Penggunaan Pelayan Linux & Penguasaan SSH · Pelajaran

Pengguna Pangkalan Data dan Kawalan Akses

Cipta pengguna pangkalan data, berikan keistimewaan khusus dan laksanakan mekanisme kawalan akses yang kukuh untuk pangkalan data Anda.

Pelajaran 2 daripada 412 langkah

Pengguna Pangkalan Data dan Kawalan Akses ialah pelajaran Penggunaan Pelayan Linux & Penguasaan SSH percuma di CoddyKit. Ini ialah pelajaran 2 daripada 4. Sebanyak 3 pelajaran dalam laluan pembelajaran ini boleh dibaca sepenuhnya secara percuma — selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan praktikal dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Pelajaran ini merupakan sebahagian daripada laluan pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH, dan kemajuan anda disegerakkan merentas web serta aplikasi CoddyKit. Kursus Penggunaan Pelayan Linux & Penguasaan SSH merangkumi sejumlah 4 pelajaran.

Pengenalan kepada Pengurusan Pengguna Pangkalan Data

Selamat datang ke Pengurusan Pengguna dan Kawalan Akses Pangkalan Data! Dalam pelajaran ini, kita akan mempelajari cara mengurus perkara yang boleh dilakukan oleh setiap pengguna terhadap pangkalan data anda.

Anggaplah ia seperti menyediakan akaun pengguna yang berbeza pada komputer anda, setiap satunya dengan kebenaran khusus.

Mengapa Kawalan Akses Penting

Kawalan akses yang betul amat penting untuk keselamatan dan integriti pangkalan data. Kawalan ini membantu anda:

  • Mencegah akses tanpa kebenaran: Hanya pengguna yang dibenarkan boleh menyambung.
  • Menguatkuasakan prinsip keistimewaan minimum: Pengguna hanya mendapat kebenaran yang benar-benar diperlukan.
  • Mengaudit tindakan: Menjejaki pihak yang membuat perubahan pada data anda.

Mencipta Pengguna Pangkalan Data Baharu

Mula-mula, mari cipta akaun pengguna baharu dalam PostgreSQL. Pengguna ini memerlukan nama pengguna dan kata laluan yang kukuh.

Jalankan perintah ini dalam klien PostgreSQL anda (contohnya, psql):

CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';

Memberikan Keistimewaan Baca Sahaja

Setelah mempunyai pengguna, mari berikan kebenaran kepadanya. Titik permulaan yang biasa ialah akses baca sahaja kepada jadual tertentu.

Perintah GRANT SELECT membolehkan pengguna membaca data daripada jadual:

GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;

Membenarkan Pengubahsuaian Data

Bagaimana jika pengguna anda perlu menambah, mengubah atau mengalih keluar data? Anda akan memberikan keistimewaan INSERT, UPDATE atau DELETE.

Berikut ialah cara membenarkan penambahan dan pengemaskinian rekod:

GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;

Memahami ALL PRIVILEGES

Pilihan ALL PRIVILEGES memberikan semua kebenaran yang tersedia pada objek pangkalan data. Gunakan pilihan ini dengan sangat berhati-hati!

  • GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user; memberikan kuasa yang besar.
  • WITH GRANT OPTION: Membolehkan penerima memberikan keistimewaan yang sama kepada pengguna lain. Ini merupakan risiko keselamatan jika tidak diurus dengan teliti.

Menarik Balik Keistimewaan

Adakalanya kebenaran pengguna perlu dikurangkan atau dibuang sepenuhnya. Perintah REVOKE melakukan perkara tersebut.

Contohnya, untuk mengalih keluar keupayaan mengemas kini maklumat pelanggan:

REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;

Menyenaraikan Kebenaran Pengguna

Penting untuk mengesahkan keistimewaan yang sebenarnya dimiliki oleh pengguna. Anda boleh membuat pertanyaan kepada skema maklumat pangkalan data untuk tujuan ini.

Pertanyaan ini menunjukkan keistimewaan pada jadual tertentu untuk pengguna tertentu:

SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';

Memadam Pengguna Pangkalan Data

Apabila akaun pengguna tidak lagi diperlukan, amalan yang baik ialah membuangnya untuk mengurangkan potensi risiko keselamatan.

Gunakan perintah DROP USER untuk memadam pengguna daripada sistem pangkalan data:

DROP USER coddykit_analyst;

Amalan Terbaik untuk Keselamatan

Sentiasa ikuti garis panduan ini untuk memastikan keselamatan pangkalan data yang kukuh:

  • Keistimewaan Minimum: Berikan hanya kebenaran yang diperlukan.
  • Kata Laluan Kukuh: Wajibkan kata laluan yang kompleks dan unik.
  • Audit Berkala: Semak akaun pengguna dan keistimewaan mereka secara berkala.
  • Akses Berasaskan Peranan: Cipta peranan dengan kebenaran khusus dan tetapkan pengguna kepada peranan tersebut.

