如何阻止用户访问Oracle Autonomous Database(ADB)的Low、Medium、High等服务
提问者免责声明:我是Autonomous Database产品经理。
禁止特定用户访问ADB预定义数据库服务操作方法
Oracle自治数据库(ADB)的LOW、MEDIUM、HIGH等预定义连接服务对应数据库内同名的角色权限,默认新建用户会自动被授予这些角色,可通过以下步骤回收权限实现访问限制:
- 操作前提:使用具备DBA权限的用户(如默认的ADMIN用户)登录数据库
- 先执行如下命令查询指定用户当前持有的服务相关权限,将
<目标用户名>替换为实际用户名(Oracle用户名默认大写,需按实际填写):
SELECT * FROM DBA_ROLE_PRIVS WHERE GRANTEE = '<目标用户名>';
- 执行对应撤销命令即可禁用指定用户对对应服务的访问权限,示例如下:
禁止用户TEST访问HIGH服务:
禁止用户TEST访问MEDIUM服务:REVOKE HIGH FROM TEST;
禁止用户TEST访问LOW服务:REVOKE MEDIUM FROM TEST;REVOKE LOW FROM TEST; - 补充说明:
权限撤销仅对新发起的连接生效,用户已建立的现有连接不会被强制中断;若后续需要恢复访问权限,可使用GRANT <服务名> TO <用户名>;命令完成重新授权。
内容的提问来源于stack exchange,提问作者Yasin B
相关产品推荐
相关产品推荐

