Oracle创建物化视图提示权限不足
最近遇到用sys用户给其他用户创建物化视图提示权限不足,且给其他用户dba权限后仍提示权限不足:
步骤1:授予用户在子查询中涉及的第1个表的select权限:
grant select on yqfk_interface.view_hsjcjg_mx_v3 to yqfk_interface;
首先,我们是用sys用户来创建其他用户下的物化视图的,报错权限不足应该指的是物化视图的OWNER权限有问题。通过核实,OWNER确实少了好些权限,下面进一步授权给其OWNER:
grant create materialized view to yqfk_interface;
grant create any materialized view to yqfk_interface;
grant global query rewrite to yqfk_interface;
grant on commit refresh to yqfk_interface;
grant create view to yqfk_interface;
授权后,再次创建物化视图,仍然报错:
到这一步,还是提示权限不足。这里比较关键的是还需要单独授予OWNER"CREATE TABLE"的权限。一开始忽略了这点,以为每个用户创建时都默认有CONNECT和RESOURCE角色,应该会有最基本的create table的权限。
–增加创建表权限给物化视图的OWNER:
grant create table to yqfk_interface;
至此,物化视图创建成功。
从这个要求可以推测,当建立其他用户下的物化视图,多半是通过存储过程实现的,因为这个授权的要求很显然是符合存储过程授权规则。
至于SYS用户为什么不需要目标用户直接授权CREATE TABLE,根据Tom的描述,SYS用户是特殊的,普通的规则在SYS身上并不适用。