DDS · PUBLISH
보호 정책 적용
사용자·그룹·역할의 접근 규칙을 검토한 뒤 DDS 보호 규칙에 반영합니다.
도움말
게시하면 직접 DDS 비교 Grant와 MCP SSE용 local END USER/DATA ROLE/DATA GRANT를 함께 갱신합니다. MCP 요청 Bearer는 기존 사용자 테이블의 업무 사용자를 찾고, DDS는 그 사용자의 게시된 권한만 집행합니다.
OCI IAM client-credentials token은 서비스의 Context attach 권한만 제공합니다. MCP 업무 사용자를 IAM에 따로 만들지 않으며, 그룹 역할 상속은 기존 권한 관리 기준으로 계산합니다.
도움말
| 공통 권한 관리 | DDS에서의 표현 | 반영 시점 |
|---|---|---|
| 애플리케이션 사용자 | 매핑된 DDS END USER + DATA ROLE | 게시할 때 매핑 확인 |
| 그룹과 그룹에 연결된 역할 | 그룹을 복사하지 않고 최종 predicate로 합산 | 미리보기·게시 때 계산 |
| 테이블·VIEW SELECT 권한 | 보호 객체별 DATA GRANT ... WHERE ... | 권한 변경 후 게시 |
| MCP Bearer 벡터 검색 | Bearer → 업무 사용자 → local DDS END USER Context → DATA GRANT | 권한 저장 시 자동 bulk 동기화 · 이 화면은 전체 재동기화 |
| 원문 표시 허용 컬럼 | AS SELECT 또는 ALL COLUMNS EXCEPT | 권한 변경 후 게시 |
DDS는 게시된 Grant가 바뀔 때까지 이전 선언을 사용합니다. 이 화면의 게시 버튼이 기존 권한 관리와 MCP local END USER 권한을 동기화하는 경계입니다.
변경 검토
0명 매핑
게시 전 변경 내용
직접 부여된 역할과 활성 그룹의 역할을 합쳐 보호 규칙을 만듭니다.
게시할 접근 허용 규칙이 없습니다. 보호 객체 매핑과 접근 규칙을 먼저 확인하세요.
| 접근 주체 | 관리 대상 | 보호 대상 | 판정 | 접근 조건 | 제한 컬럼 |
|---|---|---|---|---|---|
| 사용자mapping | CB_VECTOR_SEARCH_DOCUMENTS |
ADMIN.CB_DDS_VECTOR_SEARCH_DOCUMENTSGRANT |
게시 가능 검토 필요 메모 | predicate |
없음 |
| 현재 접근 규칙에서 게시할 보호 대상을 찾지 못했습니다. | |||||
게시 전 확인할 항목
지원되지 않는 객체나 매핑 누락은 게시하지 않고 경고로 남깁니다.
- 경고
기술 상세
GRANT
CREATE OR REPLACE DATA GRANT ...