Implementace řízení přístupu pro týmy
V této kapitole ses naučil/a řídit přístup ke svým databázím. Tím se dostáváme k závěrečnému cvičení kurzu. Vytvoříš nové schéma a tabulku pro data, která budou k dispozici datovým vědcům ve tvém týmu. I když jsou členové tvého týmu pravděpodobně zodpovědní lidé, chyby se stávají. Proto jim uděl jen taková oprávnění, která skutečně potřebují ke své práci. Tito členové týmu budou mít přístup k datům o neschválených půjčkách.
- Vytvoří se schéma
analysis. - V tomto novém schématu bude definována tabulka
unapproved_loan. - Vytvoří se uživatel
data_scientist. - Uživateli bude povolen pouze přístup pro čtení z nové tabulky.
Toto cvičení ti připomene základy řízení přístupu k databázi.
Toto cvičení je součástí kurzu
Tvorba PostgreSQL databází
Pokyny k cvičení
- Vytvoř nové schéma s názvem
analysis, které bude obsahovat naši novou tabulku. - Vytvoř novou tabulku
unapproved_loanuvnitř schématuanalysissPRIMARY KEY(id),FOREIGN KEY(loan_id) odkazujícím na klíčidtabulky loan a polemdescriptiontypuTEXTpopisujícím důvod zamítnutí půjčky. - Přidej uživatele s názvem
data_scientista heslemchangeme. - Omez uživatele tak, aby měl přístup k tabulce
analysis.unapproved_loanpouze pro čtení.
Interaktivní cvičení na vyzkoušení si v praxi
Vyzkoušejte si toto cvičení dokončením tohoto ukázkového kódu.
-- Create the new analysis schema
CREATE SCHEMA ___;
-- Create a table unapproved loan under the analysis schema
CREATE TABLE ___ (
id serial PRIMARY KEY,
loan_id INTEGER REFERENCES loan(id),
description ___ NOT NULL
);
-- Create 'data_scientist' user with password 'changeme'
___ USER ___ WITH ___ '___';
-- Give 'data_scientist' ability to use 'analysis' schema
GRANT ___ ON ___ ___ TO ___;
-- Grant read-only access to table for 'data_scientist' user
___ SELECT ON ___ TO ___;