Paquete DBMS_CLOUD_LINK_ADMIN

El paquete DBMS_CLOUD_LINK_ADMIN permite al usuario ADMIN activar un usuario de base de datos para registrar juegos de datos o acceder a juegos de datos registrados para una instancia de Autonomous Database determinada, con sujeción a las restricciones de acceso definidas con el ámbito otorgado.

Los privilegios también se pueden desactivar para un usuario que tenga los privilegios definidos para registrar juegos de datos o acceder a juegos de datos registrados.

Visión general de DBMS_CLOUD_LINK_ADMIN

Describe el uso del paquete DBMS_CLOUD_LINK_ADMIN.

Los enlaces de nube proporcionan un método basado en la nube para acceder de forma remota a datos de solo lectura en una instancia de Autonomous Database. El paquete DBMS_CLOUD_LINK_ADMIN aprovecha los mecanismos de acceso de Oracle Cloud Infrastructure para que los juegos de datos sean accesibles en un ámbito específico y, además, hay un paso de autorización opcional.

Resumen de los subprogramas DBMS_CLOUD_LINK_ADMIN

En esta tabla se resumen los subprogramas incluidos en el paquete DBMS_CLOUD_LINK_ADMIN.

Subprograma Descripción

Procedimiento ADD_SERVICE_MAPPING

El procedimiento asocia una base de datos de consumidores de Cloud Links a un servicio de base de datos.

Procedimiento GRANT_AUTHORIZE

Otorga a un usuario el permiso para llamar a los procedimientos DBMS_CLOUD_LINK.GRANT_AUTHORIZATION y DBMS_CLOUD_LINK.REVOKE_AUTHORIZATION.

Procedimiento GRANT_READ

Permite a un usuario leer juegos de datos registrados, sujetos a las restricciones de acceso impuestas a los juegos de datos en el registro.

Procedimiento GRANT_REGISTER

Permite a un usuario registrar un juego de datos para el acceso remoto.

Procedimiento REMOVE_SERVICE_MAPPING

Elimine una asignación de servicio para una base de datos especificada.

Procedimiento REVOKE_AUTHORIZE

Revoca el permiso de un usuario para llamar a los procedimientos DBMS_CLOUD_LINK.GRANT_AUTHORIZATION y DBMS_CLOUD_LINK.REVOKE_AUTHORIZATION.

Procedimiento REVOKE_READ

No permite que un usuario acceda a juegos de datos registrados de la instancia de Autonomous Database.

Procedimiento REVOKE_REGISTER

No permite que un usuario registre juegos de datos para el acceso remoto. Los juegos de datos ya registrados por el usuario no se ven afectados.

Procedimiento ADD_SERVICE_MAPPING

El procedimiento DBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING asocia una base de datos de consumidores a un servicio de base de datos.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING(
      database_id        IN   VARCHAR2,
      service_name       IN   VARCHAR2
);

Parámetros

parámetro Descripción

database_id

Especifica el ID de base de datos para una instancia de Autonomous Database que es un consumidor de Cloud Link. Utilice DBMS_CLOUD_LINK.GET_DATABASE_ID para obtener el ID de base de datos.

El valor "ANY" asocia el valor service_name especificado a todas las bases de datos de consumidores que no tienen una entrada que coincida con su identificador de base de datos. Es decir, cualquier database_id cuyo service_name no se ha definido con DBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING.

Valores válidos: un ID de base de datos o "ANY".

service_name

Especifica el nombre del servicio de base de datos. Los valores válidos dependen del tipo de carga de trabajo:

  • Almacén de datos: los valores válidos son: HIGH, MEDIUM, LOW

  • Procesamiento de transacciones, JSON Database o APEX: los valores válidos son: TP, TPURGENT, HIGH, MEDIUM, LOW

Notas de Uso

  • Solo el usuario ADMIN y los esquemas con el rol PDB_DBA pueden ejecutar DBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING.

  • Debe ejecutar DBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING en la instancia de Autonomous Database del propietario del juego de datos.

Procedimiento GRANT_AUTHORIZE

El procedimiento otorga a un usuario permiso para llamar a los procedimientos DBMS_CLOUD_LINK.GRANT_AUTHORIZATION y DBMS_CLOUD_LINK.REVOKE_AUTHORIZATION.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.GRANT_AUTHORIZE(
      username        IN   VARCHAR2
);

Parámetros

parámetro Descripción

username

Especifica un nombre de usuario.

Notas de Uso

  • Para activar la autorización para un juego de datos con DBMS_CLOUD_LINK.GRANT_AUTHORIZATION, debe haber otorgado el privilegio con DBMS_CLOUD_LINK_ADMIN.GRANT_AUTHORIZE. Esto también se aplica al usuario ADMIN; sin embargo, el usuario ADMIN puede otorgar este privilegio a sí mismo.

Procedimiento GRANT_READ

El procedimiento permite a un usuario leer juegos de datos registrados, sujeto a las restricciones de acceso impuestas a los juegos de datos cuando se registra un juego de datos mediante DBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.GRANT_READ(
      username        IN   VARCHAR2
);

Parámetros

parámetro Descripción

username

Especifica un nombre de usuario.

