×
ユーザーとセキュリティ

システム権限とオブジェクト権限 | Bronze DBA Oracle Database Fundamentals (1Z0-085-JPN)

システム権限とオブジェクト権限とは

Oracle Database の権限(Privilege)には、大きく「システム権限(System Privilege)」と「オブジェクト権限(Object Privilege)」の2種類があります。システム権限とは、データベース全体に対する操作を許可する権限で、「CREATE SESSION(データベースに接続する権限)」「CREATE TABLE(テーブルを作成する権限)」「CREATE USER(ユーザーを作成する権限)」「CREATE ANY TABLE(他ユーザーのスキーマにテーブルを作成する権限)」などがあります。オブジェクト権限とは、特定のオブジェクト(テーブル・ビュー・プロシージャなど)に対する操作を許可する権限で、「SELECT(参照)」「INSERT(挿入)」「UPDATE(更新)」「DELETE(削除)」「EXECUTE(実行)」などがあります。権限の付与には「GRANT」文、剥奪には「REVOKE」文を使います。

具体例

会社の社員証(システム権限)と、特定の書類へのアクセス許可(オブジェクト権限)の違いに似ています。