DDS · PUBLISH

보호 정책 적용

사용자·그룹·역할의 접근 규칙을 검토한 뒤 DDS 보호 규칙에 반영합니다.

도움말

게시하면 직접 DDS 비교 Grant와 MCP SSE용 local END USER/DATA ROLE/DATA GRANT를 함께 갱신합니다. MCP 요청 Bearer는 기존 사용자 테이블의 업무 사용자를 찾고, DDS는 그 사용자의 게시된 권한만 집행합니다.

OCI IAM client-credentials token은 서비스의 Context attach 권한만 제공합니다. MCP 업무 사용자를 IAM에 따로 만들지 않으며, 그룹 역할 상속은 기존 권한 관리 기준으로 계산합니다.

도움말
공통 권한 관리DDS에서의 표현반영 시점
애플리케이션 사용자매핑된 DDS END USER + DATA ROLE게시할 때 매핑 확인
그룹과 그룹에 연결된 역할그룹을 복사하지 않고 최종 predicate로 합산미리보기·게시 때 계산
테이블·VIEW SELECT 권한보호 객체별 DATA GRANT ... WHERE ...권한 변경 후 게시
MCP Bearer 벡터 검색Bearer → 업무 사용자 → local DDS END USER Context → DATA GRANT권한 저장 시 자동 bulk 동기화 · 이 화면은 전체 재동기화
원문 표시 허용 컬럼AS SELECT 또는 ALL COLUMNS EXCEPT권한 변경 후 게시

DDS는 게시된 Grant가 바뀔 때까지 이전 선언을 사용합니다. 이 화면의 게시 버튼이 기존 권한 관리와 MCP local END USER 권한을 동기화하는 경계입니다.

변경 검토

게시 전 변경 내용

직접 부여된 역할과 활성 그룹의 역할을 합쳐 보호 규칙을 만듭니다.

0명 매핑
게시할 접근 허용 규칙이 없습니다. 보호 객체 매핑과 접근 규칙을 먼저 확인하세요.
접근 주체관리 대상보호 대상판정접근 조건제한 컬럼
사용자mapping CB_VECTOR_SEARCH_DOCUMENTS ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTSGRANT 게시 가능 검토 필요 메모 predicate 없음
현재 접근 규칙에서 게시할 보호 대상을 찾지 못했습니다.

게시 전 확인할 항목

지원되지 않는 객체나 매핑 누락은 게시하지 않고 경고로 남깁니다.

기술 상세
GRANT
CREATE OR REPLACE DATA GRANT ...