ÄÚÈÝ·¢²¼¸üÐÂʱ¼ä : 2026/7/25 20:42:09ÐÇÆÚÒ» ÏÂÃæÊÇÎÄÕµÄÈ«²¿ÄÚÈÝÇëÈÏÕæÔĶÁ¡£
CREATE ROLE PurchaseQueryRole;
GRANT SELECT ON TABLE Part TO PurchaseQueryRole; GRANT SELECT ON TABLE Supplier TO PurchaseQueryRole; GRANT SELECT ON TABLE PartSupp TO PurchaseQueryRole;
CREATE ROLE SaleQueryRole;
GRANT SELECT ON TABLE Order TO SaleQueryRole; GRANT SELECT ON TABLE Lineitem TO SaleQueryRole;
CREATE ROLE CustomerQueryRole;
GRANT SELECT ON TABLE Customer TO CustomerQueryRole; GRANT SELECT ON TABLE Nation TO CustomerQueryRole; GRANT SELECT ON TABLE Region TO CustomerQueryRole;
2Ϊ¸÷¸ö²¿Ãŷֱ𴴽¨Ò»¸öÖ°Ô±½ÇÉ«£¬¶Ô±¾²¿ÃÅÐÅÏ¢¾ßÓв鿴¡¢²åÈëȨÏÞ¡£ ¡ð
CREATE ROLE PurchaseEmployeeRole;
GRANT SELECT£¬INSERT ON TABLE Part TO PurchaseEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Supplier TO PurchaseEmployeeRole; GRANT SELECT£¬INSERT ON TABLE PartSupp TO PurchaseEmployeeRole;
CREATE ROLE SaleEmployeeRole;
GRANT SELECT£¬INSERT ON TABLE Order TO SaleEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Lineitem TO SaleEmployeeRole;
CREATE ROLE CustomerEmployeeRole;
GRANT SELECT£¬INSERT ON TABLE Customer TO CustomerEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Nation TO CustomerEmployeeRole; GRANT SELECT£¬INSERT ON TABLE Region TO CustomerEmployeeRole; 3Ϊ¸÷¸ö²¿ÃÅ´´½¨Ò»¸ö¾Àí½ÇÉ«£¬ÏàÓ¦½ÇÉ«¶Ô±¾²¿ÃŵÄÐÅÏ¢¾ßÓÐÍêÈ«¿ØÖÆÈ¨ÏÞ£¬¡ð
¶ÔÆäËû²¿ÃŵÄÐÅÏ¢¾ßÓвéѯȨ¡£¾ÀíÓÐȨ¸ø±¾²¿ÃÅ×ÊÔ´·ÖÅäȨÏÞ¡£ CREATE ROLE PurchaseManagerRole WITH CREATEROLE£» GRANT ALL ON TABLE Part TO PurchaseManagerRole£» GRANT ALL ON TABLE Supplier TO PurchaseManagerRole£» GRANT ALL ON TABLE PartSupp TO PurchaseManagerRole£» GRANT SaleQueryRole TO PurchaseManagerRole£»
GRANT CustomerQueryRole TO PurchaseManagerRole£»
CREATE ROLE SaleManagerRole WITH CREATEROLE£» GRANT ALL ON TABLE Order TO SaleManagerRole GRANT ALL ON TABLE Lineitem TO SaleManagerRole GRANT SaleQueryRole TO SaleManagerRole GRANT PurchaseQueryRole TO SaleManagerRole
