Udělování a odebírání přístupu
Řízení přístupu je klíčovou součástí správy databáze. Různí uživatelé mají různé potřeby a cíle – od analytiků a pracovníků administrativy přes datové vědce až po datové inženýry. Jako obecné pravidlo platí, že oprávnění k zápisu by nikdy nemělo být výchozí nastavení a mělo by se udělovat pouze tehdy, když je to skutečně potřeba.
V případě našich recenzí z Pitchforku nechceme, aby všichni uživatelé databáze mohli zapisovat do pohledu long_reviews. Úpravy tohoto pohledu by měl mít povolené pouze uživatel editor.
Toto cvičení je součástí kurzu
Database Design
Pokyny k cvičení
- Odeber všem uživatelům databáze oprávnění k aktualizaci a vkládání záznamů v pohledu
long_reviews. - Udel uživateli
editoroprávnění k aktualizaci a vkládání záznamů v pohledulong_reviews.
Interaktivní cvičení na vyzkoušení si v praxi
Vyzkoušejte si toto cvičení dokončením tohoto ukázkového kódu.
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;