접근 권한 부여와 취소
접근 제어는 데이터베이스 관리의 핵심입니다. 분석가, 사무 직원, 데이터 사이언티스트, 데이터 엔지니어 등 사용자마다 필요와 목표가 다릅니다. 일반적인 원칙으로, 쓰기 권한은 기본값이 되어서는 안 되며 꼭 필요할 때만 부여해야 합니다.
Pitchfork 리뷰의 경우, 모든 데이터베이스 사용자가 long_reviews 뷰에 쓰기 작업을 할 수 있도록 허용하고 싶지 않습니다. 대신, 이 뷰를 수정할 수 있는 사용자는 editor만이어야 합니다.
이 연습은 강의의 일부입니다
데이터베이스 설계
연습 안내
long_reviews뷰에 대해 모든 데이터베이스 사용자의 UPDATE 및 INSERT 권한을 취소하세요.long_reviews뷰에 대해editor사용자에게 UPDATE 및 INSERT 권한을 부여하세요.
실습형 인터랙티브 연습
이 예제를 이 샘플 코드를 완성하여 풀어보세요.
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;