CREATE ROLE CustomerManagerRole WITH CREATEROLE£» GRANT ALL ON TABLE Customer TO CustomerManagerRole GRANT ALL ON TABLE Nation TO CustomerManagerRole GRANT ALL ON TABLE Region TO CustomerManagerRole GRANT SaleQueryRole TO CustomerManagerRole GRANT PurchaseQueryRole TO CustomerManagerRole £¨3£©¸øÓû§·ÖÅäȨÏÞ 1¸ø²¿ÃžÀí·ÖÅäȨÏÞ¡£ ¡ð
GRANT PurchaseManagerRole TO David WITH ADMIN OPTION; GRANT SaleManagerRole TO Tom WITH ADMIN OPTION;
GRANT CustomerManagerRole TO Kathy WITH ADMIN OPTION; 2¸ø¸÷²¿ÃÅÖ°Ô±·ÖÅäȨÏÞ ¡ð
GRANT PurchaseEmployeeRole TO Jeffery; GRANT SaleEmployeeRole TO Jane;
GRANT CustomerEmployeeRole TO Mike; £¨4£©»ØÊÕ½ÇÉ«»òÓû§È¨ÏÞ
1Êջؿͻ§¾Àí½ÇÉ«µÄÏúÊÛÐÅÏ¢²é¿´È¨ÏÞ¡£ ¡ð
REVOKE SaleQueryRole FROM CustomerManagerRole; 2»ØÊÕMIKEµÄ¿Í»§²¿ÃÅְԱȨÏÞ¡£ ¡ð
REVOKE CustomerEmployeeRole FROM Mike; £¨5£©Ñé֤ȨÏÞ·ÖÅäÕýÈ·ÐÔ
1ÒÔDavidÓû§ÃûµÇ¼Êý¾Ý¿â£¬ÑéÖ¤²É¹º²¿ÃžÀíµÄȨÏÞ ¡ð
SELECT * FROM Part; DELETE * FROM Order;
2»ØÊÕMIKEµÄ¿Í»§²¿ÃÅְԱȨÏÞ ¡ð
SELECT * FROM Customer; SELECT * FROM Part; 2¡¢Éó¼ÆÊµÑé £¨1£©Éó¼Æ¿ª¹Ø
1ÏÔʾµ±Ç°Éó¼Æ¿ª¹Ø×´Ì¬ ¡ð
SHOW AUDIT_TRAIL; 2´ò¿ªÉó¼Æ¿ª¹Ø ¡ð
SET AUDIT_TRAIL TO ON; £¨2£©Êý¾Ý¿â²Ù×÷Éó¼Æ
1¶Ô¿Í»§ÐÅÏ¢±íÉϵÄɾ³ý²Ù×÷ÉèÖÃÉ󼯡£ ¡ð
AUDIT DELETE ON Sales.Customer BY ACCESS; 2ÒÔÆÕͨÓû§µÇ¼£¬Ö´ÐÐsqlÓï¾ä¡£ ¡ð
DELETE Sales.Customer WHERE custkey=1011;
3²é¿´Êý¾Ý¿â¶ÔÏóÉó¼ÆÐÅÏ¢£¬ÑéÖ¤Éó¼ÆÉèÖÃÊÇ·ñÉúЧ¡£ ¡ð
SELECT * FROM SYS_AUDIT_OBJECT; £¨3£©Óï¾ä¼¶Éó¼Æ
1¶Ô±í¶¨ÒåµÄ¸ü¸ÄÓï¾äALTERÉèÖÃÉó¼Æ ¡ð
AUDIT ALTER TABLE BY ACCESS;
2²é¿´ËùÓÐÊý¾Ý¿âËùÓÐÓï¾ä¼¶Éó¼ÆÉèÖã¬ÑéÖ¤Éó¼ÆÉèÖÃÊÇ·ñÉúЧ ¡ð
SELECT * FROM SYS_STMT_AUDIT_OPTS;
3ÒÔÆÕͨÓû§µÇ¼£¬Ö´ÐÐsqlÓï¾ä£¬ÑéÖ¤Éó¼ÆÉèÖÃÊÇ·ñÉúЧ ¡ð
ALTER TABLE Customer ADD COLUMN tt INT; 4²é¿´ËùÓÐÉó¼ÆÐÅÏ¢ ¡ð
SELECT * FROM SYS_AUDIT_TRAIL;
ËÄ¡¢ÊµÑéÐĵÃ
ͨ¹ý±¾´ÎʵÑ飬֪µÀÁ˶¨ÒåÓû§¡¢½ÇÉ«£¬·ÖÅäȨÏÞ¸øÓû§¡¢½ÇÉ«£¬»ØÊÕȨÏÞ£¬²¢ÒÔÏàÓ¦µÄÓû§ÃûµÇ½Êý¾Ý¿âÑé֤ȨÏÞ·ÖÅäÊÇ·ñÕýÈ·µÄ·½·¨¡£²¢ÇÒÖªµÀÁËÊý¾Ý¿âÉ󼯵ÄÄ¿µÄºÍ·½·¨¡£×öʵÑéµÄͬʱ£¬¶ÔsqlÓï¾äÓÐÁ˸üÊìÁ·µÄÔËÓá£
ʵÑéÏîÄ¿Ãû³Æ£ºÍêÕûÐÔÓïÑÔʵÑé ʵÑéѧʱ£º 2 ͬ×éѧÉúÐÕÃû£º Ãϳ¡¢³ÂÏþÑ©¡¢¼¾°Û¾ü ʵÑ鵨µã£º 1318 ʵÑéÈÕÆÚ£º 6.2 ʵÑé³É¼¨£º Åú¸Ä½Ìʦ£º Åú¸Äʱ¼ä£º