Oracle 관련2006. 12. 21. 16:25

• AQ_ADMINISTRATOR_ROLE :

• AQ_USER_ROLE

• AUTHENTICATEDUSER

• CONNECT : 오라클에 접속 할 수 있는 세션 생성 및 테이블을 생성하거나 조회 할 수 있는 가장 일반적인 권한들로 이루어져 있습니다.

-CONNECT Role이 없으면 유저를 생성하고서도 Oracle에 접속 할 수가 없습니다.

DB에 접속할 수 있는 권한
-SQL.BSQ 스크립트에 의해서 생성됨
-포함되는 시스템 권한 :
ALTER SESSION, CREATE CLUSTER, CREATE DATABASE LINK, CREATE SEQUENCE, CREATE SESSION, CREATE SYNONYM, CREATE TABLE, CREATE VIEW

• CTXAPP : Oracle8i의 intermedia text 가 Oracle9i 부터는 Oracle Text 라는 이름으로 변경되었다. context option을 사용할 사용자에게 권한을 부여한다.

• DBA: 모든 시스템 권한이 부여된 Role.

-DBA Role은 데이터베이스 관리자에게만 부여해야 합니다.

-오라클 DB를 관리하기 위해 필요한 권한들을 가진 롤로 124개의 권한이 부여되어 있음
- SQL.BSQ 스크립트에 의해서 생성됨
-WITH ADMIN OPTION을 가진 모든 시스템 권한들이 포함
STARTUP, SHUTDOWN, ALTER DATABASE OPEN, ALTER DATABASE MOUNT, ALTER DATABASE BACKUP, ALTER DATABASE ARCHIVELOG, ALTER DATABASE RECOVER, CREATE DATABASE, RESTRICTED SESSION

• DELETE_CATALOG_ROLE : 이 롤이 승인된 사용자는 시스템 감사 테이블(AUD$)에 대해 DELETE 권한을 가집니다.

-sys.aud$ 테이블의 행 데이터를 제거할 수 있는 권한을 부여 받는다.

• EJBCLIENT

• EXECUTE_CATALOG_ROLE : 이 롤이 승인된 사용자는 데이터 딕셔너리에 있는 모든 패키지와 프로시져를 EXECUTE 할 수 있는 권한을 가집니다.

-recovery catalog에 포함된 모든 패키지를 실행할 수 있는 권한을 부여 받는다.

• EXP_FULL_DATABASE:임의의 오라클 사용자가 데이터베이스 내에 존재하는 모든 데이터베이스 객체를 모두 추출할 수 있는 권한을 부여 받는다.

• GATHER_SYSTEM_STATISTICS

• GLOBAL_AQ_USER_ROLE

• HS_ADMIN_ROLE

• IMP_FULL_DATABASE : 임의의 오라클 사용자가 임의로 추출된 dump 파일 내부에 존재하는 모든 데이터베이스 객체를 모두 추출할 수 있는 권한을 부여 받는다.

• JAVADEBUGPRIV

• JAVAIDPRIV

• JAVASYSPRIV

• JAVAUSERPRIV

• JAVA_ADMIN

• JAVA_DEPLOY

• LOGSTDBY_ADMINISTRATOR

• MGMT_USER

• OEM_ADVISOR

• OEM_MONITOR

• OLAP_DBA

• OLAP_USER

RECOVERY_CATALOG_OWNER :RMAN 기능을 사용하기 위해서 필요하다 . (복구 소유자의 권한을 RMAN에 부여)

• RESOURCE : Store Procedure나 Trigger와 같은 PL/SQL을 사용할 수 있는 권한들로 이루어져 있습니다.

-PL/SQL을 사용하려면 RESOURCE Role을 부여해야 합니다.

-오라클 DB의 기본 개체(TABLE, VIEW, INDEX등)를 생성.변경.삭제할 수 있는 권한을 가짐
-SQL.BSQ 스크립트에 의해서 생성됨
-포함되는 시스템 권한 :
CREATE CLUSTER, CREATE INDEXTYPE, CREATE OPERATOR, CREATE PROCEDURE, CREATE SEQUENCE, CREATE TABLE, CREATE TRIGGER, CREATE TYPE

SCHEDULER_ADMIN : database administrators는 DBA역할의 한 부분으로 이미 ADMIN option에 이 역할이 있을 것이다

SELECT_CATALOG_ROLE : 이 롤이 승인된 사용자는 모든 데이터 딕셔너리 뷰에 대해 SELECT권한을 지닙니다.

-모든 추출된 recovery catalog 뷰와 테이블로부터 롤들을 select할 수 있는 권한을 부여 받는다.

• WM_ADMIN_ROLE

• XDBADMIN : Oracle XML DB ADMIN 접근. XML schemas를 등록해야 하는 사용자를 위해 유용.

• XDBWEBSERVICES : xml database WebServices

Posted by la30321