暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

Oracle 角色和特权

askTom 2017-06-20
295

问题描述

嗨,

日安!

今天,我们有一个结构化的访问控制方法,基于使用模式 (将数据库对象分组在一起),并为角色分配特定权限。

2个角色:
-USER_ROLE = 连接选择/插入/更新/删除任何表
-DBA_ROLE = 创建/删除任何索引/过程/序列/表/视图

USER_ROLE具有DML权限,DBA_ROLE具有DDL权限。

权限选择ANY 表不仅可以访问自己架构中的对象,还可以访问所有架构中的对象。

我们如何将每个具有USER_ROLE的用户限制在他们自己的架构中?一个答案是使用 “在 上授予选择,插入,更新,删除 ”...对我来说这似乎很复杂

你有什么简单的工作解决方案吗?

最好的问候


专家解答

不幸的是,没有简单的方法。您需要为每个模式创建一个角色,并为其分配相关的授权。

注意: 将架构中所有对象的privs授予另一个对象的能力是DB ideas论坛上更受欢迎的建议之一:

https://community.oracle.com/ideas/2333
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论