F Oracle Label Securityの表およびビュー
Oracle Label Securityには、データ・ディクショナリ表、データ・ディクショナリ・ビューおよびユーザー作成の監査ビューが用意されています。
- Oracle Databaseのデータ・ディクショナリ表
Oracle Label Securityでは、Oracleデータ・ディクショナリ表のラベル付けは行われず、アクセスは標準のOracle Databaseシステム権限およびオブジェクト権限によって制御されます。 - Oracle Label Securityのデータ・ディクショナリ・ビュー
Oracle Label Securityでは、独立したデータ・ディクショナリ・ビューのセットがメンテナンスされ、これらはポリシー強制から除外されます。 - Oracle Label Securityのユーザー作成の監査ビュー
SA_AUDIT_ADMIN.CREATE_VIEW
プロシージャを使用して、特定のポリシーに対する監査証跡ビューを作成できます。
親トピック: 「付録」
F.1 Oracle Databaseのデータ・ディクショナリ表
Oracle Label Securityでは、Oracleデータ・ディクショナリ表のラベル付けは行われず、アクセスは標準のOracle Databaseシステム権限およびオブジェクト権限によって制御されます。
関連項目:
すべてのデータ・ディクショナリ表およびデータ・ディクショナリ・ビューの詳細は、『Oracle Databaseリファレンス』を参照してくださいF.2 Oracle Label Securityのデータ・ディクショナリ・ビュー
Oracle Label Securityでは、独立したデータ・ディクショナリ・ビューのセットがメンテナンスされ、これらはポリシー強制から除外されます。
データ・ディクショナリ・ビューへのアクセス権は、デフォルトでSELECT_CATALOG_ROLE
に付与されます。これは、Oracle Databaseのデータ・ディクショナリを検証できる標準的なOracle Databaseのロールです。
- ALL_SA_AUDIT_OPTIONSビュー
ALL_SA_AUDIT_OPTIONS
データ・ディクショナリビューは、現行ユーザーについて、SA_AUDIT_ADMIN.AUDIT
プロシージャ設定に基づいて、Oracle Label Security監査オプションを示します。 - ALL_SA_COMPARTMENTS
ALL_SA_COMPARTMENTS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_COMPONENTS.CREATE_COMPARTMENT
プロシージャ設定に基づいて、Oracle Label Securityポリシー区分に関する情報を示します。 - ALL_SA_DATA_LABELS
ALL_SA_DATA_LABELS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_LABEL_ADMIN.CREATE_LABEL
プロシージャ設定に基づいて、Oracle Label Securityポリシーのラベルおよびタグを示します。 - ALL_SA_GROUPS
ALL_SA_GROUPS
データ・ディクショナリは、SA_COMPONENTS.CREATE_GROUP
およびSA_COMPONENTS.ALTER_GROUP_PARENT
プロシージャに基づいて、現行ユーザーのOracle Label Securityポリシー・グループに関する情報を示します。 - ALL_SA_LABELS
ALL_SA_LABELS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_LABEL_ADMIN.CREATE_LABEL
およびSA_LABEL_ADMIN.ALTER_LABEL
に基づいて、ラベルのタグおよびタイプに関する情報を示します。 - ALL_SA_LEVELS
ALL_SA_LEVELS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_COMPONENTS.CREATE_LEVEL
プロシージャに基づいて、レベルに関する情報を示します。 - ALL_SA_POLICIES
ALL_SA_POLICIES
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_SYSDBA.CREATE_POLICY
プロシージャに基づいて、Oracle Label Securityポリシーに関する情報を示します。 - ALL_SA_PROG_PRIVS
ALL_SA_PROG_PRIVS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_USER_ADMIN.SET_PROG_PRIVS
に基づいて、プログラム・ユニットのポリシー固有の権限に関する情報を示します。 - ALL_SA_SCHEMA_POLICIES
