セキュリティ割当ての自動更新

セキュリティ管理者は、セキュリティ割当ての更新を自動化して、組織内の通常のセキュリティ割当て変更を効果的に管理します。

USERNAME、SEC_OBJ_CODE、SEC_OBJ_MEMBER_VAL、操作(マッピングの追加または削除)の形式でデータの挿入および削除を自動化する場合は、セキュリティ割当ての変更を自動的かつ定期的に更新するように構成します。

セキュリティ割当ての変更が自動的に更新されるようにするには、Oracle Fusion Data Intelligenceインスタンスに関連付けられたOracle Autonomous AI LakehouseにOAX_USERスキーマの表を作成する必要があります。表の名前をCUSTOMER_FAW_CONTENT_AUTOSYNC_ASSIGNMENTにしてください。表の「CREATION_DATE」列のタイムスタンプ(UTC)形式のタイムスタンプを使用して、データを定期的にこの表にシードする必要があります。CREATION_DATE列により、同じレコードが繰り返し処理されず、レコードがないことが保証されます。Oracle Fusion Data Intelligenceは、シノニムを定期的にスキャンし(2時間1回)、値を取得し、「CREATION_DATE」基準に基づいて、Oracle Autonomous AI LakehouseのOAX$INFRAスキーマのFAW_CONTENT_AUTOSYNC_ASSIGNMENT表に移入します。その後、Oracle Fusion Data Intelligenceによってデータが処理され、FAW_CONTENT_AUTOSYNC_ASSIGNMENT表に従ってセキュリティ割当てがアップロードされます。

  1. Oracle Fusion Data Intelligenceインスタンスに関連付けられたOracle Autonomous AI Lakehouseで、次のスクリプトを使用してOAX_USERスキーマにCUSTOMER_FAW_CONTENT_AUTOSYNC_ASSIGNMENT表を作成します:
    CREATE TABLE CUSTOMER_FAW_CONTENT_AUTOSYNC_ASSIGNMENT (
        "USERNAME"           VARCHAR2(256 CHAR),
        "SEC_OBJ_CODE"       VARCHAR2(256 CHAR),
        "SEC_OBJ_MEMBER_VAL" VARCHAR2(4000 CHAR),
        "OPERATION_TYPE"     VARCHAR2(65 CHAR),
        "CREATION_DATE"      TIMESTAMP(6)
    );
    
    -- Grant access from the schema OAX_USER
    
    GRANT SELECT ON CUSTOMER_FAW_CONTENT_AUTOSYNC_ASSIGNMENT TO OAX$INFRA;
    COMMIT;
  2. CUSTOMER_FAW_CONTENT_AUTOSYNC_ASSIGNMENT表に、USERNAME、SEC_OBJ_CODE、SEC_OBJ_MEMBER_VAL、OPERATION_TYPEおよびCREATION_DATEの実際の値を指定します。「OPERATION_TYPE」にADDと入力し、CREATION_DATEのタイムスタンプを2024-02-21 12:34:56.789の書式で入力します。