この章では、各セキュリティ・ビューとその列について説明します。内容は次のとおりです。
ビューを使用する方法の例は、第20章「例」を参照してください。
MGMT$ESA_ALL_PRIVS_REPORTビューには、データベース・セキュリティ・レポート内の、GRANT ANY PRIVILEGE権限を持つユーザーおよびロールを含む表が表示されます。
MGMT$ESA_ANY_DICT_REPORTビューには、データベース・セキュリティ・レポート内の、任意のディクショナリへのアクセス権を持つユーザーおよびロールを含む表およびグラフが表示されます。
MGMT$ESA_ANY_PRIV_REPORTビューには、データベース・セキュリティ・レポート内の、ANY権限が付与されたユーザーを含む表およびグラフが表示されます。
表16-3 MGMT$ESA_ANY_PRIV_REPORT
COLUMN | 説明 |
---|---|
TARGET_GUID |
レポートにデータがあるターゲットのGUID |
TARGET_NAME |
レポートにデータがあるターゲットの名前 |
PRINCIPAL |
ANY権限を付与されたユーザーまたはロール。たとえば、BACKUP ANY TABLE->EXP_FULL_DATABASE->DATAPUMP_EXP_FULL_DATABASE->SYSです。 |
OBJECT_NAME |
いずれかのANY権限を付与されたユーザー。たとえば、ALTER ANY MATERIALIZED VIEW、ALTER ANY INDEX、BACKUP ANY TABLEなどです。 |
MGMT$ESA_AUDIT_SYSTEM_REPORTビューには、データベース・セキュリティ・レポート内の、AUDIT SYSTEM権限を持つユーザーおよびロールを含む表が表示されます。
MGMT$ESA_BECOME_USER_REPORTビューには、データベース・セキュリティ・レポート内の、BECOME USER権限を持つユーザーおよびロールを含む表が表示されます。
表16-5 MGMT$ESA_BECOME_USER_REPORT
列 | 説明 |
---|---|
TARGET_GUID |
レポートにデータがあるターゲットのGUID |
TARGET_NAME |
レポートにデータがあるターゲットの名前 |
PRINCIPAL |
BECOME USER権限を付与されたユーザーまたはロールたとえば、BECOME USER->SYS、BECOME USER->DBA->SYSTEM、BECOME USER->IMP_FULL_DATABASE->DATAPUMP_IMP_FULL_DATABASE->DBA->BAMなどです。 |
OBJECT_NAME |
BECOME USER権限を付与されたユーザー |
MGMT$ESA_CATALOG_REPORTビューには、データベース・セキュリティ・レポート内の、%CATALOG%などのロールを持つすべてのユーザーを含む表およびグラフが表示されます。
表16-6 MGMT$ESA_CATALOG_REPORT
列 | 説明 |
---|---|
TARGET_GUID |
レポートにデータがあるターゲットのGUID |
TARGET_NAME |
レポートにデータがあるターゲットの名前 |
PRINCIPAL |
%CATALOG%などのロールを付与されたユーザーまたはロール。たとえば、RECOVERY_CATALOG_OWNER->SYS、EXECUTE_CATALOG_ROLE->TBLO_ROLE->CRMなどです。 |
OBJECT_NAME |
いずれかのCATALOG権限を付与されたユーザー。たとえば、SELECT_CATALOG_ROLE、EXECUTE_CATALOG_ROLE、DELETE_CATALOG_ROLEなどです。 |
MGMT$ESA_CONN_PRIV_REPORTビューには、データベース・セキュリティ・レポート内の、CONNECTまたはRESOURCEロールを持つユーザーおよびロールを含む表およびグラフが表示されます。
MGMT$ESA_CREATE_PRIV_REPORTビューには、データベース・セキュリティ・レポート内の、CREATE権限を持つユーザーおよびロールを含む表およびグラフが表示されます。
MGMT$ESA_DBA_GROUP_REPORTビューには、データベース・セキュリティ・レポート内の、オペレーティング・システム・ユーザー・グループDBAのメンバーを含む表が表示されます。
MGMT$ESA_DBA_ROLE_REPORTビューには、データベース・セキュリティ・レポート内の、DBAロールが付与されたユーザーおよびロールを含む表が表示されます。
MGMT$ESA_DIRECT_PRIV_REPORTビューには、データベース・セキュリティ・レポート内の、直接付与された権限を含む表およびグラフが表示されます。
MGMT$ESA_EXMPT_ACCESS_REPORTビューには、データベース・セキュリティ・レポート内の、EXEMPT ACCESS POLICY権限を持つユーザーおよびロールを含む表が表示されます。
MGMT$ESA_KEY_OBJECTS_REPORTビューには、データベース・セキュリティ・レポート内の、キー・オブジェクトへのアクセス権を持つユーザーおよびロールを含む表およびグラフが表示されます。
MGMT$ESA_OH_OWNERSHIP_REPORTビューには、データベース・セキュリティ・レポート内の、Oracleホームによるファイル所有権を含む表が表示されます。
MGMT$ESA_OH_PERMISSION_REPORTビューには、データベース・セキュリティ・レポート内の、Oracleホームによるファイル権限を含む表が表示されます。
MGMT$ESA_POWER_PRIV_REPORTビューには、データベース・セキュリティ・レポート内の、ALTER SESSION、ALTER SYSTEM、CREATE PROCEDUREまたはCREATE LIBRARY権限を持つすべてのユーザーおよびロールを含む表およびグラフが表示されます。
MGMT$ESA_PUB_PRIV_REPORTビューには、データベース・セキュリティ・レポート内の、PUBLICに付与された権限を含む表およびグラフが表示されます。
MGMT$ESA_SYS_PUB_PKG_REPORTビューには、データベース・セキュリティ・レポート内の、パブリック実行権限を持つシステム・パッケージを含む表が表示されます。
MGMT$ESA_TABSP_OWNERS_REPORTビューには、データベース・セキュリティ・レポート内の、表領域およびその所有者を含む表が表示されます。
MGMT$ESA_TRC_AUD_PERM_REPORTビューには、データベース・セキュリティ・レポート内の、トレースおよび監査ファイル権限を含む表が表示されます。
MGMT$ESA_WITH_ADMIN_REPORTビューには、データベース・セキュリティ・レポート内の、WITH ADMINオプションでなんらかの権限を付与されたユーザーおよびロールを含む表およびグラフが表示されます。
MGMT$ESA_WITH_GRANT_REPORTビューには、データベース・セキュリティ・レポート内の、WITH GRANTオプションでなんらかの権限を付与されたユーザーおよびロールを含む表およびグラフが表示されます。
MGMT$ESM_COLLECTION_LATESTビューには、データベース・ターゲットのセキュリティに関連するプロパティが含まれます。
MGMT$ESM_FILE_SYSTEM_LATESTビューには、Windowsホスト・ターゲットのファイル・システム・タイプが含まれます。