segunda aprovação para a Solicitação de Acesso usando este Controle do Operador.
      Observação

      • Um banner é exibido na página de detalhes da Solicitação de Acesso indicando que essa Solicitação de Acesso requer 2 aprovações para passar para o estado Aprovada.
      • Um banner será exibido se houver aprovações pendentes.
      • Se qualquer um dos dois usuários rejeitar a Solicitação de Acesso, a Solicitação de Acesso será movida para o estado Rejeitada.
      • Se um usuário aprovar a Solicitação de Acesso agora (Aprovar Agora) e o outro usuário a aprovar posteriormente (Aprovar Mais Tarde), Aprovar Mais Tarde terá precedência.
    6. No campo Grupos com permissão para aprovar o acesso a recursos regidos por este Controle do Operador, clique nas teclas de seta do lado direito do campo para adicionar grupos de cujos membros você deseja poder aprovar ou revogar solicitações de manutenção do operador Oracle em seu sistema.
    7. (Opcional) No campo Mensagem para o Operador, você pode optar por digitar uma mensagem que é exibida para o operador Oracle no momento em que ele é incluído em uma solicitação de acesso.

      Use essa opção para fornecer informações ao operador Oracle. Por exemplo, você pode especificar que um operador Oracle deve executar uma ação antes de uma solicitação de acesso ser aprovada ou antes de iniciar uma operação pré-aprovada.

    8. Clique em Salvar.

Remover Controle do Operador

O conteúdo dos Controles do Operador ficará visível mesmo depois que você o remover. No entanto, não é possível editá-lo nem designá-lo novamente.

Observação

Você não poderá remover uma designação indefinida (ALWAYS ASSIGNED) se houver uma ou mais designações com janela (ASSIGNED FOR A SPECIFIED DURATION).
  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.

  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.

  3. Na lista de Controles do Operador, selecione o que você deseja remover.

    Também é possível selecionar mais de um Controle do Operador.

  4. Clique em Remover.

    Você também pode optar por clicar no nome do Controle do Operador e, na página de detalhes, clicar em Remover Controle do Operador.

  5. Na caixa de diálogo Remover Controle do Operador:
    1. Digite o motivo para remover o controle no campo REMOVAL COMMENTS.
    2. Digite a palavra REMOVE para confirmar.
    3. Clique em Remover.

Adicionar Tags ao Controle do Operador

Se você quiser facilitar para um Controle do Operador a localização ou o rastreamento de recursos usados para fins específicos, poderá adicionar tags.

A aplicação de tags a recursos é opcional. Se você tiver permissões para criar um recurso, também terá permissões para aplicar tags de formato livre a esse recurso. Para aplicar uma tag definida, você deverá ter permissões para usar o namespace de tag. Para obter mais informações sobre tags, consulte Tags de Recurso. Se você não tiver certeza se deve aplicar tags, ignore essa opção (você poderá aplicar tags posteriormente) ou pergunte ao seu administrador.
  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Na lista de Controles do Operador, selecione o controle do operador ao qual você deseja adicionar tags.
  4. Na página de detalhes do Controle do Operador, clique em Adicionar Tags.

Atualizar Designação do Controle do Operador

Para alterar a duração de uma designação de Controle do Operador, edite a configuração de Controle do Operador.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.

  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.

  3. Na lista de Controles do Operador, clique no nome daquele cuja designação você deseja atualizar.
  4. Na página de detalhes do Controle do Operador, em Designações, localize a atribuição que deseja atualizar, clique no botão de ações (três pontos) e selecione Atualizar Designação.
  5. Na página Atualizar Designação do Controle do Operador, você pode escolher uma designação entre uma das seguintes opções:
    1. (Padrão) ALWAYS ASSIGNED - O Controle do Operador é designado ao sistema indefinidamente.
      Observação

      Designe pelo menos um Controle do Operador ao sistema Exadata Cloud@Customer indefinidamente.
    2. ASSIGNED FOR A SPECIFIED DURATION - O Controle do Operador é designado ao sistema por um período específico.

      Nos controles de calendário, selecione o período para o acesso.

      Observação

      Você só poderá designar um Controle do Operador por uma duração específica quando tiver designado pelo menos um Controle do Operador ao sistema Exadata Cloud@Customer indefinidamente (ALWAYS ASSIGNED).
    3. (Opcional) No campo DESCRIPTION, digite uma descrição da finalidade do controle de acesso ou o motivo para alterá-lo.
    4. (Opcional) Na seção Encaminhamento do Log de Auditoria, digite os detalhes a seguir.
      Observação

      Os logs de auditoria e os logs do Hypervisor só podem ser encaminhados quando a opção ALWAYS ASSIGNED está selecionada.
      1. Marque a caixa de seleção Logs de auditoria para encaminhar logs de auditoria.
      2. Marque a caixa de seleção de logs do Hypervisor para encaminhar logs do hipervisor. Os logs do hipervisor fornecem as informações sobre a atividade que está acontecendo nos hosts do hipervisor.
      3. Digite o endereço IP ou o nome do servidor Syslog no campo Endereço do servidor Syslog (IP ou host).
      4. Digite o número da porta no campo Porta do servidor Syslog.
      5. (Opcional) Escolha um arquivo de certificado da autoridade de certificação (CA) ou cole o conteúdo do arquivo de certificado.
      Observação

      Se o certificado não for informado, o servidor Syslog deverá oferecer um certificado conhecido para comunicação.
    5. Clique em Atualizar.