ALL_SA_SCHEMA_POLICIES
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_POLICY_ADMIN.APPLY_SCHEMA_POLICY
に基づいて、スキーマ内のすべての表に適用されているポリシーに関する情報を示します。 - ALL_SA_TABLE_POLICIES
ALL_SA_TABLE_POLICIES
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_POLICY_ADMIN.APPLY_TABLE_POLICY
設定に基づいて、データベース表に追加されたポリシーに関する情報を示します。 - ALL_SA_USERS
ALL_SA_USERS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_USER_ADMIN.SET_USER_LABELS
およびSA_USER_ADMIN.SET_USER_PRIVS
に基づいて、Oracle Label Securityユーザー権限に関する情報を示します。 - ALL_SA_USER_LABELS
ALL_SA_USER_LABELS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_USER_ADMIN.SET_USER_LABELS
プロシージャ設定に基づいて、ユーザーに関するラベル固有の情報を示します。 - ALL_SA_USER_LEVELS
ALL_SA_USER_LEVELS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_USER_ADMIN.SET_LEVELS
プロシージャに基づいて、ユーザーに割り当てられている最小レベルと最大レベルを示します。 - ALL_SA_USER_PRIVS
ALL_SA_USER_PRIVS
データ・ディクショナリ・ビューは、現行ユーザーについて、SA_USER_ADMIN.SET_USER_PRIVS
プロシージャに基づいて、ユーザーに付与されているポリシー固有の権限を示します - DBA_SA_AUDIT_OPTIONS
DBA_SA_AUDIT_OPTIONS
データ・ディクショナリ・ビューは、データベース全体について、Oracle Label Securityの監査オプションを示します。 - DBA_SA_COMPARTMENTS
ALL_SA_COMPARTMENTS
データ・ディクショナリ・ビューは、データベース全体について、Oracle Label Securityポリシー区分に関する情報を示します。 - DBA_SA_DATA_LABELS
ALL_SA_DATA_LABELS
データ・ディクショナリ・ビューは、データベース全体について、指定したOracle Label Securityポリシーのラベルおよびラベル・タグを示します。 - DBA_SA_GROUPS
ALL_SA_GROUPS
データ・ディクショナリ・ビューは、データベース全体について、Oracle Label Securityポリシー・グループに関する情報を示します。 - DBA_SA_GROUP_HIERARCHY
DBA_SA_GROUP_HIERARCHY
データ・ディクショナリ・ビューは、ポリシー内のグループの階層(つまり、親子関係)を示します。 - DBA_SA_LABELS
DBA_SA_LABELS
データ・ディクショナリ・ビューは、データベース全体について、ポリシーのラベルのタグおよびタイプに関する情報を示します。 - DBA_SA_LEVELS
DBA_SA_LEVELS
データ・ディクショナリ・ビューは、データベース全体について、ポリシーに関連付けられたレベルに関する情報を示します。 - DBA_SA_POLICIES
DBA_SA_POLICIES
データ・ディクショナリ・ビューは、データベース全体について、SA_SYSDBA.CREATE_POLICY
プロシージャに基づいて、Oracle Label Securityポリシーに関する情報を示します。 - DBA_SA_PROG_PRIVS
DBA_SA_PROG_PRIVS
データ・ディクショナリ・ビューは、データベース全体について、プログラム・ユニットのポリシー固有の権限に関する情報を示します。 - DBA_SA_SCHEMA_POLICIES
DBA_SA_SCHEMA_POLICIES
データ・ディクショナリ・ビューは、データベース全体について、スキーマ内のすべての表に適用されているポリシーに関する情報を示します。 - DBA_SA_TABLE_POLICIES
DBA_SA_TABLE_POLICIES
データ・ディクショナリ・ビューは、データベース全体について、データベース表に追加されているポリシーに関する情報を示します。 - DBA_SA_USERS
DBA_SA_USERS
データ・ディクショナリ・ビューは、データベース全体について、Oracle Label Securityユーザーが持っている権限に関する情報を示します。 - DBA_SA_USER_COMPARTMENTS
