sql >> Databáze >  >> RDS >> Oracle

Jak zkontrolovat oprávnění (DDL,DML,DCL) u objektů přiřazených ke schématu, rolím v databázi Oracle?

Malé stručné informace o předponě zobrazení datového slovníku:

ALL_    -Describes PUBLIC Object grants.
USER_   -Describes current user Object grants.
DBA_    -Describes all object grants in the database.

Informace o užitečných zobrazeních:

ROLE_ROLE_PRIVS     -describes the roles granted to other roles. 
ROLE_SYS_PRIVS      -describes system privileges granted to roles.
ROLE_TAB_PRIVS      -describes table privileges granted to roles. 
DBA_ROLE_PRIVS      -describes the roles granted to all users and roles in the database.
DBA_SYS_PRIVS       -describes system privileges granted to users and roles.
DBA_TAB_PRIVS       -describes all object grants in the database.
DBA_COL_PRIVS       -describes all column object grants in the database.

Chcete-li se dozvědět více o PRIVS zobrazení navštivte zde .

Dotazy:

-O stavu uživatele/schématu

select username,account_status, created from dba_users where username in ('SCOTT');

-Zkontrolujte přiřazené role k roli a schématu

select * from DBA_ROLE_PRIVS where grantee in ('SCOTT','RESOURCE');

-Zkontrolujte oprávnění role

select * from ROLE_ROLE_PRIVS where role in ('RESOURCE','CONNECT');    
select * from ROLE_TAB_PRIVS  where role in ('RESOURCE','CONNECT');
select * from ROLE_SYS_PRIVS  where role in ('RESOURCE','CONNECT');

Pseudo Code:
select 'grant '||privilege||' to ROLE_SLAVE;' from ROLE_SYS_PRIVS where role in ('RESOURCE','CONNECT');
select 'grant '||privilege||' to ROLE_SLAVE;' from ROLE_TAB_PRIVS where role in ('RESOURCE','CONNECT');

-Zkontrolujte oprávnění udělených objektů pro schéma

select * from DBA_SYS_PRIVS where grantee in ('SCOTT');
select * from DBA_TAB_PRIVS where grantee in ('SCOTT');
select * from DBA_COL_PRIVS where grantee in ('SCOTT');

Pseudo Code: 
select 'grant '||privilege||' to SCOTT_SLAVE;' from DBA_SYS_PRIVS where grantee in ('SCOTT');
select 'grant '||privilege||' on '||owner||'.'||table_name||' to SCOTT_SLAVE;' from DBA_TAB_PRIVS where grantee in ('SCOTT');
select 'grant '||privilege||' ('||column_name||') '||' on '||owner||'.'||table_name||' to SCOTT_SLAVE;' from DBA_COL_PRIVS where grantee in ('SCOTT');

Děkuji!




  1. Co je lepší v MYSQL count(*) nebo count(1)?

  2. sqlite vrátil:kód chyby =1, msg =žádný takový sloupec:kuchyně1

  3. Osvědčený vícejazyčný web

  4. MySQL VNITŘNÍ SPOJENÍ 3 tabulek s počtem a součty