C##前缀是Oracle 12c+中创建公共用户的强制校验逻辑,非可选建议;系统硬编码校验用户名是否匹配^C##.*(大小写敏感),不依赖参数或字典,且必须在CDBROOT中执行并显式指定CONTAINER=ALL。为什么 C## 前缀在 CDB 公共用户中不是"可选建议",而是强制校验逻辑oracle 12c+ 中创建公共用户(即跨 pdb 生效的用户)时,create user 语句若未以 c## 开头,会直接报错 ora-65096: invalid common user or role name。这不是配置开关或参数控制的结果,而是 oracle 内部对公共用户名称做的硬编码校验------它只检查前缀是否匹配正则 \^c##.\*(大小写敏感),不查字典、不读参数、不走策略。常见错误现象:执行 CREATE USER admin IDENTIFIED BY pwd CONTAINER=ALL; → 立刻报 ORA-65096用双引号包住: CREATE USER "c##admin" ... → 仍报错,因为校验发生在解析阶段,忽略引号在非 CDB 环境下执行相同语句 → 不报错,但该用户无法在 CDB 中被识别为公共用户CONTAINER=ALL 必须显式指定,且仅在特定会话上下文中有效即使用户名带 C##,漏写 CONTAINER=ALL 或写成 CONTAINER=CURRENT,创建的仍是本地用户(只存在于当前 PDB),不会同步到其他 PDB 或 ROOT。这个子句不是"默认开启"的选项。使用场景与限制:必须在 CDBROOT 中执行,不能在任意 PDB 中运行执行前需确认当前会话容器:SELECT SYS_CONTEXT('USERENV', 'CON_NAME') FROM DUAL; 返回必须是 CDBROOTCONTAINER=ALL 不能和 DEFAULT TABLESPACE 指向某个 PDB 的表空间混用,否则报 ORA-65048: error encountered when processing the current DDL statement in pluggable database正确示例:CREATE USER c##monitor IDENTIFIED BY monitor123 DEFAULT TABLESPACE users TEMPORARY TABLESPACE temp CONTAINER=ALL;公共用户的权限授予必须同样加 CONTAINER=ALL,否则权限不跨容器给公共用户赋权时,如果用 GRANT SELECT_CATALOG_ROLE TO c##monitor; 而不加 CONTAINER=ALL,该权限只生效于当前容器(通常是 ROOT),PDB 中该用户依然无权查 V 视图等。 VWO 一个A/B测试工具
相关推荐
考虑考虑4 小时前
数据库中的EXISTSWang's Blog4 小时前
Java框架快速入门: Spring Security+OAuth2之数据库和实体类的RBAC改造花酒锄作田5 小时前
FastAPI 使用 session 认证lsswear5 小时前
Python 并发 线程梦想平凡5 小时前
百游棋牌源代码开发搭建教程(十):隔离部署、备份恢复与双端验收Ivanqhz5 小时前
MLIR OpBuilderxcLeigh5 小时前
让大模型长出手脚,自己写SQL查数据库(Function Calling初探)yume_sibai6 小时前
06-Rust Web 开发实战(Axum 框架 + 数据库 + JWT 认证 + 中间件 + 部署)威联通安全存储7 小时前
TS-h2287XU-RP 在家电制造总装与质检数据场景的部署AugustRed7 小时前
Neo4j 图数据库原理 + 应用场景简单介绍