Oracle
 sql >> Database >  >> RDS >> Oracle

ORA-24247:accesso alla rete negato dall'elenco di controllo di accesso (ACL) durante l'invio di e-mail Oracle

Non hai bisogno di alcun commit , poiché le operazioni DML esplicite non vengono eseguite per queste operazioni. E usando begin..end anche i blocchi non sono necessari per ogni metodo invocato.

Il tuo problema deriva dal fatto che è necessario invocare Dbms_Network_Acl_Admin.Add_Privilege metodo con privilege => 'connect' opzione anche. Quindi puoi usare quanto segue:

BEGIN
  DBMS_NETWORK_ACL_ADMIN.CREATE_ACL(
                                    acl         => 'apex_user.xml',
                                    description => 'access to apex email',
                                    principal   => 'DBUSER',
                                    is_grant    => TRUE,
                                    privilege   => 'connect',
                                    start_date  => SYSTIMESTAMP,
                                    end_date    =>Null
                                    );
  DBMS_NETWORK_ACL_ADMIN.ADD_PRIVILEGE(
                                       acl       => 'apex_user.xml',
                                       principal => 'DBUSER',
                                       is_grant  => true,
                                       privilege => 'connect'
                                       );

  DBMS_NETWORK_ACL_ADMIN.ADD_PRIVILEGE(
                                       acl       => 'apex_user.xml',
                                       principal => 'DBUSER',
                                       is_grant  => true,
                                       privilege => 'resolve'
                                       );


  DBMS_NETWORK_ACL_ADMIN.ASSIGN_ACL(
                                    acl         => 'apex_user.xml',
                                    host        => 'smtp.gmail.com',
                                    lower_port  =>587,
                                    upper_port  =>587
                                    );
 END;

Con la seguente query è possibile verificare tutti gli accessi privilegiati ( tramite schemi SYS o SYSTEM ):

select a.host,p.*
  from dba_network_acl_privileges p
  join dba_network_acls a on a.aclid = p.aclid
 order by a.host, p.principal, p.privilege;