Freigeben über


Gruppen und Rollen in Oracle Database@Azure

In diesem Artikel werden Gruppen und Rollen aufgeführt, die zum Verwalten des Zugriffs auf Oracle Database@Azure verwendet werden. Durch die Verwendung dieser Gruppen und Rollen wird sichergestellt, dass zugewiesene Benutzer über die entsprechenden Berechtigungen zum Ausführen des Diensts verfügen.

Gruppen und Rollen in Azure

Weitere Informationen zu Gruppen und Rollen in Azure finden Sie unter Einrichten der rollenbasierten Zugriffssteuerung für Oracle Database@Azure.

Gruppen in Oracle Cloud Infrastructure

Verwenden Sie die folgenden Gruppen in Ihrem OCI-Mandanten:

Gruppenname Beschreibung
odbaa-db-family-administrators Benutzer in dieser Gruppe sind Administratoren, die Aktionen der Datenbankfamilie verwalten.
odbaa-db-family-readers Benutzer dieser Gruppe sind Administratoren, die Aktionen der Datenbankfamilie lesen.
odbaa-exa-cdb-administrators Benutzer in dieser Gruppe sind Administratoren, die Oracle Container Database-Aktionen (CDB) verwalten.
odbaa-exa-pdb-administrators Benutzer in dieser Gruppe sind Administratoren, die Oracle Pluggable Database-Aktionen (PDB) verwalten.

Erforderliche Identity and Access Management-Richtlinien

Die folgenden Identity and Access Management-Richtlinien (IAM) der Oracle Cloud Infrastructure sind für jeden Benutzer und jede Gruppe in Oracle Database@Azure erforderlich:

  • Allow any-user to use tag-namespaces in tenancy where request.principal.type = ‘multicloudlink’
  • Allow any-user to manage tag-defaults in tenancy where request.principal.type = ‘multicloudlink’

Informationen zum Arbeiten mit Richtlinien finden Sie unter Erste Schritte mit Richtlinien in Oracle-Datenbanken.