sql / beginner
Snippet
Entziehen von direkten Schreibrechten mit REVOKE
Der Befehl REVOKE entzieht Benutzern oder Rollen bestimmte Datenbankberechtigungen, was das Prinzip der minimalen Rechtevergabe zur Sicherheit unterstützt.
snippet.sql
sql
1
REVOKE UPDATE, DELETE ON audit_logs FROM analyst_role;
Erklärung
1
REVOKE UPDATE, DELETE
Gibt die Schreibberechtigungen an, die entzogen werden.
2
ON audit_logs
Identifiziert die Zieldatenbanktabelle audit_logs.
3
FROM analyst_role;
Bestimmt die Rolle, die diese spezifischen Tabellenrechte verliert.