Implementarea controlului accesului pentru echipe
În acest capitol, ai învățat cum să controlezi accesul la bazele tale de date. Ajungem astfel la ultimul exercițiu din curs. Vei crea o nouă schemă și un tabel pentru stocarea datelor care vor fi puse la dispoziția data scientists din echipa ta. Chiar dacă membrii echipei sunt, în general, persoane responsabile, accidentele se pot întâmpla. Prin urmare, ar trebui să le acorzi doar atât control asupra bazei de date cât este necesar pentru a-și îndeplini sarcinile. Acești membri vor avea acces la date despre împrumuturi care nu au fost aprobate.
- Se va crea schema
analysis. - Tabelul
unapproved_loanva fi definit în această nouă schemă. - Se va crea utilizatorul
data_scientist. - Utilizatorul va fi restricționat la citirea din noul tabel.
Acest exercițiu va consolida noțiunile de bază ale controlului accesului într-o bază de date.
Acest exercițiu face parte din cursul
Crearea bazelor de date PostgreSQL
Instrucțiuni pentru exercițiu
- Creează o nouă schemă numită
analysis, care va conține noul tabel. - Creează un nou tabel
unapproved_loanîn interiorul schemeianalysis, cu o cheiePRIMARY KEY(id), o cheieFOREIGN KEY(loan_id) care referențiază cheiaiddin tabelul de împrumuturi și un câmpdescriptionde tipTEXTcare descrie motivul respingerii împrumutului. - Adaugă un utilizator numit
data_scientistcu parolachangeme. - Restricționează utilizatorul la acces doar pentru citire din tabelul
analysis.unapproved_loan.
Exercițiu interactiv practic
Încearcă acest exercițiu completând acest cod de exemplu.
-- Create the new analysis schema
CREATE SCHEMA ___;
-- Create a table unapproved loan under the analysis schema
CREATE TABLE ___ (
id serial PRIMARY KEY,
loan_id INTEGER REFERENCES loan(id),
description ___ NOT NULL
);
-- Create 'data_scientist' user with password 'changeme'
___ USER ___ WITH ___ '___';
-- Give 'data_scientist' ability to use 'analysis' schema
GRANT ___ ON ___ ___ TO ___;
-- Grant read-only access to table for 'data_scientist' user
___ SELECT ON ___ TO ___;