DBA_SA_USER_COMPARTMENTS
データ・ディクショナリ・ビューは、データベース全体について、SA_USER_ADMIN.ADD_COMPARTMENTS
プロシージャに基づいて、ユーザー認可を示します。 - DBA_SA_USER_GROUPS
DBA_SA_USER_GROUPS
データ・ディクショナリ・ビューは、データベース全体について、SA_USER_ADMIN.ADD_GROUPS
プロシージャに基づいて、ユーザーに関連付けられているグループを示します。 - DBA_SA_USER_LABELS
DBA_SA_USER_LABELS
データ・ディクショナリ・ビューは、データベース全体について、ユーザーに関するラベル固有の情報を示します。 - DBA_SA_USER_LEVELS
DBA_SA_USER_LEVELS
データ・ディクショナリ・ビューは、データベース全体について、ユーザーに割り当てられている最小および最大のレベルを示します。 - DBA_SA_USER_PRIVS
DBA_SA_USER_PRIVS
データ・ディクショナリ・ビューは、現行ユーザーについて、ユーザーに付与されているポリシー固有の権限を示します。 - DBA_OLS_STATUS
DBA_OLS_STATUS
データ・ディクショナリ・ビューは、データベース内のOracle Label Securityの構成ステータスを示します。 - USER_SA_SESSION
USER_SA_SESSION
データ・ディクショナリ・ビューは、現行データベース・セッションのセキュリティ属性値を示します。
F.2.1 ALL_SA_AUDIT_OPTIONSビュー
ALL_SA_AUDIT_OPTIONS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_AUDIT_ADMIN.AUDIT
プロシージャ設定に基づいて、Oracle Label Security監査オプションを示します。
「SA_AUDIT_ADMIN.AUDIT」を参照してください。
このビューは、監査を構成する際に、監査レコードを、セッションごと(BY SESSION
)またはアクセスごと(BY ACCESS
)のどちらで生成するか、および成功した操作または失敗した操作のどちらに対して生成するかを表示します。有効な値は次のとおりです。
-
ハイフン(
-
)は、監査オプションが何も設定されていないことを示します。 -
文字
S
は、監査オプションがBY SESSION
に設定されていることを示します。 -
文字
A
は、監査オプションがBY ACCESS
に設定されていることを示します。 -
各監査オプションには、可能な設定として
WHENEVER SUCCESSFUL
とWHENEVER NOT SUCCESSFUL
の2つがあり、スラッシュ(/
)で区切られています。
たとえば、次の出力では、ユーザーjjones
は、ポリシー固有の権限に関連する成功したアクションに対してBY ACCESS
監査タイプで監査されます。ユーザーrlayton
は、BY SESSION
監査タイプで監査されます。監査レコードは、ポリシーの削除に失敗した試行、およびユーザー認証の設定時に成功した試行について書き込まれます。
SELECT * FROM DBA_SA_AUDIT_OPTIONS; POLICY_NAME USER_NAME APY REM SET_ PRV ----------- ------------ --- ---- ---- --- HR_OLS_POL JJONES -/- -/- -/- A/- HR_OLS_POL RLAYTON -/- -/S S/- -/-
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ポリシーに関連付けられたユーザーの名前 |
|
|
|
監査オプション。表およびスキーマに対する指定したOracle Label Securityポリシーの適用を指します。 |
|
|
|
監査オプション。表およびスキーマからの指定したOracle Label Securityポリシーの削除を指します。 |
|
|
|
監査オプション。ユーザー認証およびユーザーとプログラムの権限の設定を指します。 |
|
|
|
監査オプション。すべてのポリシー固有の権限の使用を指します。 |
F.2.2 ALL_SA_COMPARTMENTS
ALL_SA_COMPARTMENTS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_COMPONENTS.CREATE_COMPARTMENT
プロシージャ設定に基づいて、Oracle Label Securityポリシー区分に関する情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
0から9999の範囲の区分番号 |
|
|
|
区分の短縮名 |
|
|
|
区分の詳細名 |
F.2.3 ALL_SA_DATA_LABELS
