今天同事提出了一個這樣的需求,建立1個用戶,此用戶對相關業務的全部表只有增刪改查的操做,所以有了下文的相關操做
業務原來的用戶是xxxx 新建的用戶爲yyyy
1.先建立用戶yyyy
oracle> sqlplus 「/ as sysdba」
SQL> CREATE USER yyyy
IDENTIFIED BY yyyy
DEFAULT TABLESPACE test
TEMPORARY TABLESPACE TEMP;
SQL> grant create session to yyyy;
2.賦予權限的腳本.
這裏的1.txt文件的內容爲xxxx用戶下面的表名,此文件能夠經過select table_name from
user_tables來得到.
#!/bin/bash
export ORACLE_BASE=/home/oracle
export ORACLE_HOME=$ORACLE_BASE/app/product/10.2.0
export ORACLE_SID=ora10
export ORACLE_TERM=xterm
export NLS_LANG=AMERICAN_AMERICA.ZHS16GBK
export ORA_NLS33=$ORACLE_HOME/ocommon/nls/admin/data
LD_LIBRARY_PATH=./:$ORACLE_HOME/lib:/usr/lib:$LD_LIBRARY_PATH:/usr/local/lib:$OR
ACLE_HOME/lib32:/LIB/lib:/lib:/usr/local/BerkeleyDB.4.7/lib/
export LD_LIBRARY_PATH
export PATH=$PATH:./:$ORACLE_HOME/bin:/usr/svnroot/subversion/bin:/usr/sbin
for i in `cat /home/oracle/1.txt`
do
sqlplus xxxx/xxxx<<END
grant select,insert,update,delete on $i to yyyy;
exit;
END
done
這樣咱們經過yyyy用戶登陸就能夠查詢xxxx用戶的表了,可是你會發現每次查詢時,表名前面必須輸入xxxx用戶名,這樣給咱們帶來了一些麻煩,因而就想到了synonym來實現不用輸入xxxx用戶名直接能夠來進行查詢.
3. 使用xxxx用戶登陸
SQL> grant create synonym to yyyy;
SQL> select 'create synonym '||table_name||' for xxxx.'||table_name||';' from user_tables;
4. 建立synonym的腳本
#!/bin/bash
export ORACLE_BASE=/home/oracle
export ORACLE_HOME=$ORACLE_BASE/app/product/10.2.0
export ORACLE_SID=ora10
export ORACLE_TERM=xterm
export NLS_LANG=AMERICAN_AMERICA.ZHS16GBK
export ORA_NLS33=$ORACLE_HOME/ocommon/nls/admin/data
LD_LIBRARY_PATH=./:$ORACLE_HOME/lib:/usr/lib:$LD_LIBRARY_PATH:/usr/local/lib:$OR
ACLE_HOME/lib32:/LIB/lib:/lib:/usr/local/BerkeleyDB.4.7/lib/
export LD_LIBRARY_PATH
export PATH=$PATH:./:$ORACLE_HOME/bin:/usr/svnroot/subversion/bin:/usr/sbin
for i in `cat /home/oracle/1.txt`
do
sqlplus yyyy/yyyy<<END
create sysnonym $i for xxxx.$i;
exit;
END
done
經過以上方法就實現了把一個用戶的相關權限賦予另一個用戶了.