oracle回收ddl权限,运维日记|Oracle GoldenGate之DDL填坑

某天半夜,小编突然接到客户电话,瞬间从美梦中惊醒!啥?数据库所有ddl操作无法成功!无法编译任何包!包括 grant、alter、impdp/expdp、drop、truncate等操作!但告警日志alert正常。

edc08b6705d74053c425cacb19f238ec.png

瞬间吓出一身冷汗,赶紧远程连上数据库。发现报错如下:

b787b9aab45a5e58f4dea7c08870a9cb.png

报错提示没有对ODC_TPS表空间的权限,进一步检查该表空间的信息:

dff766c91754c52d9c6d07e97d7bb94f.png

可以看到该表空间为ODC用户所使用,询问客户后得知,ODC为ogg的管理用户。

得知该环境部署有ogg软件,结合报错是关于ddl操作无法使用,联想到ogg的DDL同步功能,进一步确认是否开启了ogg的DDL同步:

bc2a21bcb2102fd86c485535c94ab5d0.png

可以看到ogg的DDL触发器存在且是enabled状态,ogg是开启ddl同步的。

小知识普及

b42ffa564b2f4508a23a110b5d8e6d57.png

安装ogg软件时,如果需要同步DDL操作,则需要安装DDL的相关组件,安装了DDL的组件后,就会在sys用户下创建一个DDL触发器,用来捕获ddl操作并保存到ogg管理用户下的相应表中。

排查到这一步就已经比较明显了,当数据库中有ddl操作时,ddl的触发器需要将这一操作记录到odc用户下的相关表中(所在的表空间是ODC_TPS),但是当前odc用户在该表空间上没有配额,导致以上报错。

既然已经找到了问题的原因,接下里就是想办法解决。

由于时间紧急,打算先将dba权限给ogg的管理用户,但是赋予权限失败,报错如下:

f2d4c2a134ea7aabc3515c0b300cbd7f.png

看到相同的报错,给odc用户赋权限,由于赋权限操作属于ddl无法完成,所以要先禁用ogg的ddl触发器,赋权限后在开启。

38e7a2d845f9f9aaf2b166ca80998da3.png

赋权限后即可进行ddl、编译等操作,问题终于解决啦!小编可以回去睡个回笼觉了!

bec0ae8b194657a03e66ef37de0ccf7a.png

温馨提醒

1、 对于安装部署ogg的系统,在管理用户权限方面已经要谨慎赋予或回收。

2、 dba权限隐式包含对所有表空间的quota unlimited权限,当dba权限回收时,应该根据业务的需求对相应的表空间赋予quota unlimited权限或者限制配额。

3、 如果仅仅只是使用ogg来做迁移的,后续卸载时切记要将ddl触发器关闭或者删除。

参考文档:

✦DDL fails because of GoldenGate DDL trigger with error: ORA-01950: no privileges on tablespace (文档 ID 1513413.1)

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值