9.7.8.1 REVOKE PRIVILEGE

用途

REVOKE PRIVILEGEコマンドは、ロールから権限を取り消します。

構文

REVOKE PRIVILEGE { ALL ACTIONS | action } ON { ALL OBJECTS | object } { ALL ATTRIBUTES | ATTRIBUTES attribute1 [, attribute2...] } { WITH ALL OPTIONS | WITH OPTIONS option1 [, option2, ...] } FROM ROLE { ALL | role1 [, role2, ...] }

使用上のノート

  • actionはコマンドです。

  • objectはアクションのオブジェクト・タイプです。

  • attributeはオブジェクトの属性です。

  • optionはオブジェクトのオプションです。

  • roleは、権限を取り消すロールの名前です。

  • ALL ACTIONS引数は、すべてのアクションの権限を取り消します。

  • ALL OBJECTS引数は、すべてのオブジェクトの権限を取り消します。

  • ALL ATTRIBUTES引数は、すべての属性の権限を取り消します。

  • WITH ALL OPTIONS引数は、すべてのオプションの権限を取り消します。

例9-78は、REVOKE PRIVILEGEコマンドを示しています。

例9-78 権限の取消し

DBMCLI> REVOKE PRIVILEGE ALL ACTIONS ON ALL OBJECTS ALL ATTRIBUTES -
         WITH ALL OPTIONS FROM ROLE ALL

DBMCLI> REVOKE PRIVILEGE list ON dbserver ATTRIBUTES name     -
         WITH OPTIONS detail FROM ROLE db_monitor