계층적 액세스 제어

PostgreSQL 데이터베이스 만들기

Darryl Reeves

Industry Assistant Professor, New York University

스키마로 액세스 제어

  • 스키마: DB 객체의 명명된 컨테이너
  • 스키마로 액세스 제어 가능
PostgreSQL 데이터베이스 만들기

예시: finances DB에서의 스키마 사용

  • finances 데이터베이스에 배우자 액세스 부여
  • 기본 스키마는 public 사용
  • 새 스키마 두 개: me, spouse
CREATE SCHEMA me;
CREATE SCHEMA spouse;
CREATE TABLE me.account (...);
CREATE TABLE spouse.account (...);
PostgreSQL 데이터베이스 만들기

스키마 권한 부여

CREATE USER better_half WITH PASSWORD 'changeme';
GRANT USAGE ON SCHEMA spouse TO better_half;
GRANT USAGE ON SCHEMA public TO better_half;
GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA spouse;

TO better_half;
GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA public

TO better_half;

스키마 기반 액세스 제어 구현 완료

PostgreSQL 데이터베이스 만들기

그룹 사용하기

  • 그룹: 하나 이상의 사용자를 식별하는 역할 유형
  • 그룹 단위로 액세스 제어 가능
CREATE GROUP family;
GRANT USAGE ON SCHEMA public TO family;
GRANT SELECT, INSERT, UPDATE, DELETE ON ALL TABLES IN SCHEMA

public TO family;
ALTER GROUP family ADD USER fin
ALTER GROUP family ADD USER better_half;
PostgreSQL 데이터베이스 만들기

공유 및 개별 데이터 액세스

  • public 스키마에 공유 액세스 활성화
  • 개별 스키마로 데이터 액세스 제어
PostgreSQL 데이터베이스 만들기

연습해 봅시다!

PostgreSQL 데이터베이스 만들기

Preparing Video For Download...