0Pricing
Linux Server Deployment & SSH Mastery · Leçon

Utilisateurs et contrôle d’accès des bases de données

Créez des utilisateurs de base de données, accordez des privilèges spécifiques et mettez en place des mécanismes robustes de contrôle d’accès pour vos bases de données.

Utilisateurs et contrôle d’accès des bases de données est une leçon Linux Server Deployment & SSH Mastery gratuite sur CoddyKit. Ceci est la leçon 2 sur 4. Tu peux lire la leçon complète ci-dessous gratuitement — puis la pratiquer en direct dans le navigateur avec un éditeur de code intégré et un tuteur IA 24/7. Elle fait partie du parcours d'apprentissage Linux Server Deployment & SSH Mastery, et ta progression se synchronise sur le web et l'application CoddyKit. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.

Introduction à la gestion des utilisateurs de bases de données

Bienvenue dans la gestion des utilisateurs et du contrôle d’accès aux bases de données ! Dans cette leçon, vous apprendrez à gérer les actions autorisées pour chaque utilisateur de votre base de données.

Imaginez que vous configuriez différents comptes utilisateur sur votre ordinateur, chacun disposant d’autorisations précises.

Pourquoi le contrôle d’accès est important

Un contrôle d’accès approprié est essentiel à la sécurité et à l’intégrité d’une base de données. Il vous aide à :

  • empêcher les accès non autorisés : seuls les utilisateurs autorisés peuvent se connecter ;
  • appliquer le principe du moindre privilège : les utilisateurs ne reçoivent que les autorisations dont ils ont absolument besoin ;
  • auditer les actions : suivre les personnes qui ont modifié vos données.

Créer un nouvel utilisateur de base de données

Commençons par créer un nouveau compte utilisateur dans PostgreSQL. Cet utilisateur aura besoin d’un nom d’utilisateur et d’un mot de passe robuste.

Exécutez cette commande dans votre client PostgreSQL, par exemple psql :

CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';

Accorder des privilèges en lecture seule

Maintenant que nous avons un utilisateur, donnons-lui des autorisations. Un point de départ courant consiste à lui accorder un accès en lecture seule à certaines tables.

La commande GRANT SELECT permet à un utilisateur de lire les données d’une table :

GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;

Autoriser la modification des données

Que faire si votre utilisateur doit ajouter, modifier ou supprimer des données ? Vous lui accorderez les privilèges INSERT, UPDATE ou DELETE.

Voici comment autoriser l’ajout et la mise à jour d’enregistrements :

GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;

Comprendre ALL PRIVILEGES

L’option ALL PRIVILEGES accorde toutes les autorisations disponibles sur un objet de base de données. Utilisez-la avec une extrême prudence !

  • GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user; est une commande puissante.
  • WITH GRANT OPTION : permet au bénéficiaire d’accorder ces mêmes privilèges à d’autres utilisateurs. Cela représente un risque de sécurité si cette possibilité n’est pas gérée avec soin.

Révoquer des privilèges

Il arrive que les autorisations d’un utilisateur doivent être réduites ou supprimées entièrement. La commande REVOKE s’en charge.

Par exemple, pour supprimer la possibilité de mettre à jour les informations client :

REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;

Afficher les autorisations des utilisateurs

Il est important de vérifier les privilèges dont dispose réellement un utilisateur. Vous pouvez interroger le schéma d’informations de la base de données pour cela.

Cette requête affiche les privilèges d’un utilisateur donné sur une table donnée :

SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';

Supprimer un utilisateur de base de données

Lorsqu’un compte utilisateur n’est plus nécessaire, il est recommandé de le supprimer afin de réduire les risques potentiels pour la sécurité.

Utilisez la commande DROP USER pour supprimer un utilisateur du système de bases de données :

DROP USER coddykit_analyst;

Bonnes pratiques de sécurité

Suivez toujours ces recommandations pour assurer une sécurité robuste de vos bases de données :

  • Moindre privilège : n’accordez que les autorisations nécessaires.
  • Mots de passe robustes : imposez des mots de passe complexes et uniques.
  • Audits réguliers : examinez périodiquement les comptes utilisateur et leurs privilèges.
  • Accès fondé sur les rôles : créez des rôles disposant d’autorisations précises et attribuez-y les utilisateurs.

Vérifiez vos connaissances

Un nouvel utilisateur, report_viewer, doit pouvoir lire les données de la table daily_logs et également en supprimer les anciennes entrées. Quel ensemble de commandes permettrait d’y parvenir ?

Récapitulatif : utilisateurs et contrôle d’accès

Excellent travail ! Vous avez appris les principes fondamentaux de la gestion des utilisateurs et du contrôle d’accès aux bases de données. Nous avons abordé :

  • la création et la suppression d’utilisateurs de bases de données ;
  • l’octroi et la révocation de privilèges précis comme SELECT, INSERT, UPDATE et DELETE ;
  • la compréhension d’options puissantes comme ALL PRIVILEGES et WITH GRANT OPTION ;
  • les bonnes pratiques pour sécuriser votre base de données grâce à une gestion appropriée des utilisateurs.

Ces compétences sont essentielles pour maintenir un environnement serveur sécurisé et bien géré !

Questions Fréquemment Posées

La leçon « Utilisateurs et contrôle d’accès des bases de données » est-elle gratuite ?

Oui — le texte complet de « Utilisateurs et contrôle d’accès des bases de données » est gratuit à lire ici sur le web. Pour la pratiquer de manière interactive (un éditeur de code intégré et un tuteur IA 24/7) et déverrouiller le reste du cours Linux Server Deployment & SSH Mastery, passe à CoddyKit PRO. Le cours Linux Server Deployment & SSH Mastery comprend 4 leçons au total.

Qu'est-ce que j'apprendrai dans « Utilisateurs et contrôle d’accès des bases de données » ?

Créez des utilisateurs de base de données, accordez des privilèges spécifiques et mettez en place des mécanismes robustes de contrôle d’accès pour vos bases de données. Tu pratiques Linux Server Deployment & SSH Mastery avec du code pratique que tu exécutes directement dans le navigateur, et un tuteur IA 24/7 répond à tes questions au fur et à mesure que tu avances dans la leçon.

Dois-je avoir de l'expérience pour commencer Linux Server Deployment & SSH Mastery ?

Aucune expérience préalable n'est requise. Linux Server Deployment & SSH Mastery sur CoddyKit est structuré pour les débutants jusqu'aux apprenants avancés, donc tu peux commencer ici ou depuis le début et avancer à ton rythme. Ceci est la leçon 2 sur 4.

Combien de temps prend la leçon « Utilisateurs et contrôle d’accès des bases de données » ?

La plupart des leçons CoddyKit prennent environ 5–10 minutes. Chacune est courte et interactive, tu progresses régulièrement et tu repiques exactement où tu t'es arrêté sur le web et l'app.

Peux-tu écrire et exécuter du code dans cette leçon Linux Server Deployment & SSH Mastery ?

Oui. Chaque leçon Linux Server Deployment & SSH Mastery inclut un éditeur de code intégré, tu écris et exécutes du vrai code directement dans ton navigateur et tu reçois des retours IA instantanés — aucune configuration locale requise.

Toutes les leçons de ce cours

  1. Installer PostgreSQL/MySQL
  2. Utilisateurs et contrôle d’accès des bases de données
  3. Sécuriser les connexions aux bases de données
  4. Stratégies de sauvegarde et de restauration des bases de données
← Retour à Linux Server Deployment & SSH Mastery