アクセス権の付与と取り消し
アクセス制御は、データベース管理における重要な要素です。アナリスト、事務担当者、データサイエンティスト、データエンジニアなど、データベースユーザーによってニーズや目的はさまざまです。基本的な考え方として、書き込み権限はデフォルトで付与するべきではなく、必要な場合にのみ与えるようにしましょう。
Pitchfork のレビューデータを扱う今回のケースでは、すべてのユーザーが long_reviews ビューに書き込めるのは望ましくありません。このビューを編集できるのは、エディターのみとします。
この演習はコースの一部です
データベース設計
演習の手順
long_reviewsビューに対する、すべてのデータベースユーザーの更新および挿入権限を取り消してください。long_reviewsビューに対する更新および挿入権限を、editorユーザーに付与してください。
実践的なインタラクティブ演習
このサンプルコードを完成させて、この演習に挑戦してみましょう。
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;