ALL_SA_DATA_LABELS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_LABEL_ADMIN.CREATE_LABEL
プロシージャ設定に基づいて、Oracle Label Securityポリシーのラベルおよびタグを示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ラベル値として指定された、レベル、区分またはグループの短縮名 |
|
|
|
ラベルのソート順を他のポリシー・ラベルとの相対で表す整数(0から99999999) |
F.2.4 ALL_SA_GROUPS
ALL_SA_GROUPS
データ・ディクショナリは、SA_COMPONENTS.CREATE_GROUP
およびSA_COMPONENTS.ALTER_GROUP_PARENT
プロシージャに基づいて、現行ユーザーのOracle Label Securityポリシー・グループに関する情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
グループ番号(0-9999) |
|
|
|
グループの短縮名 |
|
|
|
グループの詳細名 |
|
|
|
関連付けられた親グループの数値ID |
|
|
|
グループの親として割り当てられたグループの名前 |
F.2.5 ALL_SA_LABELS
ALL_SA_LABELS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_LABEL_ADMIN.CREATE_LABEL
およびSA_LABEL_ADMIN.ALTER_LABEL
に基づいて、ラベルのタグおよびタイプに関する情報を示します。
ALL_SA_LABELS
へのアクセスはPUBLIC
です。ただし、参照できるのは、セッションにより読取りアクセスが認可されているラベルのみです。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
このラベルに関連付けられたレベルの短縮名 |
|
|
|
ラベルに割り当てられた整数タグ |
|
|
|
ラベルのタイプ |
F.2.6 ALL_SA_LEVELS
ALL_SA_LEVELS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_COMPONENTS.CREATE_LEVEL
プロシージャに基づいて、レベルに関する情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
レベル番号(0-9999) |
|
|
|
レベルの短縮名 |
|
|
|
レベルの詳細名 |
F.2.7 ALL_SA_POLICIES
ALL_SA_POLICIES
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_SYSDBA.CREATE_POLICY
プロシージャに基づいて、Oracle Label Securityポリシーに関する情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ポリシーで保護されている表に追加された列の名前 |
|
|
|
ポリシーが有効か無効か |
|
|
|
このポリシーに設定されたオプション 使用可能な強制オプションのリストは、「ポリシー強制オプションのカテゴリ」を参照してください。 |
F.2.8 ALL_SA_PROG_PRIVS
ALL_SA_PROG_PRIVS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_USER_ADMIN.SET_PROG_PRIVS
プロシージャに基づいて、プログラム・ユニットのポリシー固有の権限に関する情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
プログラム・ユニットを含むスキーマの名前 |
|
|
|
権限が付与されたプログラム・ユニット |
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ポリシー固有の権限。 使用可能な権限のリストは、「ポリシーのユーザーおよびトラステッド・プログラム・ユニットへの権限の付与について」を参照してください。 |
F.2.9 ALL_SA_SCHEMA_POLICIES
ALL_SA_SCHEMA_POLICIES
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_POLICY_ADMIN.APPLY_SCHEMA_POLICY
に基づいて、スキーマ内のすべての表に適用されているポリシーに関する情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
このポリシーに関連付けられたスキーマの名前 |
|
|
|
( |
|
|
|
適用されているオプション。 |
F.2.10 ALL_SA_TABLE_POLICIES
ALL_SA_TABLE_POLICIES
