sql / intermediate
Snippet
Vergabe feingranularer Tabellenrechte an Rollen
Rollenbasierte Zugriffskontrolle verbessert die Datenbank-Sicherheit durch Bündelung von Berechtigungen in Rollen. Rechte wie SELECT, INSERT oder DELETE können gezielt vergeben oder entzogen werden, um das Prinzip der kleinsten Rechte durchzusetzen.
snippet.sql
sql
1
2
3
4
5
CREATE ROLE analyst_role;GRANT SELECT, INSERT ON employees TO analyst_role;REVOKE DELETE ON employees FROM analyst_role;
Erklärung
1
CREATE ROLE analyst_role;
Erstellt ein neues Datenbankrollen-Objekt zur Gruppierung von Sicherheitsberechtigungen.
2
GRANT SELECT, INSERT ON employees TO analyst_role;
Weist der angegebenen Rolle Lese- und Einfügerechte für die Tabelle 'employees' zu.
3
REVOKE DELETE ON employees FROM analyst_role;
Stellt explizit sicher, dass Löschrechte der Analystenrolle aus Sicherheitsgründen entzogen werden.