Databasebrugere og adgangskontrol
Opret databasebrugere, tildel specifikke privilegier, og implementér robuste mekanismer til adgangskontrol for databaserne.
Databasebrugere og adgangskontrol er en gratis Udrulning af Linux-servere og SSH på ekspertniveau-lektion på CoddyKit. Dette er lektion 2 af 4. Du kan læse alle 3 lektioner i dette læringsspor gratis i deres fulde længde — derefter låser CoddyKit PRO alle lektioner op samt praktiske øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Den er en del af læringsforløbet i Udrulning af Linux-servere og SSH på ekspertniveau, og dine fremskridt synkroniseres på tværs af nettet og CoddyKit-appen. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.
Introduktion til administration af databasebrugere
Velkommen til bruger- og adgangskontrol i databaser! I denne lektion lærer vi, hvordan du administrerer, hvem der må gøre hvad i din database.
Tænk på det som at oprette forskellige brugerkonti på din computer, hver med bestemte tilladelser.
Hvorfor adgangskontrol er vigtig
Korrekt adgangskontrol er afgørende for databasesikkerhed og -integritet. Den hjælper dig med at:
- Forhindre uautoriseret adgang: Kun godkendte brugere kan oprette forbindelse.
- Håndhæve princippet om mindst mulige privilegier: Brugere får kun de tilladelser, de absolut har brug for.
- Kontrollere handlinger: Holde styr på, hvem der har foretaget ændringer i dine data.
Opret en ny databasebruger
Lad os først oprette en ny brugerkonto i PostgreSQL. Denne bruger skal have et brugernavn og en stærk adgangskode.
Kør denne kommando i din PostgreSQL-klient (f.eks. psql):
CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';Tildel skrivebeskyttede privilegier
Nu hvor vi har en bruger, skal vi give brugeren tilladelser. Et almindeligt udgangspunkt er skrivebeskyttet adgang til bestemte tabeller.
Kommandoen GRANT SELECT giver en bruger mulighed for at læse data fra en tabel:
GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;Tillad ændring af data
Hvad nu, hvis din bruger skal tilføje, ændre eller fjerne data? Du tildeler privilegierne INSERT, UPDATE eller DELETE.
Sådan tillader du tilføjelse og opdatering af poster:
GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;Forstå ALL PRIVILEGES
Indstillingen ALL PRIVILEGES tildeler alle tilgængelige tilladelser på et databaseobjekt. Brug den med stor forsigtighed!
GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user;giver omfattende rettigheder.WITH GRANT OPTION: Giver modtageren mulighed for at tildele de samme privilegier til andre brugere. Det udgør en sikkerhedsrisiko, hvis det ikke administreres omhyggeligt.
Tilbagekald privilegier
Nogle gange skal en brugers tilladelser reduceres eller fjernes helt. Kommandoen REVOKE gør netop det.
Hvis du for eksempel vil fjerne muligheden for at opdatere kundeoplysninger:
REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;Vis brugerens tilladelser
Det er vigtigt at kontrollere, hvilke privilegier en bruger faktisk har. Det kan du forespørge databasen om via dens informationsskema.
Denne forespørgsel viser privilegier på en bestemt tabel for en bestemt bruger:
SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';Slet en databasebruger
Når en brugerkonto ikke længere er nødvendig, er det god praksis at fjerne den for at mindske potentielle sikkerhedsrisici.
Brug kommandoen DROP USER til at slette en bruger fra databasesystemet:
DROP USER coddykit_analyst;Bedste praksis for sikkerhed
Følg altid disse retningslinjer for robust databasesikkerhed:
- Mindst mulige privilegier: Tildel kun nødvendige tilladelser.
- Stærke adgangskoder: Kræv komplekse og unikke adgangskoder.
- Regelmæssig kontrol: Gennemgå jævnligt brugerkonti og deres privilegier.
- Rollebaseret adgang: Opret roller med bestemte tilladelser, og tildel brugere til rollerne.
Test din viden
En ny bruger, report_viewer, skal kunne læse data fra tabellen daily_logs og også slette gamle poster fra den. Hvilket sæt kommandoer vil opnå dette?
Opsummering: Bruger- og adgangskontrol
Godt gået! Du har lært det grundlæggende i bruger- og adgangskontrol i databaser. Vi har gennemgået:
- Oprettelse og sletning af databasebrugere.
- Tildeling og tilbagekaldelse af bestemte privilegier som
SELECT,INSERT,UPDATEogDELETE. - Forståelse af effektive indstillinger som
ALL PRIVILEGESogWITH GRANT OPTION. - Bedste praksis for sikring af databasen gennem korrekt brugeradministration.
Disse færdigheder er afgørende for at vedligeholde et sikkert og velfungerende servermiljø!
Lær Udrulning af Linux-servere og SSH på ekspertniveau med en AI-underviser — gratis
Skriv og kør rigtig kode i din browser, få øjeblikkelig hjælp fra en AI-underviser døgnet rundt, og fortsæt, hvor du slap, på web eller i appen.
- Kurser
- 12
- Lektioner
- 48
Ofte stillede spørgsmål
Er lektionen “Databasebrugere og adgangskontrol” gratis?
Ja — alle 3 lektioner i læringssporet Udrulning af Linux-servere og SSH på ekspertniveau, inklusive “Databasebrugere og adgangskontrol”, kan læses gratis i deres fulde længde her på webstedet. Derefter låser CoddyKit PRO alle lektioner op samt interaktive øvelser med en indbygget kodeeditor og en AI-underviser døgnet rundt. Udrulning af Linux-servere og SSH på ekspertniveau-kurset indeholder 4 lektioner i alt.
Hvad lærer jeg i “Databasebrugere og adgangskontrol”?
Opret databasebrugere, tildel specifikke privilegier, og implementér robuste mekanismer til adgangskontrol for databaserne. Du øver dig i Udrulning af Linux-servere og SSH på ekspertniveau med praktisk kode, som du kører direkte i browseren, og en AI-vejleder døgnet rundt besvarer dine spørgsmål, mens du arbejder dig gennem lektionen.
Skal jeg have erfaring for at begynde på Udrulning af Linux-servere og SSH på ekspertniveau?
Der kræves ingen tidligere erfaring. Udrulning af Linux-servere og SSH på ekspertniveau på CoddyKit er tilrettelagt for både begyndere og øvede, så du kan starte her eller fra begyndelsen og lære i dit eget tempo. Dette er lektion 2 af 4.
Hvor lang tid tager lektionen “Databasebrugere og adgangskontrol”?
De fleste CoddyKit-lektioner tager cirka 5–10 minutter. Hver lektion er kort og interaktiv, så du gør løbende fremskridt og kan fortsætte, hvor du slap – på både web og app.
Kan jeg skrive og køre kode i denne Udrulning af Linux-servere og SSH på ekspertniveau-lektion?
Ja. Alle Udrulning af Linux-servere og SSH på ekspertniveau-lektioner har en indbygget kodeeditor, så du kan skrive og køre rigtig kode direkte i din browser og få øjeblikkelig feedback fra AI – uden lokal opsætning.
Alle lektioner i dette kursus
- Installation af PostgreSQL/MySQL
- Databasebrugere og adgangskontrol
- Sikring af databaseforbindelser
- Strategier til sikkerhedskopiering og gendannelse af databaser