DisponibleIncluido en el acceso beta

Microcurso · Intermedio

Roles, permisos y seguridad de los datos

Concede solo el acceso necesario y comprende la seguridad a nivel de fila.

De 60 a 75 minSQL común · PostgreSQL5 lecciones · 7 actividades disponibles
Empezar el curso

Acceso beta gratuito durante 30 días · sin pago · progreso guardado

El problema empresarial

Un usuario de informes no debe modificar tablas ni ver todas las poblaciones.

Lo que sabrás hacer

Diseñar roles, aplicar GRANT y REVOKE y explicar la seguridad de las filas.

  • Aplicar el mínimo privilegio
  • Usar GRANT y REVOKE
  • Crear un rol de solo lectura
  • Comprender RLS

Límites de este microcurso

Este microcurso desarrolla una competencia concreta. No sustituye un itinerario completo ni una formación de administración de servidores.

Requisitos previos

  • Tablas y vistas

Proyecto y práctica

7 ejercicios verificados están disponibles. La validación se basa en los ejercicios del programa.

Itinerario enfocado

Tu programa, en orden.

El contenido permanece centralizado: completar una actividad también actualiza el itinerario que la contiene.

Microlecciones

  1. 01
    Comprobar antes de interpretar

    Nivel de detalle del documento, propiedad, dependencias y frescura. Comprueba los derechos sobre los objetos subyacentes y mide la ganancia antes de materializarse.

    Abrir lección
  2. 02
    El problema a resolver antes de la sintaxis

    Otorgar derechos de propietario a una aplicación aumenta el impacto de un error o inyección. Analistas, aplicaciones y administradores no tienen las mismas necesidades.

    Abrir lección
  3. 03
    Construir un método controlable

    Crea roles de grupo sin inicio de sesión, otorga permisos a esquemas y objetos y luego asigne estos roles a identidades de inicio de sesión. Elimine los derechos públicos innecesarios y establece privilegios predeterminados.

    Abrir lección
  4. 04
    Comprobar antes de interpretar

    Prueba realmente con SET ROLE o una conexión dedicada: lectura permitida, escritura denegada y sin acceso fuera de alcance. Los derechos de tabla no siempre anulan el USO en esquemas o secuencias.

    Abrir lección
  5. 05
    Comprobar antes de interpretar

    Prueba una inserción válida y luego cada infracción por separado. Asigne nombres significativos a las restricciones importantes para que el error sea explotable.

    Abrir lección

Ejercicios prácticos

  1. 01
    Probar roles y permisos positiva y negativamente

    Otorgar privilegios reales de lectura, denegación de escritura y verificación.

    Hacer ejercicio
  2. 02
    Conceder el escenario de formación de acceso de lectura 2 a la facturación

    Aplicar el principio de privilegio mínimo a una mesa de laboratorio. Debes producir el resultado, comprobarlo en los datos de origen y explicar qué te permite decidir en este sistema de facturación.

    Hacer ejercicio
  3. 03
    Grant Logistics Playback Access 3 · Escenario de entrenamiento

    Aplicar el principio de privilegio mínimo a una mesa de laboratorio. Debes presentar el resultado, comprobarlo con los datos de origen y explicar qué te permite decidir en estas expediciones nacionales.

    Hacer ejercicio
  4. 04
    Conceder acceso de lectura hora 4 · escenario de formación

    Aplicar el principio de privilegio mínimo a una mesa de laboratorio. Debes producir el resultado, controlarlo sobre los datos de origen y explicar qué te permite decidir en esta gestión de recursos humanos.

    Hacer ejercicio
  5. 05
    Conceder acceso de lectura al escenario de formación de auditoría 5

    Aplicar el principio de privilegio mínimo a una mesa de laboratorio. Debe producir el resultado, verificarlo con los datos de origen y explicar qué le permite decidir en este registro de auditoría.

    Hacer ejercicio
  6. 06
    Crear y mantener vistas confiables

    Comprueba la naturaleza y definición de los objetos, no solo unas pocas filas devueltas.

    Hacer ejercicio
  7. 07
    Crear un escenario de capacitación de auditoría 5 de vista reutilizable

    Centralice una definición de datos activos sin copiar la consulta. Debe producir el resultado, verificarlo con los datos de origen y explicar qué le permite decidir en este registro de auditoría.

    Hacer ejercicio

Volver al catálogo completo