Začněte nyníZačněte zdarma

Implementace řízení přístupu pro týmy

V této kapitole ses naučil/a řídit přístup ke svým databázím. Tím se dostáváme k závěrečnému cvičení kurzu. Vytvoříš nové schéma a tabulku pro data, která budou k dispozici datovým vědcům ve tvém týmu. I když jsou členové tvého týmu pravděpodobně zodpovědní lidé, chyby se stávají. Proto jim uděl jen taková oprávnění, která skutečně potřebují ke své práci. Tito členové týmu budou mít přístup k datům o neschválených půjčkách.

  • Vytvoří se schéma analysis.
  • V tomto novém schématu bude definována tabulka unapproved_loan.
  • Vytvoří se uživatel data_scientist.
  • Uživateli bude povolen pouze přístup pro čtení z nové tabulky.

Toto cvičení ti připomene základy řízení přístupu k databázi.

Toto cvičení je součástí kurzu

Tvorba PostgreSQL databází

Zobrazit kurz

Pokyny k cvičení

  • Vytvoř nové schéma s názvem analysis, které bude obsahovat naši novou tabulku.
  • Vytvoř novou tabulku unapproved_loan uvnitř schématu analysis s PRIMARY KEY (id), FOREIGN KEY (loan_id) odkazujícím na klíč id tabulky loan a polem description typu TEXT popisujícím důvod zamítnutí půjčky.
  • Přidej uživatele s názvem data_scientist a heslem changeme.
  • Omez uživatele tak, aby měl přístup k tabulce analysis.unapproved_loan pouze pro čtení.

Interaktivní cvičení na vyzkoušení si v praxi

Vyzkoušejte si toto cvičení dokončením tohoto ukázkového kódu.

-- Create the new analysis schema
CREATE SCHEMA ___;

-- Create a table unapproved loan under the analysis schema
CREATE TABLE ___ (
    id serial PRIMARY KEY,
    loan_id INTEGER REFERENCES loan(id),
    description ___ NOT NULL
);

-- Create 'data_scientist' user with password 'changeme'
___ USER ___ WITH ___ '___';

-- Give 'data_scientist' ability to use 'analysis' schema
GRANT ___ ON ___ ___ TO ___;

-- Grant read-only access to table for 'data_scientist' user
___ SELECT ON ___ TO ___;
Upravit a spustit kód