2012年10月24日 星期三

VPD 欄位限制存取


延續上一篇 VPD 的功能, 我們可以加以限制使用者可以查詢的欄位,
例如會計部門的帳號可以查詢到薪資欄位 emp.sal , 而其他部們則無法查詢.
我們可以試著以下列的步驟來完成這個功能.

1. 首先新增會計部門(accounting)及一般員工(staff)的帳號





2. 新增 policy function






3. 新增 policy 限制, 在這裡新增了2個屬性, 設定限制對映的欄位(sec_relevant_cols) 及是否更新 INSERT/UPDATE 的資料(update_check).








4. 使用 accounting 帳號查詢
















5. 使用 staff 帳號查詢全部欄位, 因為查詢到被限制的欄位, 所以查無資料

6. 使用 staff 帳號查詢部份欄位(非sal欄位), 即可查到資料

7. 另外透過資料字典ALL_POLICIES 可以查詢出目前有那些限制.


8. 刪除 policy

總結: 這功能看來十分好用, 輕易的限制使用者所使用的資料, 而且應用程式無需修改,方便 DBA 控管使用者資料的存取.



沒有留言:

張貼留言

HDB 擴充套件 PXF (Pivotal Extension Framework) 應用

在Hadoop生態圈裡, 雖然擁有眾多生態系統工具, 但大多用戶仍然需要的是SQL的操作介面, Pivotal HDB 提供一個在Hadoop上運行的標準SQL引擎介面, 箇中好處開發者最能感受, 但本篇重點不在這, 哈哈~ 主要分享在HDB上可以輕易整合外部資料的應用. ...