Veritabanı Kullanıcısı ve Erişim Denetimi
Veritabanı kullanıcıları oluşturun, belirli yetkiler verin ve veritabanlarınız için güçlü erişim denetimi mekanizmaları uygulayın.
Veritabanı Kullanıcısı ve Erişim Denetimi, CoddyKit'te ücretsiz bir Linux Server Deployment & SSH Mastery dersidir. Bu, 4 dersinin 2. dersidir. Aşağıdan dersin tamamını ücretsiz okuyabilir, sonra tarayıcıda yerleşik kod editörü ve 7/24 yapay zeka koçu ile uygulamalı olarak pratik yapabilirsin. Bu, Linux Server Deployment & SSH Mastery öğrenme yolunun bir parçasıdır ve ilerlemeniz web ve CoddyKit uygulaması arasında senkronize olur. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.
Veritabanı Kullanıcı Yönetimine Giriş
Veritabanı Kullanıcısı ve Erişim Denetimi dersine hoş geldiniz! Bu derste, veritabanınızda kimlerin neler yapabileceğini yönetmeyi öğreneceğiz.
Bunu, bilgisayarınızda her birine belirli izinler atanmış farklı kullanıcı hesapları oluşturmak gibi düşünebilirsiniz.
Erişim Denetimi Neden Önemlidir
Uygun erişim denetimi, veritabanı güvenliği ve bütünlüğü için hayati önem taşır. Size şunlarda yardımcı olur:
- Yetkisiz erişimi önleme: Yalnızca izin verilen kullanıcılar bağlanabilir.
- En az ayrıcalık ilkesini uygulama: Kullanıcılara yalnızca kesinlikle ihtiyaç duydukları izinler verilir.
- İşlemleri denetleme: Verilerinizde kimlerin değişiklik yaptığını izleyebilirsiniz.
Yeni Bir Veritabanı Kullanıcısı Oluşturma
Öncelikle PostgreSQL'de yeni bir kullanıcı hesabı oluşturalım. Bu kullanıcının bir kullanıcı adına ve güçlü bir parolaya ihtiyacı olacaktır.
Bu komutu PostgreSQL istemcinizde (örneğin psql) çalıştırın:
CREATE USER coddykit_analyst WITH PASSWORD 'SuperSecureP@ssw0rd!';Salt Okunur İzinler Verme
Artık bir kullanıcımız olduğuna göre ona izinler verelim. Yaygın bir başlangıç noktası, belirli tablolara salt okunur erişim vermektir.
GRANT SELECT komutu, kullanıcının bir tablodaki verileri okumasına izin verir:
GRANT SELECT ON TABLE public.sales_data TO coddykit_analyst;Veri Değişikliğine İzin Verme
Kullanıcınızın veri eklemesi, değiştirmesi veya kaldırması gerekirse ne olur? INSERT, UPDATE veya DELETE ayrıcalıklarını verirsiniz.
Kayıt eklemeye ve güncellemeye nasıl izin verileceği aşağıda gösterilmiştir:
GRANT INSERT, UPDATE ON TABLE public.customer_info TO coddykit_analyst;ALL PRIVILEGES'ı Anlama
ALL PRIVILEGES seçeneği, bir veritabanı nesnesindeki kullanılabilir tüm izinleri verir. Bu seçeneği son derece dikkatli kullanın!
GRANT ALL PRIVILEGES ON DATABASE my_db TO admin_user;güçlü yetkiler verir.WITH GRANT OPTION: Alıcının aynı ayrıcalıkları diğer kullanıcılara vermesine izin verir. Dikkatli yönetilmezse bu bir güvenlik riski oluşturur.
Ayrıcalıkları Geri Alma
Bazen bir kullanıcının izinlerinin azaltılması veya tamamen kaldırılması gerekir. REVOKE komutu tam olarak bunu yapar.
Örneğin, müşteri bilgilerini güncelleme yetkisini kaldırmak için:
REVOKE UPDATE ON TABLE public.customer_info FROM coddykit_analyst;Kullanıcı İzinlerini Listeleme
Bir kullanıcının gerçekte hangi ayrıcalıklara sahip olduğunu doğrulamak önemlidir. Bunun için veritabanının bilgi şemasını sorgulayabilirsiniz.
