暂无图片
暂无图片
暂无图片
暂无图片
暂无图片

Oracle 在授予对副本DB (数据保护) 的只读访问权限时限制生产访问

askTom 2017-08-22
253

问题描述

各位专家好,

我们使用Data guard复制我们的关键生产数据库,这意味着在两个环境中都可以复制所有安全用户角色。因此,如果同一用户 (有权访问副本) 尝试登录到生产,可以遵循哪些技术来授予对副本数据库的只读访问权限,同时限制对生产数据库的访问权限?


Thx


专家解答

我在过去使用登录触发器和探测V $ DATABASE_ROLE (或任何对你有意义的属性) 做到了这一点。

因此,给定用户可能具有两个角色: “PRODUCTION_ACCESS” (具有有限的privs) 和 “STANDBY_ACCESS” (具有更大的privs),但默认情况下仅将PRODUCTION_ACCESS角色设置为on,并且STANDBY_ACCESS受密码保护。

然后登录触发器根据数据库的当前模式决定是否应该激活STANDBY_ACCESS安全角色。

其他人欢迎添加他们的经验。
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论