×
ユーザーとセキュリティ
Oracle のアクセス制御は「最小権限の原則(Principle of Least Privilege)」に基づいて設計することが推奨されています。ユーザーには業務遂行に必要な最低限の権限のみを付与し、不要な権限は与えないことでセキュリティリスクを最小化します。また、「WITH ADMIN OPTION」は特定のシステム権限をさらに他ユーザーへ付与する権限も与えるオプションです。「PUBLIC」というグループはすべての Oracle ユーザーを表す特殊な受け手で、「GRANT SELECT ON table1 TO PUBLIC」とすると全ユーザーがそのテーブルを参照できます。一方、REVOKE を行っても WITH GRANT OPTION で連鎖的に付与した権限は自動的に取り消されます(システム権限の WITH ADMIN OPTION の場合は取り消されない点に注意)。

試験でのポイント