Надання та відкликання доступу
Керування доступом — ключовий аспект адміністрування бази даних. Потреби та цілі користувачів різняться: від аналітиків і клерків до дата‑саєнтистів та інженерів даних. Загальне правило: доступ на запис не має бути налаштуванням за замовчуванням і надається лише за потреби.
Для наших рецензій Pitchfork ми не хочемо, щоб усі користувачі бази даних могли записувати у подання long_reviews. Редактор має бути єдиним користувачем, який може змінювати це подання.
Ця вправа є частиною курсу
Проєктування баз даних
Інструкції до вправи
- Відкличте у всіх користувачів бази даних привілеї на UPDATE та INSERT для подання
long_reviews. - Надайте користувачу
editorпривілеї на UPDATE та INSERT для поданняlong_reviews.
Інтерактивна практична вправа
Спробуйте виконати цю вправу, доповнивши цей зразок коду.
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;