Árvore de páginas

Versões comparadas

Chave

  • Esta linha foi adicionada.
  • Esta linha foi removida.
  • A formatação mudou.
Comentário: Adicionando grants para verificação de grants mínimos

...

  • CONNECT
  • RESOURCE
  • ALTER SYSTEM
  • CREATE VIEW
  • SELECT ON SYS.COL$ (estrela)
  • SELECT ON SYS.OBJ$ (estrela)
  • SELECT ON SYS.IND$ (estrela)
  • SELECT ON SYS.ICOL$ (estrela)
  • SELECT ON SYS.ALL_ARGUMENTS
  • SELECT ON SYS.ALL_INDEXES
  • SELECT ON SYS.ALL_IND_COLUMNS
  • SELECT ON SYS.ALL_OBJECTS
  • SELECT ON SYS.ALL_PROCEDURES
  • SELECT ON SYS.ALL_SEQUENCES
  • SELECT ON SYS.ALL_TABLES
  • SELECT ON SYS.ALL_TAB_COLUMNS
  • SELECT ON SYS.ALL_TRIGGERS
  • SELECT ON SYS.ALL_VIEWS
  • SELECT ON V$PARAMETER
  • SELECT ON GV$PARAMETER
  • SELECT ON V$SESSION
  • SYS.V_$PARAMETER
  • SELECT ON SYS.GV_$PARAMETER
  • SELECT ON SYS.V_$SESSION
  • SELECT ON SYS.GV_$SESSION
  • SELECT ON SYS.DATABASE_PROPERTIES
  • SELECT ON SYS.NLS_SESSION_PARAMETERS
  • SELECT ON SYS.V_$VERSION
  • SELECT ON SYS.NLS_SESSION_PARAMETERS
  • SELECT ON SYS.V_$NLS_PARAMETERS
  • SELECT ON SYS.GV_$NLS_PARAMETERS
  • SELECT ON SYS.DBA_ROLE_PRIVS (estrela vermelha)
  • SELECT ON SYS.DBA_TAB_PRIVS (estrela vermelha)
  • SELECT ON SYS.ROLE_TAB_PRIVS (estrela vermelha)SELECT ON GV$SESSION
  • UNLIMITED TABLESPACE (estrela azul)

(estrela) Esses grants são necessários quando a chave UseSysTables está ligada.

(estrela vermelha) Esses grants são necessários para verificar se o usuário possui os grants mínimos para uso do DBAccess.

(estrela azul)Esse grant não pode ser aplicado em uma ROLE, somente para um usuário.

...

  • Concedendo GRANTS para a ROLE:

    Bloco de código
    GRANT CONNECT TO C##DBROLE;
    GRANT RESOURCE TO C##DBROLE;
    GRANT ALTER SYSTEM TO C##DBROLE;
    GRANT CREATE VIEW TO C##DBROLE;
    GRANT SELECT ON SYS.COL$ TO C##DBROLE;
    GRANT SELECT ON SYS.OBJ$ TO C##DBROLE;
    GRANT SELECT ON SYS.IND$ TO C##DBROLE;
    GRANT SELECT ON SYS.ICOL$ TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_ARGUMENTS TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_INDEXES TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_IND_COLUMNS TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_OBJECTS TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_PROCEDURES TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_SEQUENCES TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_TABLES TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_TAB_COLUMNS TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_TRIGGERS TO C##DBROLE;
    GRANT SELECT ON SYS.ALL_VIEWS TO C##DBROLE;
    GRANT SELECT ON SYS.V_$PARAMETER TO C##DBROLE;
    GRANT SELECT ON SYS.GV_$PARAMETER TO C##DBROLE;
    GRANT SELECT ON SYS.V_$VERSION TO C##DBROLE;
    GRANT SELECT ON SYS.GV_$SESSION TO C##DBROLE;
    GRANT SELECT ON SYS.DATABASE_PROPERTIES TO C##DBROLE;
    GRANT SELECT ON SYS.NLS_SESSION_PARAMETERS TO C##DBROLE;
    GRANT SELECT ON SYS.V_$NLS_PARAMETERS TO C##DBROLE;
    GRANT SELECT ON V$PARAMETERSYS.GV_$NLS_PARAMETERS TO C##DBROLE;
    GRANT SELECT ON GV$PARAMETERSYS.DBA_ROLE_PRIVS TO C##DBROLE;
    GRANT SELECT ON V$SESSIONSYS.DBA_TAB_PRIVS TO C##DBROLE;
    GRANT SELECT ON GV$SESSIONSYS.ROLE_TAB_PRIVS TO C##DBROLE;
  • Associando a ROLE ao usuário C##DBACCESS:

    Bloco de código
    GRANT C##DBROLE TO C##DBACCESS;
  • Concedendo GRANT de UNLIMITED TABLESPACE ao usuário C##DBACCESS

    Bloco de código
    GRANT UNLIMITED TABLESPACE TO C##DBACCESS;

...