접근 규칙
도움말
VPD policy function이 참조할 사용자, 역할, 행 규칙, 컬럼 원문 허용 규칙을 저장합니다. KB 조건 코드는 토큰 context 값으로 치환되고, 정적 SQL 조건은 대상 객체의 WHERE 절에 그대로 추가됩니다. 한 권한의 규칙은 AND, 서로 다른 ALLOW 권한은 OR로 합치며 DENY는 허용 결과에서 제외합니다.
새 접근 규칙
저장 전 적용 대상과 행 범위를 검토한 뒤 VPD 권한을 반영합니다.
접근 규칙 목록
한 접근 규칙 안에서는 조건 코드와 정적 SQL 조건을 AND로 합쳐 범위를 좁힙니다. 같은 보호 대상의 서로 다른 ALLOW 권한은 OR, DENY 권한은 허용 결과에서 제외됩니다.
| 역할 | 보호 대상 | 효과 | 접근 범위 | 표시 예외 | 관리 |
|---|---|---|---|---|---|
| HR_DEPT_ROLE | CB_V_SEARCH_DOCUMENTS | ALLOW | ALL ROWS |
CONTENTS |
관리
이 역할은 이 대상의 SELECT 권한을 잃습니다.
ROLE → OBJECT
마지막 권한입니다. 삭제 후 보호 대상이 비활성화될 수 있습니다.
같은 대상에 다른 역할 권한이 남아 있습니다.
|
| 등록된 접근 규칙이 없습니다. | |||||