Acordarea și revocarea accesului
Controlul accesului este un aspect esențial al administrării bazelor de date. Nu toți utilizatorii au aceleași nevoi și obiective – de la analiști și operatori de date, la oameni de știință și ingineri de date. Ca regulă generală, accesul la scriere nu ar trebui să fie implicit și trebuie acordat doar atunci când este necesar.
În cazul recenziilor noastre din Pitchfork, nu dorim ca toți utilizatorii bazei de date să poată scrie în vizualizarea long_reviews. În schimb, editorul ar trebui să fie singurul utilizator care poate modifica această vizualizare.
Acest exercițiu face parte din cursul
Proiectarea bazelor de date
Instrucțiuni pentru exercițiu
- Revocă privilegiile de actualizare și inserare ale tuturor utilizatorilor bazei de date pentru vizualizarea
long_reviews. - Acordă utilizatorului
editorprivilegiile de actualizare și inserare pentru vizualizarealong_reviews.
Exercițiu interactiv practic
Încearcă acest exercițiu completând acest cod de exemplu.
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;