Bu sorgu, belirli bir kullanıcı için belirli bir tablodaki ayrıcalıkları gösterir:
SELECT grantee, privilege_type
FROM information_schema.role_table_grants
WHERE table_schema = 'public' AND table_name = 'sales_data' AND grantee = 'coddykit_analyst';Veritabanı Kullanıcısını Silme
Bir kullanıcı hesabına artık ihtiyaç duyulmadığında, olası güvenlik risklerini azaltmak için hesabı kaldırmak iyi bir uygulamadır.
Bir kullanıcıyı veritabanı sisteminden silmek için DROP USER komutunu kullanın:
DROP USER coddykit_analyst;Güvenlik İçin En İyi Uygulamalar
Güçlü veritabanı güvenliği için şu yönergeleri her zaman izleyin:
- En Az Ayrıcalık: Yalnızca gerekli izinleri verin.
- Güçlü Parolalar: Karmaşık ve benzersiz parolalar kullanılmasını zorunlu tutun.
- Düzenli Denetimler: Kullanıcı hesaplarını ve ayrıcalıklarını düzenli aralıklarla gözden geçirin.
- Role Dayalı Erişim: Belirli izinlere sahip roller oluşturun ve kullanıcıları bu rollere atayın.
Bilginizi Sınayın
Yeni bir kullanıcı olan report_viewer, daily_logs tablosundaki verileri okuyabilmeli ve tablodaki eski girdileri silebilmelidir. Bunu hangi komut kümesi sağlar?
Özet: Kullanıcı ve Erişim Denetimi
Harika iş çıkardınız! Veritabanı kullanıcıları ve erişim denetiminin temellerini öğrendiniz. Şunları ele aldık:
- Veritabanı kullanıcıları oluşturma ve silme.
SELECT,INSERT,UPDATEveDELETEgibi belirli ayrıcalıkları verme ve geri alma.ALL PRIVILEGESveWITH GRANT OPTIONgibi güçlü seçenekleri anlama.- Uygun kullanıcı yönetimiyle veritabanınızı güvenli hâle getirmeye yönelik en iyi uygulamalar.
Bu beceriler, güvenli ve iyi yönetilen bir sunucu ortamını korumak için gereklidir!
Sıkça Sorulan Sorular
“Veritabanı Kullanıcısı ve Erişim Denetimi” dersi ücretsiz mi?
Evet — “Veritabanı Kullanıcısı ve Erişim Denetimi” dersin tüm metni burada web'de ücretsiz olarak okunabilir. Etkileşimli olarak pratik yapmak (yerleşik kod editörü ve 7/24 yapay zeka koçu) ve Linux Server Deployment & SSH Mastery kursunun geri kalanını açmak için CoddyKit PRO'ya yükselt. Linux Server Deployment & SSH Mastery kursu toplamda 4 dersten oluşur.
“Veritabanı Kullanıcısı ve Erişim Denetimi” dersinde ne öğreneceğim?
Veritabanı kullanıcıları oluşturun, belirli yetkiler verin ve veritabanlarınız için güçlü erişim denetimi mekanizmaları uygulayın. Linux Server Deployment & SSH Mastery ile uygulamalı kodu tarayıcıda doğrudan çalıştırarak pratik yaparsın ve 7/24 yapay zeka koçu dersi çalışırken sorularını yanıtlar.
Linux Server Deployment & SSH Mastery öğrenmeye başlamak için deneyim gerekli mi?
Önceden deneyim gerekmez. CoddyKit'te Linux Server Deployment & SSH Mastery, başlangıçtan ileri seviyeye kadar yapılandırıldığı için buradan başlayabilir veya başından başlayıp kendi hızında ilerleme yapabilirsin. Bu, 4 dersinin 2. dersidir.
“Veritabanı Kullanıcısı ve Erişim Denetimi” dersi ne kadar sürer?
Çoğu CoddyKit dersi yaklaşık 5–10 dakika sürer. Her biri kısa ve etkileşimli olduğu için sabit ilerleme yaparsın ve web ile uygulama arasında tam olarak bıraktığın yerden devam edebilirsin.
Bu Linux Server Deployment & SSH Mastery dersinde kod yazıp çalıştırabilir miyim?
Evet. Her Linux Server Deployment & SSH Mastery dersi yerleşik bir kod editörü içerir, bu sayede tarayıcıda gerçek kod yazıp çalıştırabilir ve anlık yapay zeka geri bildirimi alırsın — yerel kurulum gerekli değildir.
Bu kursun tüm dersleri
- PostgreSQL/MySQL Kurulumu
- Veritabanı Kullanıcısı ve Erişim Denetimi
- Güvenli Veritabanı Bağlantıları
- Veritabanı Yedekleme ve Geri Yükleme Stratejileri