이전 항목: CA ACF2를 사용하여 보조 권한 부여 ID 사용을 위한 권한 부여다음 항목: IBM RACF를 사용하여 보조 권한 부여 ID 사용을 위한 권한 부여


CA Top Secret를 사용하여 보조 권한 부여 ID 사용을 위한 권한 부여

다음 절차를 수행하여 사용자가 개체 소유자의 권한 부여 ID를 사용하여 EXPLAIN 문을 실행할 수 있도록 허용합니다. 이 액세스 권한이 없는 사용자는 SQL이 참조하는 개체의 소유자가 아닌 한 EXPLAIN 명령을 실행할 수 없습니다.

다음 절차에서 RDT(Resource Descriptor Table)에는 CA Top Secret에 식별된 모든 동적 리소스와 미리 정의된 리소스가 포함되어 있습니다.

참고: 이 절차의 명령은 예제입니다. 이러한 명령에 대한 자세한 내용은 CA Top Secret Command Functions Guide(CA Top Secret 명령 기능 안내서)와 CA Top Secret Control Options Guide(CA Top Secret 제어 옵션 안내서)를 참조하십시오.

다음 단계를 따르십시오.

  1. 다음 명령을 입력하여 CADB2 리소스 클래스를 RDT에 추가합니다.
    TSS ADDTO(RDT) RESCLASS(CADB2) RESCODE(xxxx)
    
    xxxx

    사용자 정의 PIE 리소스에 사용할 수 있는 101~13F 사이의 값을 나타냅니다.

    CADB2 리소스 클래스가 RDT에 추가되었습니다.

  2. 리소스 항목의 소유권을 가져옵니다.

    참고: 부서에 소유권을 부여하는 것이 좋습니다.

    TSS ADDTO(acid) CADB2(CONNECT.EXPLAIN)
    
    acid

    개체의 소유자를 지정합니다. SQL이 이 개체를 참조합니다.

    CONNECT.EXPLAIN

    EXPLAIN 명령을 위한 리소스를 정의합니다. 전체 항목은 CONNECT.EXPLAIN.pauthid이며 이는 명령 권한 부여 시 검사되는 ID입니다.

  3. 사용자가 권한 부여 ID로 EXPLAIN 명령을 실행할 수 있도록 허용합니다.
    TSS PERMIT(acid) CADB2(CONNECT.EXPLAIN.pauthid)
    
    acid

    권한 부여 ID에 대한 액세스 권한이 필요한 사용자 또는 프로필 ACID를 지정합니다.

    pauthid

    사용자가 EXPLAIN에 대해 사용할 기본 DB2 권한 부여 ID를 나타냅니다.

    사용자가 권한 부여 ID를 사용할 수 있도록 허용됩니다.

사용자가 보조 권한 부여 ID로 EXPLAIN 명령을 실행할 수 있습니다. 또한 사용자는 CA Chorus for DB2 Database Management에서 작업할 수 있는 액세스 권한도 갖습니다.