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_POLICY_ADMIN.APPLY_TABLE_POLICY
設定に基づいて、データベース表に追加されたポリシーに関する情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ポリシーが保護する表を含むスキーマ |
|
|
|
ポリシーで保護される表 |
|
|
|
( |
|
|
|
表に使用されるポリシー強制オプション |
|
|
|
デフォルトとして使用するラベル値を戻すファンクションの名前 |
|
|
|
|
F.2.11 ALL_SA_USERS
ALL_SA_USERS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_USER_ADMIN.SET_USER_LABELS
およびSA_USER_ADMIN.SET_USER_PRIVS
に基づいて、Oracle Label Securityユーザー権限に関する情報を示します。
列 | タイプ | Null | 説明 |
---|---|---|---|
|
|
|
ユーザー名 |
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ユーザーに付与されたポリシー固有の権限。 |
|
|
|
ユーザーが認可される最大読取りラベルを初期化するラベル文字列 |
|
|
|
ユーザーが認可される最大書込みラベルを初期化するラベル文字列 |
|
|
|
ユーザーが認可される最小書込みラベルを初期化するラベル文字列 |
|
|
|
読取りアクセス用の、レベル、区分、グループなど、ユーザーのセッション・ラベルを初期化するラベル文字列 |
|
|
|
書込みアクセス用の、レベル、区分、グループなど、ユーザーのセッション・ラベルを初期化するラベル文字列 |
|
|
|
レベル、コンポーネントおよびグループを含む、プログラムの行ラベルを初期化するラベル文字列 |
|
|
|
下位互換性のためにのみ保持されており、次のリリースでは削除される予定です。
|
F.2.12 ALL_SA_USER_LABELS
ALL_SA_USER_LABELS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_USER_ADMIN.SET_USER_LABELS
プロシージャ設定に基づいて、ユーザーに関するラベル固有の情報を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
ユーザー名 |
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
下位互換性のためにのみ保持されており、次のリリースでは削除される予定です。
|
|
|
|
ユーザーが認可される最大読取りラベルを初期化するラベル文字列 |
|
|
|
ユーザーが認可される最大書込みラベルを初期化するラベル文字列 |
|
|
|
ユーザーが認可される最小書込みラベルを初期化するラベル文字列 |
|
|
|
読取りアクセス用の、レベル、区分、グループなど、ユーザーのセッション・ラベルを初期化するラベル文字列 |
|
|
|
書込みアクセス用の、レベル、区分、グループなど、ユーザーのセッション・ラベルを初期化するラベル文字列 |
|
|
|
レベル、コンポーネントおよびグループを含む、プログラムの行ラベルを初期化するラベル文字列 |
F.2.13 ALL_SA_USER_LEVELS
ALL_SA_USER_LEVELS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_USER_ADMIN.SET_LEVELS
プロシージャに基づいて、ユーザーに割り当てられている最小レベルと最大レベルを示します。
また、ユーザーのセッション・ラベルと行ラベルのデフォルト値も示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ユーザー名 |
|
|
|
読取りアクセスと書込みアクセスの最上位レベルの短縮名 |
|
|
|
読取りアクセスと書込みアクセスの最下位レベルの短縮名 |
|
|
|
デフォルト・レベルの短縮名 |
|
|
|
行レベルの短縮名 |
F.2.14 ALL_SA_USER_PRIVS
ALL_SA_USER_PRIVS
データ・ディクショナリ・ビューは、現行ユーザーに対して、SA_USER_ADMIN.SET_USER_PRIVS
プロシージャに基づいて、ユーザーに付与されているポリシー固有の権限を示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
ユーザー名 |
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ユーザーに付与されたポリシー固有の権限 |
F.2.15 DBA_SA_AUDIT_OPTIONS
DBA_SA_AUDIT_OPTIONS
データ・ディクショナリ・ビューは、データベース全体に対して、Oracle Label Securityの監査オプションを示します。
