ÎncepețiÎncepe gratuit

Implementarea controlului accesului pentru echipe

În acest capitol, ai învățat cum să controlezi accesul la bazele tale de date. Ajungem astfel la ultimul exercițiu din curs. Vei crea o nouă schemă și un tabel pentru stocarea datelor care vor fi puse la dispoziția data scientists din echipa ta. Chiar dacă membrii echipei sunt, în general, persoane responsabile, accidentele se pot întâmpla. Prin urmare, ar trebui să le acorzi doar atât control asupra bazei de date cât este necesar pentru a-și îndeplini sarcinile. Acești membri vor avea acces la date despre împrumuturi care nu au fost aprobate.

  • Se va crea schema analysis.
  • Tabelul unapproved_loan va fi definit în această nouă schemă.
  • Se va crea utilizatorul data_scientist.
  • Utilizatorul va fi restricționat la citirea din noul tabel.

Acest exercițiu va consolida noțiunile de bază ale controlului accesului într-o bază de date.

Acest exercițiu face parte din cursul

Crearea bazelor de date PostgreSQL

Vezi cursul

Instrucțiuni pentru exercițiu

  • Creează o nouă schemă numită analysis, care va conține noul tabel.
  • Creează un nou tabel unapproved_loan în interiorul schemei analysis, cu o cheie PRIMARY KEY (id), o cheie FOREIGN KEY (loan_id) care referențiază cheia id din tabelul de împrumuturi și un câmp description de tip TEXT care descrie motivul respingerii împrumutului.
  • Adaugă un utilizator numit data_scientist cu parola changeme.
  • Restricționează utilizatorul la acces doar pentru citire din tabelul analysis.unapproved_loan.

Exercițiu interactiv practic

Încearcă acest exercițiu completând acest cod de exemplu.

-- Create the new analysis schema
CREATE SCHEMA ___;

-- Create a table unapproved loan under the analysis schema
CREATE TABLE ___ (
    id serial PRIMARY KEY,
    loan_id INTEGER REFERENCES loan(id),
    description ___ NOT NULL
);

-- Create 'data_scientist' user with password 'changeme'
___ USER ___ WITH ___ '___';

-- Give 'data_scientist' ability to use 'analysis' schema
GRANT ___ ON ___ ___ TO ___;

-- Grant read-only access to table for 'data_scientist' user
___ SELECT ON ___ TO ___;
Editează și rulează codul