반응형
/********************************************************************************************
-- Title : [10g] SYSTEM 권한, OBJECT 권한 및 기본 제공 ROLE
-- Key word : 시스템권한 개체권한 오브젝트권한 롤
********************************************************************************************/

-- 기본 권한
 SYSTEM 권한  OBJECT 권한
 - Create Session
 - Alter Session
 - Create any Table
 - Alter Any table
 - Drop Any Table
 - Select Any Table
 - Update Any Table
 - Delete Any Table
 - Create Tablespace
 - Alter Tablespace
 - Drop Tablespace
 - Select on <object>
 - Update on <object>
 - Delete on <object>
 - Insert on <object>
 - References on <object>
 - All on <object>

-- OBJECT 권한

 오브젝트 권한 테이블   뷰  시퀀스  프로시저
 ALTER                X  
 DELETE            X            X    
 EXECUTE                  X
 INDEX            X      
 INSERT            X           X     
 REFERENCES            X      
 SELECT            X      
 UPDATE            X            X    

-- 기본 제공 ROLE

롤 이름  설명
 CONNECT  - 데이터베이스에 접속할 수 있는 기본 권한을 가진 롤
 - create session
 RESOURCE  - 개체의 생성, 변경, 삭제등 기본 시스템 권한을 가진 롤
 - create table, create sequence, create procedure, createtype,
   create trigger, create cluster, create operator, create indextype
 DBA  - 데이터베이스 관리에 필요한 권한을 가진 롤
 - WITH ADMIN OPTION
 EXP_FULL_DATABASE
 IMP_FULL_DATABASE
 - IMPORT/EXPORT 툴을 사용할 수 있는 권한을 가진 롤
 SYSDBA  - 데이터베이스 시작과 종료 및 관리 권한을 가진 롤
 SYSOPER  - SYSDBA + 데이터베이스 생성 권한을 가진 롤

* DELETE_CATALOG_ROLE : Provides DELETE privilege on the system audit table(SYS.AUD$)
* EXECUTE_CATALOG_ROLE : Provides EXECUTE PACKAGE privilege on data dictionary
                                            (SYS) packages. Used with DBMS_TTS.
* SELECT_CATALOG_ROLE : Provides SELECT privilege on all (SYS) data dictionary views
                                           (NOT SYS TABLES).



반응형

+ Recent posts