Revocación de privilegios SELECT o EXECUTE para objetos SYS
Utilice el procedimiento de Amazon RDS para revocar privilegios a un solo objet rdsadmin.rdsadmin_util.revoke_sys_object
. El procedimiento solo revoca los privilegios que ya haya obtenido la cuenta maestra mediante un rol o una concesión directa.
El procedimiento revoke_sys_object
tiene los siguientes parámetros.
Nombre del parámetro | Tipo de datos | Valor predeterminado | Obligatorio | Descripción |
---|---|---|---|---|
|
varchar2 |
— |
Sí |
El nombre del objeto para el que se van a revocar privilegios. El objeto puede ser un directorio, una función, un paquete, un procedimiento, una secuencia, una tabla o una vista. Los nombres de los objetos deben escribirse exactamente como aparecen en |
|
varchar2 |
— |
Sí |
El nombre del objeto para el que se van a revocar privilegios. El objeto puede ser un esquema o un rol. |
|
varchar2 |
null |
Sí |
— |
En el siguiente ejemplo se le revoca el privilegio SELECT sobre el objeto V_$SESSION
desde un usuario USER1
.
begin rdsadmin.rdsadmin_util.revoke_sys_object( p_obj_name => '
V_$SESSION
', p_revokee => 'USER1
', p_privilege => 'SELECT
'); end; /