Freigeben über


Gruppen und Rollen in Oracle AI Database@Azure

In diesem Artikel werden Gruppen und Rollen aufgeführt, die Sie zum Verwalten des Zugriffs auf Oracle AI Database@Azure verwenden. Durch die Verwendung dieser Gruppen und Rollen wird sichergestellt, dass zugewiesene Benutzer über die entsprechenden Berechtigungen zum Ausführen des Diensts verfügen.

Gruppen und Rollen in Azure

Weitere Informationen zu Gruppen und Rollen in Azure finden Sie unter Set Up Role Based Access Control for Oracle AI Database@Azure.

Gruppen in Oracle Cloud Infrastructure

Verwenden Sie die folgenden Gruppen in Ihrem OCI-Mandant.

Gruppenname Beschreibung
odbaa-db-family-administrators (Datenbank-Familien-Administratoren) Benutzer in dieser Gruppe sind Administratoren, die Aktionen der Datenbankfamilie verwalten.
odbaa-db-family-readers Benutzer dieser Gruppe sind Administratoren, die Aktionen der Datenbankfamilie lesen.
odbaa-exa-cdb-administrators Benutzer in dieser Gruppe sind Administratoren, die Oracle Container Database-Aktionen (CDB) verwalten.
odbaa-exa-pdb-administrators Benutzer in dieser Gruppe sind Administratoren, die Oracle Pluggable Database-Aktionen (PDB) verwalten.

Erforderliche Identity and Access Management-Richtlinien

Die folgenden Oracle Cloud Infrastructure Identity and Access Management (IAM)-Richtlinien sind für jeden Benutzer und jede Gruppe in Oracle AI Database@Azure erforderlich:

  • Allow any-user to use tag-namespaces in tenancy where request.principal.type = ‘multicloudlink’
  • Allow any-user to manage tag-defaults in tenancy where request.principal.type = ‘multicloudlink’

Informationen zum Arbeiten mit Richtlinien finden Sie unter "Erste Schritte mit Richtlinien " in Oracle AI-Datenbanken.