管理ガイド> 基本的なTDV管理タスク> TDVユーザテンプレートと権限の理解> TDVでの権利の概要
 
TDVでの権利の概要
ユーザーまたはグループに付与できる権限には、次のものがあります。
TDV権限
説明
デフォルトで権利が発生するテンプレート
アクセスツール
ACCESS_TOOLS
エンドユーザーに、TDVツール(Studioなど)、コマンドラインユーティリティ(backup_importなど)、およびTDVに接続するAPIへのアクセスを提供します。
すべての管理者、開発者、IT運用、およびバックアップと復元を担当する担当者は、TDVを表示および変更するためのこの権利を持っている必要があります。この権利を持つことは、TDVリソースへのアクセスまたは操作に関するすべての議論に暗黙のうちに含まれています。
TDVインスタンスの完全なエクスポートまたはインポートには、追加の権限が必要です。
この権限がないと、ユーザーはJDBC、ODBC、およびWebサービスのみを使用して、サーバーと基盤となるネイティブソースにアクセスできます。
管理者、バックアップと復元、復元、バックアップ、運用、開発者
すべての構成を変更
MODIFY_ALL_CONFIG
ユーザーがすべてのTDV構成を変更し、サーバー全体のバックアップと復元を実行し、CARファイルを書き込むことができます。 TDVクラスターを作成、参加、または離脱します。 Cluster_utilコマンドラインユーティリティを使用します。
管理者、バックアップと復元、復元
すべてのリソースを変更する
MODIFY_ALL_RESOURCES
すべてのリソースに対する完全な(付与、書き込み、選択、挿入、更新、削除、実行)特権を付与します。これには、任意のリソースに対する特権を変更する権利が含まれます。リソースの所有者を変更します。インポート特権;元の所有者と特権を保持するリソースのコピーを作成します(すべてのユーザーの変更権も必要です)。復元/インポート(他の権限も必要です)。
この権利により、ユーザーは、そのリソースに対する特権が明示的に付与されていない場合でも、すべてのリソースとリソースに対する特権を変更し、データソースの所有者を変更できます。
管理者、復元
すべてのステータスを変更
MODIFY_ALL_STATUS
ユーザーがManagerとサーバーの概要アクションを実行できるようにします(プールをクリアし、すべてのデータソースをテストします)。クエリプランとキャッシュを表示してクリアします。セッション、リクエスト、およびトランザクションを終了します。サーバーを停止して再起動します。 SYS_CACHES、SYS_DATASOURCE、SYS_STATISTICS、SYS_TRIGGERSなどのリソーステーブルを表示します。マネージャパネルですべてのデータソースをテストします。ドメインを同期します。
管理者
すべてのユーザーを変更する
MODIFY_ALL_USERS
ユーザーに完全な管理権限を付与します。ユーザーがドメイン、グループ、ユーザー、およびそれらの権限を作成または変更できるようにします。リソース所有者を変更します。関連するユーザーと権限を持つリソースをインポートします(すべてのリソースの変更も必要です)。ユーザー権限を保持しながら貼り付けます。この権利は、他の権利を付与するために使用できます。
Manager-Usersページで変更を行うには、この権利が必要です。
管理者、バックアップと復元、復元
すべての構成を読む
READ_ALL_CONFIG
ユーザーがStudio、Manager、またはWebサービス操作を使用してTDV構成設定を参照できるようにします。これには、構成パネルが含まれます。
[すべてのユーザーを読み取る]権限を使用すると、リソース管理ページへの表示アクセスが可能になります。 [すべてのユーザーを読み取る]権限がないと、Managerユーザーは、自分の特権と、自分が属するグループが保持している特権のみを表示できます。
[すべてのリソースの変更]権限を使用すると、ユーザーは依存関係の特権設定を追加、削除、および自動的に修正できます。
この権利は開発者に適していますが、開発者テンプレートにはデフォルトでこの権利が含まれていません。
管理者、バックアップと復元、復元、バックアップ、運用
すべてのリソースを読む
READ_ALL_RESOURCES
ユーザーがすべてのリソースを表示できるようにします。すべてのリソースを読み取ります(明示的な読み取り特権がなくても)。サーバーの完全バックアップを実行します。 backup_importを実行します。Managerパネルを使用します。リソースプロシージャを実行します。リソースサービスを参照および編集します。
開発者は、開発者テンプレートではデフォルトでこの権利を付与されていません。
管理者、バックアップと復元、復元、バックアップ
すべてのステータスを読む
READ_ALL_STATUS
ユーザーがTDVの現在の状態、セッション、トランザクション、要求、キャッシュ、サポート診断、クエリプランビュー、クラスターステータスを表示できるようにします。イベント、サーバー、およびストレージのログを表示します([管理]-> [Studioログ]メニューからアクセスできます)。 server_utilで-profileオプションを使用します。 SYS_CACHESやSYS_DATASOURCEなどのリソーステーブルを表示します。
アクティブリソーステーブルは、この権限を持つユーザーに表示され、Managerパネルにセッション、トランザクション、要求、キャッシュ、データソース、クラスターなどが表示されます。
この権利は、開発者、運用、および監視の役割に役立ちます。
管理者、バックアップと復元、バックアップ、運用、開発者
すべてのユーザーを読む
READ_ALL_USERS
ユーザーがユーザーサービスまたはManagerを使用して、ドメイン、グループ、およびユーザーのすべてのリストを参照できるようにします。サーバーの完全バックアップを実行します(すべてのリソースを読み取り、すべての構成を読み取ります)。システムをバックアップおよび復元します(すべてのリソースを読む)。システムの名前空間をリセットします。ドメインまたはユーザーのパスワードを表示する機能は付与されません。
Managerの表示-ユーザーページにはこの権利が必要です。
開発者は、開発者テンプレートではデフォルトでこの権利を付与されていません。
管理者、バックアップ、復元、バックアップと復元
リソースのロックを解除
UNLOCK_RESOURCE
この権利は、別のユーザーが設定したロックを解放するために作成されます。ユースケースは、リソースにロックを設定する設計者向けですが、何らかの理由で、他の開発者がこれらのリソースを変更する必要がある場合、ロックの所有者はロックを解放できません。 。ロックを解除できるのは、ロックの所有者またはUNLOCK_RESOURCE権限を持つ管理者のみです。
管理者