Triển khai kiểm soát truy cập cho các nhóm
Trong chương này, bạn đã học cách kiểm soát quyền truy cập vào cơ sở dữ liệu của mình. Đây cũng là bài tập cuối cùng của khóa học. Bạn sẽ tạo một schema và một bảng mới để lưu dữ liệu cung cấp cho các nhà khoa học dữ liệu trong nhóm. Dù các thành viên trong nhóm có trách nhiệm, sự cố vẫn có thể xảy ra. Bạn chỉ nên trao cho họ đúng mức quyền cần thiết để làm việc. Các thành viên này sẽ được truy cập dữ liệu về các khoản vay chưa được phê duyệt.
- Tạo schema
analysis. - Định nghĩa bảng
unapproved_loantrong schema mới này. - Tạo người dùng
data_scientist. - Hạn chế người dùng chỉ được đọc từ bảng mới.
Bài tập này sẽ củng cố các kiến thức cơ bản về kiểm soát truy cập cho một cơ sở dữ liệu.
Bài tập này là một phần của khóa học
Tạo cơ sở dữ liệu PostgreSQL
Hướng dẫn bài tập
- Tạo schema mới tên
analysisđể chứa bảng mới. - Tạo bảng mới
unapproved_loanTRONGanalysisschema vớiPRIMARY KEY(id),FOREIGN KEY(loan_id) tham chiếu khóaidcủa bảng loan, và trườngdescriptionkiểuTEXTmô tả lý do khoản vay bị từ chối. - Thêm người dùng tên
data_scientistvới mật khẩuchangeme. - Hạn chế người dùng chỉ có quyền đọc đối với bảng
analysis.unapproved_loan.
Bài tập tương tác thực hành trực tiếp
Hãy thử làm bài tập này bằng cách hoàn thành đoạn mã mẫu này.
-- Create the new analysis schema
CREATE SCHEMA ___;
-- Create a table unapproved loan under the analysis schema
CREATE TABLE ___ (
id serial PRIMARY KEY,
loan_id INTEGER REFERENCES loan(id),
description ___ NOT NULL
);
-- Create 'data_scientist' user with password 'changeme'
___ USER ___ WITH ___ '___';
-- Give 'data_scientist' ability to use 'analysis' schema
GRANT ___ ON ___ ___ TO ___;
-- Grant read-only access to table for 'data_scientist' user
___ SELECT ON ___ TO ___;