授予與撤銷存取權限
存取控制是資料庫管理的關鍵面向。不同的資料庫使用者(例如分析師、行政人員、資料科學家、資料工程師)有不同的需求與目標。一般原則是:寫入權限絕不應該是預設值,只在必要時才授予。
以我們的 Pitchfork 評論為例,我們不希望所有資料庫使用者都能對 long_reviews 檢視進行寫入。相反地,只有 editor 應該能編輯這個檢視。
本練習屬於課程
資料庫設計
練習說明
- 從
long_reviews檢視撤銷所有資料庫使用者的 UPDATE 與 INSERT 權限。 - 將
long_reviews檢視的 UPDATE 與 INSERT 權限授予editor使用者。
動手互動練習
試著完成這個範例程式碼,體驗一下這個練習。
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;