AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / dba / Perguntas / 49463
Accepted
Dilini
Dilini
Asked: 2013-09-09 10:16:36 +0800 CST2013-09-09 10:16:36 +0800 CST 2013-09-09 10:16:36 +0800 CST

Por que "GRANT SELECT ... TO Role;" não permitir que membros da função SELECIONEM?

  • 772

Considere o seguinte cenário em um banco de dados Oracle 11g .

O usuário ADMIN realiza o seguinte:

CREATE USER Alice IDENTIFIED BY pwdalice;

GRANT CREATE SESSION TO Alice;

CREATE ROLE Viewer IDENTIFIED BY pwdviewer;

GRANT Viewer TO Alice;

GRANT SELECT ON Table_1 TO Viewer;

Em seguida, Alice faz login no banco de dados como 'Alice' e executa o seguinte comando:

SELECT * FROM Table_1;

Alice recebe o seguinte erro:

SELECT * FROM Table_1
              *
ERROR at line 1:
ORA-00942: table or view does not exist

Eu pensei que conceder privilégios a uma função permitiria que seus usuários-membros obtivessem esses privilégios. No entanto, este cenário mostra que não é assim. O que estou perdendo aqui? Como posso conceder SELECT a Alice usando uma função?

Atualizar:

Seguindo as respostas, tentei 3 correções sem sucesso

1) Usando nomes de tabela totalmente qualificados

Eu deixei de incluir o nome do esquema no SELECT * FROM Table_1;comando. No entanto, mesmo depois de adicionar o nome do esquema conforme mostrado abaixo, ainda ocorre o erro.

Alice executa:

SELECT * FROM ADMIN.Table_1;

Obtém o erro:

SELECT * FROM ADMIN.Table_1
                     *
ERROR at line 1:
ORA-00942: table or view does not exist

2) Usando um sinônimo para o nome da tabela totalmente qualificado

Infelizmente, isso também não parece resolver o problema.

Alice executa o seguinte:

CREATE SYNONYM Syn_Table_1 FOR ADMIN.Table_1;
CREATE SYNONYM Syn_Table_1 FOR ADMIN.Table_1
*
ERROR at line 1:
ORA-01031: insufficient privileges

3) Alterando a sessão

ALTER SESSION SET current_schema = ADMIN;

Session altered.

SELECT * FROM Table_1;

SELECT * FROM Table_1
              *
ERROR at line 1:
ORA-00942: table or view does not exist
oracle role
  • 9 9 respostas
  • 43097 Views

9 respostas

  • Voted
  1. Best Answer
    r.m
    2013-09-09T14:23:47+08:002013-09-09T14:23:47+08:00

    Além de garantir que você esteja no esquema correto, experimente este;
    Uma vez logado como Alice, faça:SET ROLE Viewer IDENTIFIED BY pwdviewer;

    Para mais veja aqui

    • 4
  2. user72700
    2015-08-13T23:25:50+08:002015-08-13T23:25:50+08:00

    A função que você criou é protegida por senha. Portanto, não é ativado por padrão, quando alice faz login.

    • 2
  3. Philᵀᴹ
    2013-09-09T11:35:25+08:002013-09-09T11:35:25+08:00

    Você precisa usar o nome totalmente qualificado da tabela, pois Alicenão possui a tabela.

    Por exemplo, se a tabela for de propriedade de TABLE_1_OWNER:

    SELECT * FROM TABLE_1_OWNER.TABLE_1;
    

    `Alice também pode criar um sinônimo em seu próprio esquema que aponte para a tabela, eliminando assim a necessidade de qualificar totalmente o nome:

    CREATE SYNONYM TABLE_1 FOR TABLE_1_OWNER.TABLE_1;
    
    • 1
  4. Justin Cave
    2013-09-09T11:35:33+08:002013-09-09T11:35:33+08:00

    O problema é de resolução de nomes, não de privilégios.

    A tabela table_1existe em algum esquema diferente do Aliceesquema. Quando Aliceexecuta a consulta

    SELECT * 
      FROM table_1
    

    O Oracle examinará o esquema atual para ver se existe um objeto chamado table_1. Como não existe tal objeto, ele lança um erro.

    Você pode corrigir isso informando ao Oracle em qual esquema o objeto reside qualificando o nome da tabela

    SELECT * 
      FROM <<owner of table_1>>.table_1
    

    Como alternativa, você pode criar um sinônimo (público ou privado) que forneça o mapeamento. Como Alice, por exemplo, você pode criar um sinônimo privado

    CREATE SYNONYM table_1
       FOR <<owner of table_1>>.table_1
    

    Depois de fazer isso, Alice pode simplesmente

    SELECT * 
      FROM table_1
    

    porque há um objeto no esquema de Alice chamado table_1(um sinônimo privado para a tabela real).

    Uma terceira opção seria alterar o esquema atual para a sessão. Novamente, como Alice, se você correr

    ALTER SESSION SET current_schema = <<owner of table_1>>;
    

    então você será capaz de correr

    SELECT * 
      FROM table_1
    

    Se você fizer isso, no entanto, terá que qualificar totalmente os nomes das tabelas se existirem no esquema de Alice (a menos, é claro, que você altere current_schemanovamente).

