데이터 보안
데이터베이스의 모든 서버 복제본에 대한 액세스 제어 목록을 일치시키려면 다른 복제본에 대해 관리자 권한을 갖는 서버의 복제본에서 "모든 복제본에 대한 액세스 제어 목록 일치" 설정을 선택하십시오. 다른 복제본에 대해 관리자 권한이 없는 서버의 복제본을 선택할 경우, 서버가 액세스 제어 목록의 복제에 부적합한 액세스 권한을 가지고 있으므로 복제가 실패합니다.
데이터베이스를 로컬로 복제할 경우, 데이터베이스 ACL은 사용자의 액세스 권한을 서버에 알려진 대로 인식하고, 이것은 "액세스 제어 목록 일치"의 설정 여부에 상관없이 로컬 복제 시 자동으로 발생합니다.
"모든 복제본에 대한 액세스 제어 목록 일치"가 사용 가능한 로컬 복제본은 ACL의 정보를 준수하고 이에 따라 사용자 유형과 수행 작업을 결정하려고 시도합니다. 그러나 몇 가지 제한사항이 있습니다. 한 가지 제한사항은 그룹 정보가 로컬 복제본이 아닌 서버에 생성된다는 점입니다. 데이터베이스가 로컬로 복제될 경우, 복제를 수행 중인 사용자의 그룹 구성원에 대한 정보를 ACL 검사에 사용하기 위해 데이터베이스에 저장합니다. 복제 중인 사용자가 아닌 사용자/ID가 로컬 복제본에 액세스할 경우, 해당 사용자가 사용할 수 있는 그룹 구성원 정보는 없으며, ACL은 그룹 구성원 정보가 아닌 사용자의 ID만 액세스 권한 검사에 사용합니다.
또한 액세스 제어 목록을 일치시켜도 로컬 복제본에 대한 추가 보안은 제공되지 않습니다. 로컬 복제본의 데이터 보안을 유지하려면 데이터베이스를 암호화하십시오.
"모든 복제본에 대한 액세스 제어 목록 일치" 항목이 선택된 경우 로컬 또는 원격 서버 데이터베이스 복제본의 ACL을 변경하면, 데이터베이스가 복제를 중단합니다. 로그 파일은 프로그램이 복제본에서 단일 형태의 액세스 제어 목록을 유지할 수 없기 때문에 복제를 계속할 수 없음을 나타내는 메시지를 기록합니다.
액세스 제어 목록을 일치시키려면
1. 데이터베이스 ACL에 관리자 권한이 있는지 확인합니다.
2. 데이터베이스를 엽니다.
3. 파일 -> 애플리케이션 -> 액세스 제어를 누릅니다.
4. 고급사항을 누릅니다.
5. "모든 복제본에 대한 액세스 제어 목록 일치 수행"을 선택합니다.
액세스 제어 목록을 일치시키지 않으려면
4. [고급사항]을 누릅니다.
5. "모든 복제본에 대한 액세스 제어 목록 일치 수행" 항목을 선택하지 않습니다.
관련 태스크 액세스 제어 목록