授予与撤销访问权限
访问控制是数据库管理的关键环节。分析师、文员、数据科学家、数据工程师等用户的需求和目标并不相同。一个通用的原则是:写入权限绝不能默认开放,只在必要时授予。
在我们的 Pitchfork 评论场景中,我们不希望所有数据库用户都能向 long_reviews 视图写入。只有 editor 应该能编辑该视图。
本练习是课程的一部分
数据库设计
练习说明
- 撤销所有数据库用户对
long_reviews视图的 UPDATE 和 INSERT 权限。 - 将
long_reviews视图的 UPDATE 和 INSERT 权限授予用户editor。
交互式实操练习
通过完成这段示例代码来试试这个练习。
-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___;
-- Grant the editor update and insert privileges
GRANT ___, ___ ___ ___ TO ___;