Aracılığıyla paylaş


Oracle Database@Azure'da gruplar ve roller

Bu makalede Oracle Database@Azure erişimini yönetmek için kullandığınız gruplar ve roller listelenmiştir. Bu grupların ve rollerin kullanılması, atanan kullanıcıların hizmeti çalıştırmak için uygun izinlere sahip olmasını sağlar.

Azure'da gruplar ve roller

Azure hesabınızda aşağıdaki grupları kullanın:

Grup adı Azure rolü atandı açıklama
odbaa-exa-infra-administrators odbaa-exa-infra-administrator Bu grup, Azure'daki tüm Oracle Exadata Database@Azure kaynaklarını yönetmesi gereken yöneticilere yöneliktir.
odbaa-vm-cluster-administrators odbaa-vm-cluster-administrator Bu gruptaki kullanıcılar Azure'daki sanal makine (VM) küme kaynaklarını yönetebilir.
odbaa-db-family-administrators Geçerli değildir Bu grup, isteğe bağlı kimlik federasyon işlemi sırasında Oracle Bulut Altyapısı'nda (OCI) çoğaltılır. OCI ilkeleri, Oracle Cloud ortamında bu grup için tanımlanır.
odbaa-db-family-readers Geçerli değildir Bu grup, isteğe bağlı kimlik federasyon işlemi sırasında OCI'da çoğaltılır. OCI ilkeleri, Oracle Cloud ortamında bu grup için tanımlanır.
odbaa-exa-cdb-administrators Geçerli değildir Bu grup, isteğe bağlı kimlik federasyon işlemi sırasında OCI'da çoğaltılır. OCI ilkeleri, Oracle Cloud ortamında bu grup için tanımlanır.
odbaa-exa-pdb-administrators Geçerli değildir Bu grup, isteğe bağlı kimlik federasyon işlemi sırasında OCI'da çoğaltılır. OCI ilkeleri, Oracle Cloud ortamında bu grup için tanımlanır.

Oracle Bulut Altyapısı'ndaki gruplar

OCI kiracınızda aşağıdaki grupları kullanın:

Grup adı Açıklama
odbaa-db-family-administrators Bu gruptaki kullanıcılar, veritabanı ailesi eylemlerini yöneten yöneticilerdir.
odbaa-db-family-readers Bu gruptaki kullanıcılar, veritabanı ailesi eylemlerini okuyan yöneticilerdir.
odbaa-exa-cdb-administrators Bu gruptaki kullanıcılar, Oracle Container Database (CDB) eylemlerini yöneten yöneticilerdir.
odbaa-exa-pdb-administrators Bu gruptaki kullanıcılar Oracle Takılabilir Veritabanı (PDB) eylemlerini yöneten yöneticilerdir.

Gerekli Kimlik ve Erişim Yönetimi ilkeleri

Oracle Database@Azure'deki her kullanıcı ve her grup için aşağıdaki Oracle Bulut Altyapısı Kimlik ve Erişim Yönetimi (IAM) ilkeleri gereklidir:

  • Allow any-user to use tag-namespaces in tenancy where request.principal.type = ‘multicloudlink’
  • Allow any-user to manage tag-defaults in tenancy where request.principal.type = ‘multicloudlink’

İlkelerle çalışma hakkında bilgi için bkz . Oracle veritabanlarında ilkeleri kullanmaya başlama.