Oracle访问控制列表添加的两种场景

场景1:第一次添加

创建访问控制列表 ,第一次添加或者需要添加网络控制列表分组
DECLARE
  l_acl_name         VARCHAR2(30) := 'xxxx.xml';---不能和现有的ACL重名会被该过程替换
  l_ftp_server_ip    VARCHAR2(20) := '目标地址IP';---要访问的地址
  l_ftp_server_name  VARCHAR2(20) := '目标地址IP';---要访问的地址
  l_username         VARCHAR2(30) := 'UseName'; --访问其他服务的数据库用户
BEGIN
  --创建访问控制列表 
  DBMS_NETWORK_ACL_ADMIN.create_acl (
    acl          => l_acl_name, 
    description  => 'Allow connections using UTL_TCP',
    principal    => l_username,
    is_grant     => TRUE, 
    privilege    => 'connect',
    start_date   => SYSTIMESTAMP,
    end_date     => NULL);

  COMMIT;
  --增加权限
  DBMS_NETWORK_ACL_ADMIN.add_privilege ( 
    acl         => l_acl_name, 
    principal   => l_username,
    is_grant    => FALSE, 
    privilege   => 'connect', 
    position    => NULL, 
    start_date  => NULL,
    end_date    => NULL);

  COMMIT;
  --授予用户权限
  DBMS_NETWORK_ACL_ADMIN.assign_acl (
    acl         => l_acl_name,
    host        => l_ftp_server_ip, 
    lower_port  => NULL,--可以指定端口
    upper_port  => NULL);
  --授予FTP访问权限
  DBMS_NETWORK_ACL_ADMIN.assign_acl (
    acl         => l_acl_name,
    host        => l_ftp_server_name, 
    lower_port  => NULL,
    upper_port  => NULL);

  COMMIT;
END;


场景1:多次添加

其他人或者之前添加过
DECLARE
  l_acl_name         VARCHAR2(30) := '添加过的ACL名称.xml';---其他人或者之前添加过的ACL名称
  l_ftp_server_ip    VARCHAR2(20) := '目标地址IP';---要访问的地址
  l_ftp_server_name  VARCHAR2(20) := '目标地址IP';---要访问的地址
  l_username         VARCHAR2(30) := 'UseName'; --访问其他服务的数据库用户
BEGIN 
  --增加权限
  DBMS_NETWORK_ACL_ADMIN.add_privilege ( 
    acl         => l_acl_name, 
    principal   => l_username,
    is_grant    => FALSE, 
    privilege   => 'connect', 
    position    => NULL, 
    start_date  => NULL,
    end_date    => NULL);

  COMMIT;
  --授予用户权限
  DBMS_NETWORK_ACL_ADMIN.assign_acl (
    acl         => l_acl_name,
    host        => l_ftp_server_ip, 
    lower_port  => NULL,--可以指定端口
    upper_port  => NULL);
  --授予FTP访问权限
  DBMS_NETWORK_ACL_ADMIN.assign_acl (
    acl         => l_acl_name,
    host        => l_ftp_server_name, 
    lower_port  => NULL,
    upper_port  => NULL);

  COMMIT;
END;


管理员用户查看添加结果

select * from DBA_NETWORK_ACL_privileges;
select * from  DBA_NETWORK_ACLS

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值