列はALL_SA_AUDIT_OPTIONS
の列と同じです。
F.2.16 DBA_SA_COMPARTMENTS
ALL_SA_COMPARTMENTS
データ・ディクショナリ・ビューは、データベース全体に対して、Oracle Label Securityポリシー区分に関する情報を示します。
列はALL_SA_COMPARTMENTS
の列と同じです。
F.2.17 DBA_SA_DATA_LABELS
ALL_SA_DATA_LABELS
データ・ディクショナリ・ビューは、データベース全体に対して、指定したOracle Label Securityポリシーのラベルおよびラベル・タグを示します。
列はALL_SA_DATA_LABELS
の列と同じです。
F.2.18 DBA_SA_GROUPS
ALL_SA_GROUPS
データ・ディクショナリ・ビューは、データベース全体に対して、Oracle Label Securityポリシー・グループに関する情報を示します。
列はALL_SA_GROUPS
の列と同じです。
関連項目
F.2.19 DBA_SA_GROUP_HIERARCHY
DBA_SA_GROUP_HIERARCHY
データ・ディクショナリ・ビューは、ポリシー内のグループの階層(つまり、親子関係)を示します。
列 | タイプ | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
グループ階層内の特定のグループのレベルを示します。親グループを持たないグループは、 たとえば、次の順序の次のグループについて考えてみます。
ここでは、 親子関係は次のとおりです。
|
|
|
|
階層レベルを示すことを目的としたグループの短縮名 |
F.2.20 DBA_SA_LABELS
DBA_SA_LABELS
データ・ディクショナリ・ビューは、データベース全体に対して、ポリシーのラベルのタグおよびタイプに関する情報を示します。
列はALL_SA_LABELS
の列と同じです。
関連項目
F.2.21 DBA_SA_LEVELS
DBA_SA_LEVELS
データ・ディクショナリ・ビューは、データベース全体に対して、ポリシーに関連付けられたレベルに関する情報を示します。
列はALL_SA_LEVELS
の列と同じです。
関連項目
F.2.22 DBA_SA_POLICIES
DBA_SA_POLICIES
データ・ディクショナリ・ビューは、データベース全体に対して、SA_SYSDBA.CREATE_POLICY
プロシージャに基づいて、Oracle Label Securityポリシーに関する情報を示します。
このビューは、ポリシーが有効か無効かどうかと、そのサブスクリプション・ステータスを示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ポリシーで保護されている表に追加された列の名前 |
|
|
|
ポリシーが有効か無効か |
|
|
|
このポリシーに設定されたオプション。 使用可能な強制オプションのリストは、「ポリシー強制オプションのカテゴリ」を参照してください。 |
|
|
|
|
F.2.23 DBA_SA_PROG_PRIVS
DBA_SA_PROG_PRIVS
データ・ディクショナリ・ビューは、データベース全体に対して、プログラム・ユニットのポリシー固有の権限に関する情報を示します。
列はALL_SA_PROG_PRIVS
の列と同じです。
F.2.24 DBA_SA_SCHEMA_POLICIES
DBA_SA_SCHEMA_POLICIES
データ・ディクショナリ・ビューは、データベース全体に対して、スキーマ内のすべての表に適用されているポリシーに関する情報を示します。
列はALL_SA_SCHEMA_POLICIES
の列と同じです。
F.2.25 DBA_SA_TABLE_POLICIES
DBA_SA_TABLE_POLICIES
データ・ディクショナリ・ビューは、データベース全体に対して、データベース表に追加されたポリシーに関する情報を示します。
列はALL_SA_TABLE_POLICIES
の列と同じです。
F.2.26 DBA_SA_USERS
DBA_SA_USERS
データ・ディクショナリ・ビューは、データベース全体に対して、Oracle Label Securityユーザーが持っている権限に関する情報を示します。
列はALL_SA_USERS
の列と同じです。
関連項目
F.2.27 DBA_SA_USER_COMPARTMENTS
DBA_SA_USER_COMPARTMENTS
データ・ディクショナリ・ビューは、データベース全体に対して、SA_USER_ADMIN.ADD_COMPARTMENTS
プロシージャに基づいて、ユーザー認可を示します。
また、このビューは、その区分について書込み権限と読取り権限を認可するかどうかも示します
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ユーザー名 |
|
|
|
追加された区分の短縮名 |
|
|
|
アクセス・モード。使用可能な値は次のとおりです。