Remover Designação do Controle do Operador

Para remover uma designação do Controle do Operador, execute este procedimento no sistema em que deseja remover a designação.

Cuidado:

Depois de remover uma designação do Controle do Operador, o sistema poderá ficar totalmente acessível aos operadores Oracle. Se você quiser continuar mantendo um controle mais direto, considere atualizar os controles do operador.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.

  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.

  3. Na lista de Controles do Operador, clique no nome daquele cuja designação você deseja atualizar.

  4. Na página Detalhes do Controle do Operador, em Designações, para a designação que você deseja atualizar, clique em Ações e selecione Remover Designação.
  5. Na caixa de diálogo Remover Designação do Controle do Operador, digite a palavra REMOVE para confirmar sua escolha.
  6. Clique em Remover.

Filtrar Designações de Controle do Operador por Estado

Para revisar os estados de designação, você pode filtrar as Designações com base no estado do workflow da solicitação.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Clique em Designações.
  4. Em Filtros, selecione um estado de Designação na lista.

    Você pode executar ações com base no estado da Designação.

    Tabela 2-1 Ações em Designações

    Designações Ação Permitida

    Designação em andamento

    Nenhuma ação.

    Designado

    Atualizar, Mover ou Remover.

    Falha ao designar

    Atualizar, Mover ou Remover.

    Atualização em andamento

    Nenhuma ação.

    Exclusão em andamento

    Nenhuma ação.

    Falha ao excluir

    Atualizar, Mover ou Remover.

    Excluído

    Atualizar, Mover ou Remover.

Filtrar Controle do Operador por Compartimento

Para localizar Controles do Operador específicos de um compartimento individual, você pode usar o Escopo da Lista para filtrar Controles do Operador por compartimento.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.

  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.

  3. Em Escopo da Lista, selecione um compartimento na lista.

Filtrar Controle do Operador por Estado

Filtre Controles do Operador selecionando um estado na lista de estados da ação de controle do operador.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Em Filtros, selecione um estado na lista.
    Controles do Operador:
    • Qualquer estado
    • Criado
    • Designado
    • Não Designado
    • Excluído
    Designações:
    • Qualquer estado
    • Designação em andamento
    • Designado
    • Falha ao designar
    • Atualização em andamento
    • Exclusão em andamento
    • Falha ao excluir
    • Excluído
    Solicitações de Acesso:
    • Qualquer estado
    • Gerado
    • Em Revisão
    • Aprovado para o futuro
    • Aprovado
    • Pré-aprovado
    • Extensão Solicitada
    • Rejeitado
    • Revogado
    • Concluído
    • Expirado
    • Em Andamento
    • Falha ao fechar

Filtrar Controle do Operador por Tipo de Recurso

Para filtrar Controles do Operador por tipos de recursos, execute este procedimento.

  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.
  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Em Filtros, selecione um Tipo de Recurso na lista.

Mover Controle do Operador para Outro Compartimento

Para realocar um Controle do Operador para outro compartimento, use este procedimento.

Mover um Controle do Operador para outro compartimento não afetará os recursos associados. Eles permanecem em seus compartimentos atuais.
  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.

  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Clique em Controles do Operador.
  4. Na lista de Controles do Operador, clique no nome do controle que você deseja mover.
  5. Na página de detalhes do Controle do Operador, clique em Mover Recurso.
  6. Na caixa de diálogo Mover Recurso para Outro Compartimento, escolha um novo compartimento e, em seguida, clique em Mover Recurso.

Mover Designação de Controle do Operador para Outro Compartimento

Para realocar uma Designação de Controle do Operador para outro compartimento, use este procedimento.

Mover uma Designação de Controle do Operador para outro compartimento não afetará os recursos associados. Eles permanecem em seus compartimentos atuais.
  1. Faça log-in na sua tenancy do Oracle Cloud Infrastructure.

  2. Abra o menu de navegação. Em Oracle Database, clique em Operator Access Control.
  3. Clique em Designações.

  4. Na lista de Designações de Controle do Operador, clique no ícone Ações (três pontos) do Controle do Operador que você deseja mover e, em seguida, clique em Mover Recurso.
  5. Na caixa de diálogo Mover Recurso para Outro Compartimento, escolha um novo compartimento e, em seguida, clique em Mover Recurso.