sql / intermediate
Snippet
Zuweisen rollenbasierter Objektzugriffsrechte mit GRANT
Die GRANT-Anweisung weist Datenbankbenutzern oder -rollen bestimmte Berechtigungen für Zielobjekte zu. Die Beschränkung des Zugriffs auf nur notwendige Operationen (wie SELECT und INSERT) entspricht dem Prinzip der minimalen Rechtevergabe.
snippet.sql
sql
1
2
3
GRANT SELECT, INSERTON TABLE invoicesTO auditor_role;
Erklärung
1
GRANT SELECT, INSERT
Gibt die zu gewährenden Rechtetypen an (Daten lesen und neue Zeilen einfügen).
2
ON TABLE invoices
Identifiziert das Ziel-Datenbanktabellenobjekt ('invoices').
3
TO auditor_role;
Bestimmt den empfangenden Datenbankbenutzer oder die Rollenentität.