การมอบและเพิกถอนสิทธิ์การเข้าถึง
การควบคุมการเข้าถึงเป็นส่วนสำคัญของการจัดการฐานข้อมูล ผู้ใช้แต่ละคนมีความต้องการและเป้าหมายที่แตกต่างกัน ไม่ว่าจะเป็นนักวิเคราะห์ เจ้าหน้าที่ นักวิทยาศาสตร์ข้อมูล หรือวิศวกรข้อมูล หลักการทั่วไปคือสิทธิ์การเขียนไม่ควรเป็นค่าเริ่มต้น และควรมอบให้เฉพาะเมื่อจำเป็นเท่านั้น
สำหรับรีวิว Pitchfork ของเรา เราไม่ต้องการให้ผู้ใช้ทุกคนสามารถเขียนข้อมูลลงใน view long_reviews ได้ โดยควรให้เฉพาะ editor เท่านั้นที่มีสิทธิ์แก้ไข view นี้
แบบฝึกหัดนี้เป็นส่วนหนึ่งของหลักสูตร
การออกแบบฐานข้อมูล
คำแนะนำการฝึกหัด
- เพิกถอนสิทธิ์ update และ insert บน view
long_reviewsของผู้ใช้ฐานข้อมูลทั้งหมด - มอบสิทธิ์ update และ insert บน view
long_reviewsให้กับผู้ใช้editor
แบบฝึกหัดเชิงโต้ตอบแบบลงมือทำ
ลองทำแบบฝึกหัดนี้โดยเติมโค้ดตัวอย่างนี้ให้สมบูรณ์
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;