このページは機械翻訳したものです。

APIを使用したアクセス制御リソースの委任の管理

Delegate Access Controlアプリケーション・プログラミング・インタフェース(API)は、Oracle Cloud Infrastructureコンパートメントへのアクセス制御の管理および監査に役立ちます。

APIの使用およびリクエストの署名の詳細は、REST APIおよびセキュリティ資格証明を参照してください。SDKについては、ソフトウェア開発キットとコマンドライン・インタフェースを参照してください。APIリファレンスおよびエンドポイントの詳細は、Oracleデリゲート・アクセス制御APIを参照してください。

APIを使用した委任コントロールの管理

委任制御を管理するためのREST APIエンドポイントのリストを確認します。

  • ListDelegationControlResources: 委任制御に関連付けられたリソースのリストを返します。
  • ListDelegationControls: コンパートメント内の委任コントロールをリストします。
  • GetDelegationControl: 指定した委任制御IDに関連付けられた委任制御を取得します。
  • CreateDelegationControl: 委任コントロールを作成します。
  • UpdateDelegationControl: 指定された委任制御IDの既存の委任制御を更新します。
  • ChangeDelegationControlCompartment: 委任制御リソースを別のコンパートメントに移動します。指定すると、'If-Match'がリソースの'ETag'値と照合されます。
  • DeleteDelegationControl: 委任コントロールを削除します。委任コントロールは、現在または将来のターゲット・リソースを管理するために割り当てられている場合、削除できません。その場合は、委任コントロールを削除する前に、まず現在および将来の割り当てをすべて削除してください。以前にターゲット・リソースに割り当てられていた委任コントロールは、正常に削除されると削除済としてマークされます。ただし、システムから完全に削除されるわけではありません。これは、委任管理で実行されたアクセスの監査情報が、将来のニーズに合わせて保持されるようにするためです。削除された委任コントロールが消去されるのは、委任コントロールに関連付けられた全てのオーディット データも削除された場合のみです。したがって、削除された委任コントロールの名前は、委任コントロールが消去されるまで再利用できません。

APIを使用した委任リソース・アクセス・リクエストの管理

委任リソース・アクセス・リクエストを管理するREST APIエンドポイントのリストを確認します。

  • ListDelegatedResourceAccessRequests: コンパートメント内のすべての委任リソース・アクセス・リクエストをリストします。ライフ・サイクル状態またはリクエスト・ステータス問合せパラメータの1つのみを使用できます。
  • GetDelegatedResourceAccessRequest: 委任リソース・アクセス・リクエストの詳細を取得します。
  • GetDelegatedResourceAccessRequestAuditLogReport: 指定された委任リソース・アクセス・リクエストの監査ログ・レポートを取得します。
  • ListDelegatedResourceAccessRequestHistories: 委任リソース・アクセスRequestIdに関連付けられているすべてのステータスの履歴をリストします。
  • ListServiceProviderInteractions: 顧客オペレータとサポート・オペレータ間の相互作用をリストします。
  • ApproveDelegatedResourceAccessRequest: 委任リソース・アクセス・リクエストを承認します。
  • RejectDelegatedResourceAccessRequest: 委任リソース・アクセス・リクエストを拒否します。
  • RevokeDelegatedResourceAccessRequest: すでに承認された委任リソース・アクセス・リクエストを取り消します。
  • ServiceProviderInteractionRequest: 特定の委任リソース・アクセス・リクエストのサービス・プロバイダからの情報をリクエストします。

APIを使用した委任サブスクリプションの管理

委任サブスクリプションを管理するためのREST APIエンドポイントのリストを確認します。

  • ListDelegationSubscriptions: 委任コントロールの委任サブスクリプションをリストします。
  • GetDelegationSubscription: 識別子でDelegationSubscriptionを取得します。
  • CreateDelegationSubscription: 委任制御で委任サブスクリプションを作成します。
  • UpdateDelegationSubscription: 指定された委任サブスクリプションIDの既存の委任サブスクリプションを更新します。
  • ChangeDelegationSubscriptionCompartment: 委任サブスクリプション・リソースを別のコンパートメントに移動します。指定すると、'If-Match'がリソースの'ETag'値と照合されます。
  • DeleteDelegationSubscription: 委任コントロールの委任サブスクリプションを削除します。

APIを使用したサービス・プロバイダ処理の管理

サービス・プロバイダ・アクションを管理するためのREST APIエンドポイントのリストを確認します。

  • ListServiceProviderActions: システムで使用可能なすべてのServiceProviderActionsをリストします。
  • GetServiceProviderAction: 指定したサービス・プロバイダ・アクションIDに関連付けられたサービス・プロバイダ・アクションを取得します。

APIを使用したサービス・プロバイダの管理

サービス・プロバイダを管理するためのREST APIエンドポイントのリストを確認します。

  • ListServiceProviders: サービス・プロバイダをリストします。
  • GetServiceProvider: 識別子でServiceProviderを取得します。

APIを使用した作業リクエストの管理

作業リクエストを管理するためのREST APIエンドポイントのリストを確認します。

  • ListWorkRequests: コンパートメント内の作業リクエストをリストします。
  • ListWorkRequestErrors: 指定されたIDの作業リクエストのエラーの(ページ区切り)リストを返します。
  • ListWorkRequestLogs: 指定されたIDを持つ作業リクエストのログの(ページ区切り)リストを返します。
  • GetWorkRequest: 指定されたIDを持つ作業リクエストの詳細を取得します。