开始使用免费开始使用

授予与撤销访问权限

访问控制是数据库管理的关键环节。分析师、文员、数据科学家、数据工程师等用户的需求和目标并不相同。一个通用的原则是:写入权限绝不能默认开放,只在必要时授予。

在我们的 Pitchfork 评论场景中,我们不希望所有数据库用户都能向 long_reviews 视图写入。只有 editor 应该能编辑该视图。

本练习是课程的一部分

数据库设计

查看课程

练习说明

  • 撤销所有数据库用户对 long_reviews 视图的 UPDATE 和 INSERT 权限。
  • long_reviews 视图的 UPDATE 和 INSERT 权限授予用户 editor

交互式实操练习

通过完成这段示例代码来试试这个练习。

-- Revoke everyone's update and insert privileges
REVOKE ___, ___ ___ ___ FROM ___; 

-- Grant the editor update and insert privileges 
GRANT ___, ___ ___ ___ TO ___; 
编辑并运行代码