Hjem Personlig finansiering Grundlæggende om Objektprivilegier og -styring i Oracle 12c - Dummies

Grundlæggende om Objektprivilegier og -styring i Oracle 12c - Dummies

Indholdsfortegnelse:

Video: Grundlæggende om ETNer med Sylvester Andersen 2024

Video: Grundlæggende om ETNer med Sylvester Andersen 2024
Anonim

Bestemme hvilke privilegier for databaser der er noget, hver databaseadministrator (DBA) har at bestemme. En type privilegium i Oracle 12c er o bject privilegier , som styrer dataadgang og modifikation.

Grundlæggende om objektrettigheder i Oracle 12c

Du kan kun give otte objektrettigheder:

  • SELECT lader modtageren vælge rækker fra tabeller

  • INSERT lader modtageren indsætte rækker i tabeller.

  • UPDATE lader modtageren ændre eksisterende rækker i tabeller.

  • DELETE lader modtageren fjerne eksisterende rækker fra tabeller.

  • REFERENCER lader en bruger oprette en visning på eller en fremmed nøgle til en anden brugers bord.

  • INDEKS lader en bruger oprette et indeks på en anden brugers bord.

  • ALTER lader en bruger ændre eller tilføje til strukturen i en anden brugers bord.

  • EXECUTE lader modtagerens køreprocedurer ejet af en anden bruger.

Hold disse privilegietider i tankerne:

  • Når du ejer et objekt, har du automatisk alle rettighederne til det pågældende objekt. Med andre ord behøver du ikke være SELECT på dit eget bord.

  • Objektrettigheder kan ikke tilbagekaldes fra ejeren af ​​et objekt.

  • Uanset hvilket skema der ejer, kontrollerer objektet i sidste ende objektets privilegier.

  • Uden udtrykkelig tilladelse kan ingen andre klare objektets privilegier for den pågældende genstand - vel, ingen undtagen en bruger, der muligvis har system privilegiet. GIV ET NÅR OBJECT (normalt forbeholdt DBA'er).

  • Objekt privilegium kan ikke tilbagekaldes af nogen, men den person, der indrømmede det, undtagen for en person med GRANT ANY OBJECT privilegium. Ikke engang ejeren kan tilbagekalde et privilegium på sit eget objekt, medmindre hun var stipendiaten.

Sådan administreres objektrettigheder i Oracle 12c

I de følgende trin arbejder brugerne MAGGIE, JASON og MATT i en database, der indeholder opskrifter. Dette eksempel bruger objektrettigheder, så de kan se og tilføje flere opskrifter.

  1. Maggie logger ind.

  2. Maggie skriver følgende:

    
    

    Dette lader brugeren MAGGIE tillade JASON at vælge fra sin VEGETARIAN_RECIPES tabel. Hun ser dette:

Grant lykkedes.

I lighed med MED ADMIN OPTION af system privilegier har objekt privilegier noget, der hedder MED GRANT OPTION.

  • MAGGIE kan tillade JASON at kunne indsætte i sit bord og tillade JASON at videregive dette privilegium:

    
    
  • JASON kan videregive dette INSERT-privilegium til MATT:

    
    
  • MAGGIE kan ikke tilbagekalde INSERT-privilegiet fra MATT. Hun må bede JASON om at gøre det.

  • Hvis JASON nægter at tilbagekalde INSERT-privilegier for MATT, kan MAGGIE tilbagekalde privilegiet fra JASON og derefter tilbagekalde det fra MATT. Det kaldes en cascading tilbagekaldelse. Bemærk, at dette adskiller sig fra systemrettigheder.

  • MAGGIE kan tilbagekalde INSERT-privilegiet fra JASON og i mellemtiden automatisk tilbagekalde dem fra MATT:

    
    

    Hun ser dette:

    Tilbagekald lykkedes.
    

Hvis en bruger ønsker at se hvilket objekt privilegium de har givet ud, kan hun spørge visningen USER_TAB_PRIVS.

