sql / intermediate
Snippet
Einschränkung des Datenzugriffs über das Minimalprinzip
Die Datenbank-Zugriffskontrolle basiert darauf, spezifischen Datenbankrollen nur die absolut notwendigen Mindestrechte zu gewähren und destruktive Rechte einzuschränken. Standard-DCL-Anweisungen wie GRANT und REVOKE wahren die Datenintegrität und Sicherheit.
snippet.sql
sql
1
2
GRANT SELECT, INSERT ON TABLE audit_logs TO ROLE auditor_role;REVOKE DELETE, UPDATE ON TABLE audit_logs FROM ROLE auditor_role;
Erklärung
1
GRANT SELECT, INSERT ON TABLE audit_logs TO ROLE auditor_role;
Gewährt der Rolle auditor_role Lese- und Einfügerechte auf die Tabelle audit_logs.
2
REVOKE DELETE, UPDATE ON TABLE audit_logs FROM ROLE auditor_role;
Entzieht der Rolle auditor_role explizit Änderungs- und Löschrechte auf der Tabelle audit_logs.