sql / intermediate
Snippet
Rollenbasierte Zugriffskontrolle auf Tabellen mit GRANT
Das Sicherheitsmanagement in Standard-SQL basiert auf Rollen und expliziten Berechtigungszuweisungen. Das Gewähren von Lese-Berechtigungen bei gleichzeitiger Entziehung von Lösch- und Änderungsrechten setzt das Prinzip der geringsten Rechte durch.
snippet.sql
sql
1
2
3
CREATE ROLE analyst_role;GRANT SELECT ON sales_reports TO analyst_role;REVOKE UPDATE, DELETE ON sales_reports FROM analyst_role;
Erklärung
1
CREATE ROLE analyst_role;
Erstellt eine logische Datenbankrolle zur Gruppierung spezifischer Zugriffsrechte.
2
GRANT SELECT ON sales_reports TO analyst_role;
Gewährt Mitgliedern von analyst_role Lesezugriff auf die Tabelle sales_reports.
3
REVOKE UPDATE, DELETE ON sales_reports FROM analyst_role;
Entzieht der Rolle explizit die Rechte zum Aktualisieren und Löschen auf sales_reports.