Skip to content

16.6.7 권한별 기능 지원표

Machbase 권한은 적용 범위에 따라 데이터베이스 권한테이블 권한 두 가지로 나뉩니다.

데이터베이스 권한

데이터베이스 권한은 지정한 active database 범위에 적용됩니다. MOUNTMACHBASEDB에 부여하고, mounted database 접근에는 USAGE와 table SELECT를 별도로 부여합니다.

권한허용하는 작업기본 보유
CONNECTactive database 연결, USE, 객체 탐색O(MACHBASEDB 호환)
CREATE테이블, 뷰, 인덱스, 롤업, 테이블스페이스, 리텐션 생성O
DROP테이블, 뷰, 인덱스, 롤업, 테이블스페이스, 리텐션 삭제O
ALTER테이블 구조 변경, ALTER SYSTEM 실행X
BACKUPBACKUP DATABASE 실행X
MOUNTMOUNT DATABASE / UMOUNT DATABASE 실행X
USAGEmounted database 탐색X
DDLCREATE + DROP 묶음 (합성 권한)
ALLCONNECT, CREATE, DROP, ALTER, BACKUP 일괄 부여

“기본 보유 O"는 CREATE USER로 생성된 사용자의 MACHBASEDB 호환 기본 권한을 뜻합니다. 다른 논리 데이터베이스의 권한은 별도로 부여합니다.

테이블 권한

테이블 권한은 특정 테이블에 대한 DML 작업을 제어합니다.

권한허용하는 작업
SELECT특정 테이블 SELECT 조회
INSERT특정 테이블 INSERT
DELETE특정 테이블 DELETE
UPDATE특정 테이블 UPDATE

GRANT / REVOKE 문법

-- 데이터베이스 권한 부여
GRANT CONNECT ON DATABASE factory_a TO app_user;
GRANT CREATE ON DATABASE factory_a TO app_user;
GRANT BACKUP ON DATABASE factory_a TO backup_user;
GRANT ALL ON DATABASE factory_a TO admin_user;

-- 테이블 권한 부여
GRANT SELECT ON sys.sensor_data TO reader_user;
GRANT INSERT ON sys.sensor_data TO writer_user;

-- 권한 취소
REVOKE SELECT ON sys.sensor_data FROM reader_user;
REVOKE BACKUP ON DATABASE factory_a FROM backup_user;

권한이 필요한 주요 작업

작업필요 권한 종류필요 권한
CREATE TABLE데이터베이스CREATE
DROP TABLE데이터베이스DROP
ALTER TABLE데이터베이스ALTER
BACKUP DATABASE데이터베이스BACKUP
MOUNT DATABASE데이터베이스MOUNT
테이블 SELECT테이블SELECT
테이블 INSERT테이블INSERT
테이블 UPDATE테이블UPDATE
테이블 DELETE테이블DELETE

권한 현황 조회

-- 사용자 목록
SELECT user_name, user_id FROM m$sys_users;

-- 데이터베이스 권한 조회
SELECT * FROM m$sys_grant_databases WHERE grantee = 'APP_USER';

-- 테이블 권한 조회
SELECT * FROM m$sys_grant_tables WHERE grantee = 'APP_USER';

상세 레퍼런스

권한 모델 전체 설명과 예제는 권한 관리 섹션을 참고하십시오.

최근 업데이트