兼容性判定
公开资料依据 · 建议 PoC 复核支持度none
严重度critical
置信度medium
依据规则ora.pkg.dbms_rls_fga
迁移建议
需按命中位置逐条评估改写
判定说明
改 PG RLS/审计扩展或应用层安全策略
库侧 / 应用侧路径
库侧改造
可行:映射目标端行级安全/审计能力,重建策略函数
应用侧改造
可行:访问控制上移应用服务层并补审计日志
推荐路线:case_by_case。验证建议:按角色/租户/敏感列构造访问矩阵,逐项比对可见行与审计记录。
规则样例
BEGIN DBMS_RLS.ADD_POLICY('APP','T','P','APP','F'); END;
BEGIN DBMS_FGA.ADD_POLICY(object_schema => 'APP', object_name => 'T', policy_name => 'P'); END;
参考来源
- https://www.postgresql.org/docs/16/datatype.html
- https://www.postgresql.org/docs/16/functions.html
- https://www.postgresql.org/docs/16/sql-commands.html
- https://docs.oracle.com/en/database/oracle/oracle-database/19/arpls/DBMS_RLS.html
- https://docs.oracle.com/en/database/oracle/oracle-database/19/arpls/DBMS_FGA.html
相关改造点
- DBMS_RLS / DBMS_FGA 安全策略包 的 21 目标横向专业场景
- ORACLE → PostgreSQL 16 全部改造点
- PostgreSQL 16 兼容性总览
- ORACLE 迁移国产库总览
- ORACLE ADD_MONTHS 函数 迁移 PostgreSQL 16 适配说明
- ORACLE ALTER SESSION SET 会话参数 迁移 PostgreSQL 16 适配说明
- ORACLE ANYDATA 动态类型列 迁移 PostgreSQL 16 适配说明
- ORACLE ASCIISTR Unicode 转义函数 迁移 PostgreSQL 16 适配说明
- ORACLE 关联数组(INDEX BY 表) 迁移 PostgreSQL 16 适配说明
- ORACLE AT TIME ZONE 时区表达式 迁移 PostgreSQL 16 适配说明