Sysbackup Administrative Privilege for Oracle Multitenant

Na arquitetura Multitenant, também podemos usufruir do recurso de usuários (locais ou comuns) com privilégio de sysbackup, ou seja, que dentre vários privilégios, podem realizar as operações de backup/restore de um CDB ou PDBs. Neste artigo vamos realizar testes simples com este conceito. Criando um usuário local com privilégio de sysbackup no PDB HIPOFISE1: Como […]

Configuring an OS User for a PDB

Existe algumas operações a nível de PDB que podem ter uma interface e interação com a camada de Sistema Operacional, como por exemplo External Jobs, External Tables e execucação de PL/SQL libraries. Dependendo a situação, configurar um usuário de S.O para cada PDB seria uma boa alternativa. Esse tipo de abordagem é possível graças ao […]

Using PDB Lockdown Profile to disable specific SQL statement

Antes de criarmos o Lockdown Profile, vamos consultar o valor de um parâmetro e alterá-lo utilizando o comando ALTER SYSTEM: Consultando o atual Lockdown Profile que temos no ambiente: Criando a regra para não permitir a execução de comandos ALTER SYSTEM no PDB HIPOFISE1, exceto para realizar KILL SESSION: Validando a regra em ação: Abri […]

Using PDB Lockdown Profile to disable a database option

Lockdown Profile é um dos recursos que mais gostei na arquitetura Multitenant, que nos permite customizar políticas de segurança para um PDB, como quais features, options os comandos podemos permitir ou não a nível de PDB. Neste artigo mostraremos um exemplo simples de desabilitar a opçao de utilização de uma option dentro do pluggable database. […]

Granting Multitenant Privileges as Common or Local

Neste artigo simples, vamos explorar a administração de privilégios do tipo common ou local, tanto a nível de root container ou PDBs, na arquitetura Multitetant. Pela consulta abaixo, podemos ver que o privilégio de create session foi concedido para os usuários C##BRUNO (common) e LOCALUSER (local) nos containers seguintes: Ao logar no PDB, temos a […]

Managing Multitenant Common and Local Roles

Da mesma forma que temos os local e common users na arquitetura Multitenant, também temos o mesmo conceito para a questão das roles. Neste artigo vamos explorar um pouco sobre sua criação e gerenciamento. Com a consulta seguinte, listamos todas as common e local roles tanto do container root quanto de seus PDBs: Listando todas […]

Managing Multitenant Local Users

Local Users são criados especificamente dentro de um PDB, para uso limitado dentro do mesmo. No PDB, poderemos ter tanto Local Users quanto Common Users. Como boa prática, e para evitar confusões, o ideal seria usar o segundo para para os administradores (por exemplo os DBAs) e o primeiro para os schemas de aplicações. Com […]