Uji Pengetahuan Anda

Pengguna baharu, report_viewer, perlu boleh membaca data daripada jadual daily_logs dan juga memadam entri lama daripadanya. Set perintah manakah yang akan mencapai tujuan ini?

Ulang Kaji: Pengguna & Kawalan Akses

Tahniah! Anda telah mempelajari asas pengurusan pengguna dan kawalan akses pangkalan data. Kita telah membincangkan:

  • Mencipta dan menggugurkan pengguna pangkalan data.
  • Memberikan dan menarik balik keistimewaan tertentu seperti SELECT, INSERT, UPDATE dan DELETE.
  • Memahami pilihan berkuasa seperti ALL PRIVILEGES dan WITH GRANT OPTION.
  • Amalan terbaik untuk melindungi pangkalan data melalui pengurusan pengguna yang betul.

Kemahiran ini penting untuk mengekalkan persekitaran pelayan yang selamat dan terurus dengan baik!

Percuma untuk bermula

Pelajari Penggunaan Pelayan Linux & Penguasaan SSH dengan tutor kecerdasan buatan — percuma

Tulis dan jalankan kod sebenar dalam pelayar anda, dapatkan bantuan segera daripada tutor kecerdasan buatan yang tersedia 24/7, dan sambung semula dari tempat anda berhenti di web atau dalam aplikasi.

Kursus
12
Pelajaran
48

Soalan Lazim

Adakah pelajaran “Pengguna Pangkalan Data dan Kawalan Akses” percuma?

Ya — sebanyak 3 pelajaran dalam laluan pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH, termasuk “Pengguna Pangkalan Data dan Kawalan Akses”, boleh dibaca sepenuhnya secara percuma di web ini. Selepas itu, CoddyKit PRO membuka akses kepada semua pelajaran, serta latihan interaktif dengan penyunting kod terbina dalam dan tutor kecerdasan buatan yang tersedia 24/7. Kursus Penggunaan Pelayan Linux & Penguasaan SSH merangkumi sejumlah 4 pelajaran.

Apakah yang akan saya pelajari dalam “Pengguna Pangkalan Data dan Kawalan Akses”?

Cipta pengguna pangkalan data, berikan keistimewaan khusus dan laksanakan mekanisme kawalan akses yang kukuh untuk pangkalan data Anda. Anda berlatih Penggunaan Pelayan Linux & Penguasaan SSH menggunakan kod praktikal yang dijalankan terus dalam pelayar, manakala tutor kecerdasan buatan 24/7 menjawab soalan anda semasa anda mengikuti pelajaran.

Adakah saya memerlukan pengalaman untuk memulakan Penggunaan Pelayan Linux & Penguasaan SSH?

Tiada pengalaman terdahulu diperlukan. Pembelajaran Penggunaan Pelayan Linux & Penguasaan SSH di CoddyKit disusun untuk pelajar daripada peringkat pemula hingga lanjutan, jadi anda boleh bermula di sini atau dari awal dan belajar mengikut kadar anda sendiri. Ini ialah pelajaran 2 daripada 4.

Berapa lamakah pelajaran “Pengguna Pangkalan Data dan Kawalan Akses” diambil?

Kebanyakan pelajaran CoddyKit mengambil masa kira-kira 5–10 minit. Setiap pelajaran ringkas dan interaktif, jadi anda boleh membuat kemajuan secara berterusan dan menyambung tepat dari tempat anda berhenti di web atau aplikasi.

Bolehkah saya menulis dan menjalankan kod dalam pelajaran Penggunaan Pelayan Linux & Penguasaan SSH ini?

Ya. Setiap pelajaran Penggunaan Pelayan Linux & Penguasaan SSH menyertakan penyunting kod terbina dalam, jadi anda boleh menulis dan menjalankan kod sebenar terus dalam pelayar serta menerima maklum balas kecerdasan buatan serta-merta — tanpa memerlukan persediaan setempat.

Semua pelajaran dalam kursus ini

  1. Memasang PostgreSQL/MySQL
  2. Pengguna Pangkalan Data dan Kawalan Akses
  3. Melindungi Sambungan Pangkalan Data
  4. Strategi Sandaran dan Pemulihan Pangkalan Data
← Kembali ke Penggunaan Pelayan Linux & Penguasaan SSH