始める無料で始める

アクセス権の付与と取り消し

アクセス制御は、データベース管理における重要な要素です。アナリスト、事務担当者、データサイエンティスト、データエンジニアなど、データベースユーザーによってニーズや目的はさまざまです。基本的な考え方として、書き込み権限はデフォルトで付与するべきではなく、必要な場合にのみ与えるようにしましょう。

Pitchfork のレビューデータを扱う今回のケースでは、すべてのユーザーが long_reviews ビューに書き込めるのは望ましくありません。このビューを編集できるのは、エディターのみとします。

この演習はコースの一部です

データベース設計

コースを見る

演習の手順

  • long_reviews ビューに対する、すべてのデータベースユーザーの更新および挿入権限を取り消してください。
  • long_reviews ビューに対する更新および挿入権限を、editor ユーザーに付与してください。

実践的なインタラクティブ演習

このサンプルコードを完成させて、この演習に挑戦してみましょう。

-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___; 

-- Grant the editor update and insert privileges 
GRANT ___, ___ ___ ___ TO ___; 
コードを編集して実行