|
|
|
|
区分がデフォルト区分内にあるかどうか |
|
|
|
区分が行ラベル内にあるかどうか |
F.2.28 DBA_SA_USER_GROUPS
DBA_SA_USER_GROUPS
データ・ディクショナリ・ビューは、データベース全体に対して、SA_USER_ADMIN.ADD_GROUPS
プロシージャに基づいて、ユーザーに関連付けられているグループを示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
ユーザー名 |
|
|
|
追加されたグループの短縮名 |
|
|
|
アクセス・モード。可能な値は次のとおりです。
|
|
|
|
グループがデフォルト・グループ内にあるかどうか |
|
|
|
グループがラベル内にあるかどうか |
F.2.29 DBA_SA_USER_LABELS
DBA_SA_USER_LABELS
データ・ディクショナリ・ビューは、データベース全体に対して、ユーザーに関するラベル固有の情報を示します。
列はALL_SA_USER_LABELS
の列と同じです。
F.2.30 DBA_SA_USER_LEVELS
DBA_SA_USER_LEVELS
データ・ディクショナリ・ビューは、データベース全体に対して、ユーザーに割り当てられた最小および最大のレベルを示します。
また、このビューは、ユーザーのセッション・ラベルと行ラベルのデフォルト値も示します。
列はALL_SA_USER_LEVELS
の列と同じです。
F.2.31 DBA_SA_USER_PRIVS
DBA_SA_USER_PRIVS
データ・ディクショナリ・ビューは、現行ユーザーに対して、ユーザーに付与されているポリシー固有の権限を示します。
列はALL_SA_USER_PRIVS
の列と同じです。
F.2.32 DBA_OLS_STATUS
DBA_OLS_STATUS
データ・ディクショナリ・ビューは、データベース内のOracle Label Securityの構成ステータスを示します。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
ステータスの名前。値は次のとおりです。
|
|
|
|
対応する名前の列に記載されている機能のステータスを示します。たとえば、 |
|
|
|
ステータスの説明は次のとおりです。
|
F.2.33 USER_SA_SESSION
USER_SA_SESSION
データ・ディクショナリ・ビューは、現行データベース・セッションのセキュリティ属性値を示します。
このビューへのアクセスはPUBLIC
です。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
Oracle Label Securityポリシーの名前 |
|
|
|
現行セッション・ユーザーの名前 |
|
|
|
現行セッションの権限 |
|
|
|
ユーザーが認可される最大読取りラベルを初期化したラベル文字列 |
|
|
|
ユーザーが認可される最大書込みラベルを初期化したラベル文字列 |
|
|
|
セッションについて認可された最小Oracle Label Securityレベル |
|
|
|
現行データベース・セッションのラベル |
|
|
|
ユーザーが書込みを認可されている区分 |
|
|
|
ユーザーが書込みを認可されているグループ |
|
|
|
現行セッションのポリシーに関連付けられている行ラベル |
F.3 Oracle Label Securityのユーザー作成の監査ビュー
SA_AUDIT_ADMIN.CREATE_VIEW
プロシージャを使用すると、特定のポリシーの監査証跡ビューを作成できます。
デフォルトでは、このビューの名前はDBA_
policyname_
AUDIT_TRAIL
です。
列 | データ型 | Null | 説明 |
---|---|---|---|
|
|
|
アクションが監査対象となったユーザーの名前 |
|
|
|
クライアントのホスト・マシンの名前 |
|
|
|
ユーザーの端末の識別子 |
|
|
|
ローカル・データベースのセッション・タイム・ゾーンでの監査証跡エントリの作成日時( |
|
|
|
操作の影響を受けたオブジェクトの作成者 |
|
|
|
操作の影響を受けたオブジェクトの名前 |
|
|
|
数値のアクション・タイプ・コード。アクション・タイプに対応する名前は、 |
|
|
|
|
|
|
|
監査対象となった文の詳細を示す、監査証跡エントリについてのテキスト・コメント。 ユーザーが認証された方式も示す。認証方式は、次のいずれか。
|
|
|
|
各Oracleセッションの数値ID |
|
|
|
セッションの各監査証跡エントリの数値ID |
|
|
|
文の実行ごとの数値ID |
|
|
|
アクションによって生成されたOracleエラー・コード。有効な値の例は次のとおりです。
|
|
|
|
UTC(協定世界時)タイム・ゾーンでの監査証跡エントリで作成されたタイムスタンプ( |
|
|
|
Oracle Label Securityが保護する表に追加された列の名前 |