Notas de Uso

  • Para leer juegos de datos, debe haber otorgado el privilegio con DBMS_CLOUD_LINK_ADMIN.GRANT_READ. Esto también se aplica al usuario ADMIN; sin embargo, el usuario ADMIN puede otorgar este privilegio a sí mismo.

  • Un usuario puede consultar SYS_CONTEXT('USERENV', 'CLOUD_LINK_READ_ENABLED') para comprobar si está activado para el acceso READ a un juego de datos.

    Por ejemplo, la siguiente consulta:

    SELECT SYS_CONTEXT('USERENV', 'CLOUD_LINK_READ_ENABLED') FROM DUAL;

    Devuelve 'YES' o 'NO'.

Procedimiento GRANT_REGISTER

El procedimiento permite a un usuario registrar un juego de datos para acceso remoto.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER(
      username        IN   VARCHAR2,
      scope           IN   CLOB
);

Parámetros

parámetro Descripción

username

Especifica el nombre de un usuario.

scope

Especifica el ámbito en el que se otorgarán permisos para publicar al usuario especificado.

Los valores válidos son:

  • 'MY$REGION'
  • 'MY$TENANCY'
  • 'MY$COMPARTMENT'

Notas de Uso

  • Para registrar juegos de datos, debe haber otorgado el privilegio con DBMS_CLOUD_LINK_ADMIN.GRANT_REGISTER. Esto también se aplica al usuario ADMIN; sin embargo, el usuario ADMIN puede otorgar este privilegio a sí mismo.

  • Un usuario puede consultar SYS_CONTEXT('USERENV', 'CLOUD_LINK_REGISTER_ENABLED') para comprobar si están activados para registrar juegos de datos.

    Por ejemplo, la siguiente consulta:

    SELECT SYS_CONTEXT('USERENV', 'CLOUD_LINK_REGISTER_ENABLED') FROM DUAL;

    Devuelve 'YES' o 'NO'.

Procedimiento REMOVE_SERVICE_MAPPING

El procedimiento DBMS_CLOUD_LINK_ADMIN.REMOVE_SERVICE_MAPPING elimina una asignación de servicio para una base de datos especificada.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.REMOVE_SERVICE_MAPPING(
      database_id        IN   VARCHAR2
);

Parámetros

parámetro Descripción

database_id

Especifica el ID de base de datos para una instancia de Autonomous Database. Utilice DBMS_CLOUD_LINK.GET_DATABASE_ID para obtener el ID de base de datos.

El valor "ANY" elimina cualquier valor service_name especificado con todas las bases de datos de consumidores que no tienen una entrada que coincida con su identificador de base de datos. Es decir, cualquier database_id cuyo service_name no se ha definido con DBMS_CLOUD_LINK_ADMIN.ADD_SERVICE_MAPPING.

Valores válidos: un ID de base de datos o "ANY".

Nota de Uso

Solo el usuario ADMIN y los esquemas con el rol PDB_DBA pueden ejecutar DBMS_CLOUD_LINK_ADMIN.REMOVE_SERVICE_MAPPING.

Procedimiento REVOKE_AUTHORIZE

Este procedimiento no permite a un usuario llamar a los procedimientos DBMS_CLOUD_LINK.GRANT_AUTHORIZATION y DBMS_CLOUD_LINK.REVOKE_AUTHORIZATION.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.REVOKE_AUTHORIZE(
      username        IN   VARCHAR2
);

Parámetros

parámetro Descripción

username

Especifica un nombre de usuario.

Procedimiento REVOKE_READ

Este procedimiento no permite que un usuario acceda a juegos de datos registrados en la instancia de Autonomous Database.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.REVOKE_READ(
      username        IN   VARCHAR2
);

Parámetro

parámetro Descripción

username

Especifica un nombre de usuario.

Nota de Uso

  • Un usuario puede consultar SYS_CONTEXT('USERENV', 'CLOUD_LINK_READ_ENABLED') para comprobar si está activado para el acceso READ a un juego de datos.

    Por ejemplo, la siguiente consulta:

    SELECT SYS_CONTEXT('USERENV', 'CLOUD_LINK_READ_ENABLED') FROM DUAL;

    Devuelve 'YES' o 'NO'.

Procedimiento REVOKE_REGISTER

El procedimiento no permite que un usuario registre juegos de datos para acceso remoto. Los juegos de datos ya registrados por el usuario no se ven afectados.

Sintaxis

DBMS_CLOUD_LINK_ADMIN.REVOKE_REGISTER(
      username        IN   VARCHAR2
);

Parámetro

parámetro Descripción

username

Especifica el nombre de un usuario.

Nota de Uso

  • Un usuario puede consultar SYS_CONTEXT('USERENV', 'CLOUD_LINK_REGISTER_ENABLED') para comprobar si están activados para registrar juegos de datos.

    Por ejemplo, la siguiente consulta:

    SELECT SYS_CONTEXT('USERENV', 'CLOUD_LINK_REGISTER_ENABLED') FROM DUAL;

    Devuelve 'YES' o 'NO'.