Профили прользователей (продолжение)

Рубрика: Администрирование Пользовательской Безопасности

Ограничение на отдельный вызов делает то же самое, но вместо того, чтобы ограничивать полный сеанс пользователя, оно препятствует тому, чтобы любая одиночная команда не использовала слишком много процессорного времени. Если CPU/Call ограничено, и пользователь превышает ограничение, работы команды аварийно прекращается. Пользователь получает сообщение об ошибке, наподобие следующего:

    

ORA-02393: exceeded call limit on CPU usage

  • Network/Memory: Каждый сеанс базы данных использует ресурсы системной памяти и (если это сеанс пользователя, который не является локальным для сервера) сетевые ресурсы. Можно определить следующее:

    • Connect Time: Указывает, сколько минут пользователь может быть соединен прежде, чем будет автоматически отключен от системы

    • Idle Time: Указывает, сколько минут сеанс пользователя может оставаться неактивным прежде, чем будет автоматически отключен от системы. Время простоя вычисляется только для серверного процесса. Оно не принимает во внимание действия приложения. На предел IDLE_TIME не влияют продолжительные запросы и другие операции.

    • Concurrent Sessions: Указывает, сколько параллельных сеансов может быть создано при использовании учетной записи пользователя базы данных

    • Private SGA: Ограничивает количество пространства, занимаемого в Системной Глобальной области (SGA) для сортировки, объединения битовых массивов и так далее. Это ограничение вступает в силу, только если сеанс использует разделяемый сервер. (Разделяемый серверы описаны в уроке "Конфигурируя Сетевой Среды Oracle.”)

  • Disk I/O: Это ограничивает объем данных, который пользователь может считать за один сеанс или за один вызов. Reads/Session и Reads/Call налагают ограничение на общее количество чтений как из памяти, так и с диска. Это может быть сделано, чтобы гарантировать, что никакие I/O-интенсивные операторы не используют чрезмерно память и диски.

Профили также позволяют делать составные пределы. Составные пределы основаны на взвешенной комбинации из CPU/Session, Reads/Session, Connect Time и Private SGA. Составные пределы обсуждаются более подробно в Oracle Database Security Guide.

Чтобы создать профиль, щелкните по вкладке Server и затем щелкните по Profiles под Security. На странице Profiles нажмите кнопку Create.

Отметьте: Менеджер ресурсов является альтернативой многим из настроек профиля. Для получения дополнительной информации о Менеджере ресурсов, см. Руководство Администратора Oracle Database.

Далее: Политика FGA

Смотрите также
Комментарии
Написать

(обязательно)

(обязательно)

Это не спам (обязательно)