5.3 Oracle Data RedactionがSYS、SYSTEMおよびデフォルト・スキーマに与える影響
ユーザーSYS
およびSYSTEM
は自動的にEXEMPT REDACTION POLICY
システム権限を付与されています。
SYSTEM
には、EXEMPT REDACTION POLICY
システム権限を含むEXP_FULL_DATABASE
ロールが付与されています。
そのため、SYS
およびSYSTEM
ユーザーは、常に既存のOracle Data Redactionポリシーをバイパスでき、またデータ・リダクション・ポリシーが定義されている表(またはビュー)のデータを常に表示できます。
データ・リダクション・ポリシーはSYS
が所有するオブジェクトには適用できません。
次のガイドラインに従ってください:
-
デフォルトのOracle Databaseスキーマには、データ・リダクション・ポリシーを作成しないでください。
SYS
およびSYSTEM
スキーマも同様です。 -
追加ロールに
EXEMPT REDACTION POLICY
権限を付与すると、ユーザーがOracle Data Redactionをバイパスできるようになる場合があることに注意してください。これは、その権限受領者のロールが追加ロールに付与されている場合があるためです。 -
デフォルトで付与されていたロールから、
EXEMPT REDACTION POLICY
権限を取り消さないでください。