MAGGIE kan for eksempel se hvilke privilegier JASON har forladt sine objekter:


Hun ser sådan noget:

GRANTEE EJER TABLE_NAME GRANTOR PRIVILEGE ---------- ----- ----- ------------------ ---------- ---------- JASON MAGGIE VEGETARIAN_RECIPES MAGGIE SELECT >

Grundlæggende om Objektprivilegier og -styring i Oracle 12c - Dummies

Valg af editor

Routingprotokollvalgskriterier - dummies

Routingprotokollvalgskriterier - dummies

Folk bruger to grundlæggende metoder til klassificering af ruteprotokoller - hvor de bruges og af hvordan de beregner routing. Du kan se, hvordan du vælger protokoller baseret på, hvor du planlægger at bruge dem, måden protokollen håndterer data på, og hvordan din router vælger hvilken protokol der skal bruges, når mere end en ...

Indstilling af Cisco Device Timeouts - dummies

Indstilling af Cisco Device Timeouts - dummies

Uden at indstille timeout-indstillinger for Cisco Device Privileged EXEC-tilstand, dine sessioner forbliver åbne på ubestemt tid. Dette er især farligt for konsolporten. Uden timeout parametre aktiveret, hvis administratoren ikke logger ud, har en indtrenger adgang og ingen problemer får forhøjede tilladelser. For at undgå denne potentielt farlige situation behøver du kun skrive a ...

Router Ethernet-interfacekonfiguration - dummies

Router Ethernet-interfacekonfiguration - dummies

Du starter processen med at konfigurere router Ethernet-grænseflader ved at foretage en fysisk forbindelse til din router. Når du har etableret forbindelsen, kan du fortsætte med den grundlæggende konfiguration af Ethernet-, Fast Ethernet- eller Gigabit Ethernet-forbindelser. Tilslutning til din router For at starte din konfiguration skal du oprette forbindelse til din router og komme ind i ...

Valg af editor

Med fokus på nogle hurtige løsninger til fotofile - dummier

Med fokus på nogle hurtige løsninger til fotofile - dummier

På trods af alle kameraproducenters forsøg på at gør fotografering idiotsikker, vi laver alle stadig mindre end perfekte billeder. Nogle gange er vi problemet - vi er for tætte eller for langt væk, eller kan ikke finde ud af, hvordan du bruger kameraets tåbebeskyttelsesfunktioner. Nogle gange er problemet, at virkeligheden nøjagtigt nægter at overholde vores forventninger: Himlen er ...

Lær at kende dine Manga Studio Layer Typer - Dummies

Lær at kende dine Manga Studio Layer Typer - Dummies

Manga Studio giver et udvalg af lag typer til brug i dit arbejde. Når du lærer at forstå og forstå, hvordan lag fungerer, vil du spekulere på, hvordan du nogensinde har arbejdet uden dem. Her er en introduktion til, hvad Manga Studio har til opbevaring for dig i sin lag lineup: Raster Layer: Dette er det grundlæggende ...

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Få dit mobilwebsted tildelt på sociale bogmærker - dummies

Populariteten af ​​websider med antallet af stemmer, de får. Resultatet er, at disse websteder er gode ressourcer til folk, der ønsker at holde øje med, hvad der er populært online. De fleste tilbyder speciel software, der gør det nemt for alle at stemme på et websted. Få dit websted opført ...

Valg af editor

Automatisk opdatering af din journal i Outlook 2000 - dummies

Automatisk opdatering af din journal i Outlook 2000 - dummies

Stardat 2001: På Star Trek, Virksomheden gør trofast daglige poster i kaptajnens log. Kaptajnen registrerer oplysninger om de planeter, besætningen har udforsket, udlændinge, de har kæmpet, og de bizarre fænomener, de har observeret ud i det dybe rum, hvor ingen er gået før! Nu er det din tur. Bare ...

Slet og gendan kontakter i Outlook - dummies

Slet og gendan kontakter i Outlook - dummies

Med Outlook, du behøver ikke at rive sider ud af en papir adressebog for at slippe af med en persons oplysninger; bare slet kontakten. Slettede kontakter går til mappen Slette emner i Outlook, indtil næste gang du tømmer mappen Slette elementer, så du kan hente dem derfra, hvis du laver ...