Requisitos de usuário do banco de dados Oracle
Beta
Esse recurso está em Beta. Os administradores do workspace podem controlar o acesso a esse recurso na página Pré-visualizações . Consulte Gerenciar prévias do Databricks.
Esta página lista os privilégios que o usuário de replicação do Oracle requer para a ingestão no Databricks.
O Databricks recomenda que você crie um usuário de banco de dados que seja usado exclusivamente para a ingestão do Databricks. A ferramenta de configuração (dbx_oracle_setup_util) concede os privilégios de sistema e de objeto para você quando você chama GRANT_PERMISSIONS, e concede a tabela SELECT quando você chama GRANT_SELECT_PERMISSIONS ou GRANT_SELECT_ON_TABLE. Esta lista é fornecida para fins de referência e auditoria.
Para bancos de dados multi-tenant (CDB), a ferramenta de configuração concede cada privilégio com CONTAINER=ALL e define CONTAINER_DATA=ALL no usuário para que ele possa ler dados de alteração em todos os containers. Para o Amazon RDS, a ferramenta concede privilégios de objeto por meio do procedimento rdsadmin.rdsadmin_util.grant_sys_object.
Privilégios do sistema
Privilégio | Por que é necessário |
|---|---|
| Conecte-se ao banco de dados. |
| Leia o estado de transação pendente ( |
| Ler views de dicionário de dados usadas para descoberta de esquema e metadados. |
| Execução do LogMiner ( |
Privilégios de acesso a dados
O usuário de replicação precisa de SELECT em cada tabela que você replicar. Conceda-a com o procedimento GRANT_SELECT_PERMISSIONS da ferramenta de configuração (todas as tabelas em um esquema) ou com o procedimento GRANT_SELECT_ON_TABLE (tabelas específicas). Consulte Conceder privilégios SELECT em tabelas.
Privilégios de objeto
A ferramenta de configuração concede EXECUTE ou SELECT nos seguintes objetos:
Objeto | Privilégio |
|---|---|
|
|
|
|
|
|
As seguintes views
|
|
Dependência de SELECT ANY DICTIONARY
A ferramenta de configuração concede SELECT ANY DICTIONARY, o que dá ao usuário de replicação acesso de leitura a todas as view de dicionário de dados e de desempenho dinâmico (V$/GV$), incluindo: No Runtime, o conector lê várias view nas quais a ferramenta não concede SELECT individualmente, e que são cobertas apenas por SELECT ANY DICTIONARY, incluindo:
GV$DATABASE_INCARNATIONV$ENCRYPTION_WALLETV$RMAN_CONFIGURATIONV$VERSIONV$LOGMNR_LOGSCDB_*views para tabelas, colunas e suas restrições.
If your security policy prevents granting SELECT ANY DICTIONARY, you must grant SELECT on these views (and the views in the object privileges table) explicitly. Otherwise, keep SELECT ANY DICTIONARY granted so the connector can read every view it depends on.
Acesso de container para ambientes CDB
Para bancos de dados multi-tenant, a ferramenta realiza a execução do seguinte comando para que o usuário possa ler dados em todos os containers:
ALTER USER <username> SET CONTAINER_DATA=ALL CONTAINER=CURRENT;