    • 1
  5. Tito
    2015-09-16T10:11:05+08:002015-09-16T10:11:05+08:00

    se você ainda tiver esse problema após aplicar a abordagem de prática recomendada de sinônimos e privilégios concedidos a funções, certifique-se de que a conta de usuário do beneficiário tenha todas as funções habilitadas: ALTER USER DEFAULT ROLE ALL

    • 0
  6. Sébastien Tromme
    2019-11-21T01:45:00+08:002019-11-21T01:45:00+08:00

    Além disso, vejo que você precisa fazer uma nova conexão com o usuário para permitir a concessão via role. Uma reconexão "simples" não funciona.

    • 0
  7. Shubham
    2016-03-28T12:49:55+08:002016-03-28T12:49:55+08:00

    Por padrão, o nome do administrador é sistema.

    Então, quando Alice fizer login no banco de dados como 'Alice' e executar o seguinte comando:

    SELECT * FROM system.Table_1;
    

    Nota: verifique o usuário a quem a tabela pertence, digamos se a tabela pertence ao usuário shub write query como:

    SELECT * FROM shub.Table_1;
    
    • -1
  8. Revi
    2017-02-04T10:49:17+08:002017-02-04T10:49:17+08:00

    Se você não resolveu esse problema, tente primeiro criar a função e adicionar as permissões correspondentes. Em seguida, crie o usuário e atribua a função a ele.

    Nesta ordem, acho que deve funcionar. Funcionou para mim e eu estava tendo os mesmos problemas que você estava enfrentando.

    • -1
  9. Rajureddy mamidi
    2015-12-16T17:49:46+08:002015-12-16T17:49:46+08:00

    Em situação semelhante, a seguir funcionou para mim.

    sqlplus / como sysdba

    conceder conectar, recurso, criar visualização, selecionar qualquer tabela, criar sinônimo, selecionar qualquer dicionário para [seu usuário];

    Eu sei que esta solução não está ociosa para todos os casos, mas esse foi meu último recurso.

    • -6

relate perguntas

  • Backups de banco de dados no Oracle - Exportar o banco de dados ou usar outras ferramentas?

  • ORDER BY usando prioridades personalizadas para colunas de texto

  • Interface sqlplus confortável? [fechado]

  • Como encontrar as instruções SQL mais recentes no banco de dados?

  • Como posso consultar nomes usando expressões regulares?

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Como fazer a saída do sqlplus aparecer em uma linha?

    • 3 respostas
  • Marko Smith

    Selecione qual tem data máxima ou data mais recente

    • 3 respostas
  • Marko Smith

    Como faço para listar todos os esquemas no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Conceder acesso a todas as tabelas para um usuário

    • 5 respostas
  • Marko Smith

    Listar todas as colunas de uma tabela especificada

    • 5 respostas
  • Marko Smith

    Como usar o sqlplus para se conectar a um banco de dados Oracle localizado em outro host sem modificar meu próprio tnsnames.ora

    • 4 respostas
  • Marko Smith

    Como você mysqldump tabela (s) específica (s)?

    • 4 respostas
  • Marko Smith

    Listar os privilégios do banco de dados usando o psql

    • 10 respostas
  • Marko Smith

    Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL?

    • 4 respostas
  • Marko Smith

    Como faço para listar todos os bancos de dados e tabelas usando o psql?

    • 7 respostas
  • Martin Hope
    Stéphane Como faço para listar todos os esquemas no PostgreSQL? 2013-04-16 11:19:16 +0800 CST
  • Martin Hope
    Mike Walsh Por que o log de transações continua crescendo ou fica sem espaço? 2012-12-05 18:11:22 +0800 CST
  • Martin Hope
    Stephane Rolland Listar todas as colunas de uma tabela especificada 2012-08-14 04:44:44 +0800 CST
  • Martin Hope
    haxney O MySQL pode realizar consultas razoavelmente em bilhões de linhas? 2012-07-03 11:36:13 +0800 CST
  • Martin Hope
    qazwsx Como posso monitorar o andamento de uma importação de um arquivo .sql grande? 2012-05-03 08:54:41 +0800 CST
  • Martin Hope
    markdorison Como você mysqldump tabela (s) específica (s)? 2011-12-17 12:39:37 +0800 CST
  • Martin Hope
    pedrosanta Listar os privilégios do banco de dados usando o psql 2011-08-04 11:01:21 +0800 CST
  • Martin Hope
    Jonas Como posso cronometrar consultas SQL usando psql? 2011-06-04 02:22:54 +0800 CST
  • Martin Hope
    Jonas Como inserir valores em uma tabela de uma consulta de seleção no PostgreSQL? 2011-05-28 00:33:05 +0800 CST
  • Martin Hope
    Jonas Como faço para listar todos os bancos de dados e tabelas usando o psql? 2011-02-18 00:45:49 +0800 CST

Hot tag

sql-server mysql postgresql sql-server-2014 sql-server-2016 oracle sql-server-2008 database-design query-performance sql-server-2017

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve