Oracle
 sql >> Datenbank >  >> RDS >> Oracle

ORA-24247:Netzwerkzugriff durch Zugriffssteuerungsliste (ACL) verweigert, während E-Mail-Orakel gesendet wird

Sie brauchen kein commit , da für diese Operationen keine expliziten DML-Operationen durchgeführt werden. Und mit begin..end Blöcke, die auch nicht für jede aufrufende Methode benötigt werden.

Ihr Problem ergibt sich aus der Notwendigkeit, Dbms_Network_Acl_Admin.Add_Privilege aufzurufen Methode mit privilege => 'connect' Möglichkeit auch. Sie können also Folgendes verwenden:

BEGIN
  DBMS_NETWORK_ACL_ADMIN.CREATE_ACL(
                                    acl         => 'apex_user.xml',
                                    description => 'access to apex email',
                                    principal   => 'DBUSER',
                                    is_grant    => TRUE,
                                    privilege   => 'connect',
                                    start_date  => SYSTIMESTAMP,
                                    end_date    =>Null
                                    );
  DBMS_NETWORK_ACL_ADMIN.ADD_PRIVILEGE(
                                       acl       => 'apex_user.xml',
                                       principal => 'DBUSER',
                                       is_grant  => true,
                                       privilege => 'connect'
                                       );

  DBMS_NETWORK_ACL_ADMIN.ADD_PRIVILEGE(
                                       acl       => 'apex_user.xml',
                                       principal => 'DBUSER',
                                       is_grant  => true,
                                       privilege => 'resolve'
                                       );


  DBMS_NETWORK_ACL_ADMIN.ASSIGN_ACL(
                                    acl         => 'apex_user.xml',
                                    host        => 'smtp.gmail.com',
                                    lower_port  =>587,
                                    upper_port  =>587
                                    );
 END;

Mit der folgenden Abfrage können alle privilegierten Zugriffe überprüft werden ( durch SYS- oder SYSTEM-Schemas ):

select a.host,p.*
  from dba_network_acl_privileges p
  join dba_network_acls a on a.aclid = p.aclid
 order by a.host, p.principal, p.privilege;