Nadawanie i cofanie dostępu
Kontrola dostępu to kluczowy element zarządzania bazą danych. Różni użytkownicy – analitycy, pracownicy administracyjni, data scientists czy inżynierowie danych – mają różne potrzeby i cele. Ogólna zasada jest prosta: uprawnienia do zapisu nie powinny być domyślne i należy je przyznawać tylko wtedy, gdy są naprawdę potrzebne.
W przypadku recenzji Pitchfork nie chcemy, aby wszyscy użytkownicy bazy danych mogli zapisywać dane do widoku long_reviews. Jedyną osobą uprawnioną do edycji tego widoku powinien być użytkownik editor.
To ćwiczenie jest częścią kursu
Projektowanie baz danych
Instrukcje do ćwiczenia
- Cofnij wszystkim użytkownikom bazy danych uprawnienia do aktualizacji i wstawiania danych w widoku
long_reviews. - Nadaj użytkownikowi
editoruprawnienia do aktualizacji i wstawiania danych w widokulong_reviews.
Interaktywne ćwiczenie praktyczne
Spróbuj tego ćwiczenia, uzupełniając ten przykładowy kod.
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;