0Pricing
Linux Server Deployment & SSH Mastery · Lección

Usuarios y control de acceso a bases de datos

Cree usuarios de bases de datos, conceda privilegios específicos e implemente mecanismos sólidos de control de acceso para sus bases de datos.

Usuarios y control de acceso a bases de datos es una lección gratuita de Linux Server Deployment & SSH Mastery en CoddyKit. Esta es la lección 2 de 4. Puedes leer la lección completa abajo gratuitamente — luego la practicas en el navegador con un editor de código integrado y un tutor de IA 24/7. Forma parte de la ruta de aprendizaje de Linux Server Deployment & SSH Mastery, y tu progreso se sincroniza en la web y la app de CoddyKit. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.

Introducción a la gestión de usuarios de bases de datos

¡Le damos la bienvenida al control de usuarios y acceso de bases de datos! En esta lección, aprenderá a administrar quién puede hacer qué con su base de datos.

Considérelo como configurar distintas cuentas de usuario en su equipo, cada una con permisos específicos.

Por qué es importante el control de acceso

Un control de acceso adecuado es fundamental para la seguridad y la integridad de las bases de datos. Le ayuda a:

  • Prevenir accesos no autorizados: Solo los usuarios autorizados pueden conectarse.
  • Aplicar el principio de privilegio mínimo: Los usuarios solo reciben los permisos que necesitan estrictamente.
  • Auditar las acciones: Registrar quién realizó cambios en sus datos.

Crear un usuario de base de datos

Primero, crearemos una cuenta de usuario en PostgreSQL. Este usuario necesitará un nombre de usuario y una contraseña segura.

Ejecute este comando en su cliente de PostgreSQL (por ejemplo, psql):

CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';

Conceder privilegios de solo lectura

Ahora que tenemos un usuario, le asignaremos permisos. Un punto de partida habitual es conceder acceso de solo lectura a tablas específicas.

El comando GRANT SELECT permite que un usuario lea datos de una tabla:

GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;

Permitir la modificación de datos

¿Qué ocurre si su usuario necesita añadir, modificar o eliminar datos? Deberá conceder privilegios INSERT, UPDATE o DELETE.

Así puede permitir añadir y actualizar registros:

GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;

Comprender ALL PRIVILEGES

La opción ALL PRIVILEGES concede todos los permisos disponibles sobre un objeto de base de datos. ¡Utilícela con extrema precaución!

  • GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user; es una instrucción muy potente.
  • WITH GRANT OPTION: Permite al destinatario conceder esos mismos privilegios a otros usuarios. Esto supone un riesgo de seguridad si no se administra cuidadosamente.

Revocar privilegios

A veces es necesario reducir o eliminar por completo los permisos de un usuario. El comando REVOKE hace exactamente eso.

Por ejemplo, para eliminar la capacidad de actualizar la información de los clientes:

REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;

Enumerar los permisos de los usuarios

Es importante verificar qué privilegios tiene realmente un usuario. Para ello, puede consultar el esquema de información de la base de datos.

Esta consulta muestra los privilegios de un usuario específico sobre una tabla específica:

SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';

Eliminar un usuario de base de datos

Cuando una cuenta de usuario ya no es necesaria, es recomendable eliminarla para reducir posibles riesgos de seguridad.

Utilice el comando DROP USER para eliminar un usuario del sistema de bases de datos:

DROP USER coddykit_analyst;

Prácticas recomendadas de seguridad

Siga siempre estas pautas para mantener una seguridad sólida en la base de datos:

  • Privilegio mínimo: Conceda únicamente los permisos necesarios.
  • Contraseñas seguras: Exija contraseñas complejas y únicas.
  • Auditorías periódicas: Revise periódicamente las cuentas de usuario y sus privilegios.
  • Acceso basado en roles: Cree roles con permisos específicos y asigne usuarios a ellos.

Compruebe sus conocimientos

Un usuario nuevo, report_viewer, necesita poder leer datos de la tabla daily_logs y también eliminar de ella las entradas antiguas. ¿Qué conjunto de comandos permitiría hacerlo?

Repaso: control de usuarios y acceso

¡Excelente trabajo! Ha aprendido los fundamentos de la gestión de usuarios y el control de acceso de bases de datos. Hemos cubierto:

  • La creación y eliminación de usuarios de bases de datos.
  • La concesión y revocación de privilegios específicos como SELECT, INSERT, UPDATE y DELETE.
  • La comprensión de opciones potentes como ALL PRIVILEGES y WITH GRANT OPTION.
  • Las prácticas recomendadas para proteger su base de datos mediante una gestión adecuada de los usuarios.

¡Estas habilidades son esenciales para mantener un entorno de servidor seguro y bien administrado!

Preguntas frecuentes

¿La lección «Usuarios y control de acceso a bases de datos» es gratis?

Sí — el texto completo de «Usuarios y control de acceso a bases de datos» es gratis para leer aquí en la web. Para practicarla de forma interactiva (editor de código integrado y tutor de IA 24/7) y desbloquear el resto del curso de Linux Server Deployment & SSH Mastery, actualiza a CoddyKit PRO. El curso de Linux Server Deployment & SSH Mastery incluye 4 lecciones en total.

¿Qué aprenderé en «Usuarios y control de acceso a bases de datos»?

Cree usuarios de bases de datos, conceda privilegios específicos e implemente mecanismos sólidos de control de acceso para sus bases de datos. Practicas Linux Server Deployment & SSH Mastery con código real que ejecutas directamente en el navegador, y un tutor de IA 24/7 responde tus preguntas mientras trabajas en la lección.

¿Necesito experiencia previa para empezar Linux Server Deployment & SSH Mastery?

No se requiere experiencia previa. Linux Server Deployment & SSH Mastery en CoddyKit está estructurado para principiantes hasta estudiantes avanzados, así que puedes empezar aquí o desde el inicio y avanzar a tu ritmo. Esta es la lección 2 de 4.

¿Cuánto tiempo toma la lección «Usuarios y control de acceso a bases de datos»?

La mayoría de las lecciones de CoddyKit toman alrededor de 5–10 minutos. Cada una es compacta e interactiva, así que avanzas constantemente y retomas exactamente por donde dejaste en la web y la app.

¿Puedo escribir y ejecutar código en esta lección de Linux Server Deployment & SSH Mastery?

Sí. Cada lección de Linux Server Deployment & SSH Mastery incluye un editor de código integrado, así que escribes y ejecutas código real directamente en tu navegador y obtienes retroalimentación instantánea de IA — sin configuración local necesaria.

Todas las lecciones de este curso

  1. Instalación de PostgreSQL/MySQL
  2. Usuarios y control de acceso a bases de datos
  3. Protección de las conexiones a bases de datos
  4. Estrategias de copia de seguridad y restauración de bases de datos
← Volver a Linux Server Deployment & SSH Mastery