DisponibleInclus dans l’accès bêta

Micro-formation · Intermédiaire

Rôles, permissions et sécurité des données

Donner le minimum d’accès nécessaire et comprendre la sécurité au niveau des lignes.

60 à 75 minSQL commun · PostgreSQL5 leçons · 7 activités disponibles
Commencer la formation

Accès bêta gratuit pendant 30 jours · aucun paiement · progression enregistrée

Le problème métier

Un utilisateur de reporting ne doit ni modifier les tables ni voir toutes les populations.

Ce que vous saurez faire

Concevoir des rôles, appliquer GRANT/REVOKE et expliquer la sécurité des lignes.

  • Appliquer le moindre privilège
  • Utiliser GRANT et REVOKE
  • Créer un rôle en lecture
  • Comprendre la RLS

Limites de cette micro-formation

Cette micro-formation cible une compétence précise. Elle ne remplace pas un parcours complet ni une formation d’administration de serveur.

Prérequis

  • Tables et vues

Projet et pratique

7 exercices vérifiés sont disponibles. La validation repose sur les exercices du programme.

Parcours ciblé

Votre programme, dans l’ordre.

Les contenus restent centralisés : terminer une activité ici met aussi à jour le parcours qui la contient.

Micro-leçons

  1. 01
    Vérifier avant d’interpréter

    Documentez grain, propriétaire, dépendances et fraîcheur. Vérifiez les droits sur les objets sous-jacents et mesurez le gain avant de matérialiser.

    Ouvrir la leçon
  2. 02
    Le problème à résoudre avant la syntaxe

    Donner les droits du propriétaire à une application augmente l’impact d’une erreur ou d’une injection. Les analystes, applications et administrateurs n’ont pas les mêmes besoins.

    Ouvrir la leçon
  3. 03
    Construire une méthode contrôlable

    Créez des rôles de groupe sans connexion, accordez les droits sur schémas et objets, puis attribuez ces rôles aux identités de connexion. Retirez les droits publics non nécessaires et définissez les privilèges par défaut.

    Ouvrir la leçon
  4. 04
    Vérifier avant d’interpréter

    Testez réellement avec SET ROLE ou une connexion dédiée : lecture autorisée, écriture refusée et absence d’accès hors périmètre. Les droits de table ne remplacent pas toujours USAGE sur le schéma ou les séquences.

    Ouvrir la leçon
  5. 05
    Vérifier avant d’interpréter

    Testez une insertion valide puis chaque violation séparément. Donnez des noms explicites aux contraintes importantes afin que l’erreur soit exploitable.

    Ouvrir la leçon

Exercices pratiques

  1. 01
    Tester rôles et permissions positivement et négativement

    Accordez la lecture, refusez l’écriture et vérifiez les privilèges réels.

    Faire l’exercice
  2. 02
    Accorder un accès en lecture facturation 2 · scénario d’entraînement

    Appliquez le principe du moindre privilège à une table du laboratoire. Vous devez produire le résultat, le contrôler sur les données sources et expliquer ce qu’il permet de décider dans ce système de facturation.

    Faire l’exercice
  3. 03
    Accorder un accès en lecture logistique 3 · scénario d’entraînement

    Appliquez le principe du moindre privilège à une table du laboratoire. Vous devez produire le résultat, le contrôler sur les données sources et expliquer ce qu’il permet de décider dans ce expéditions nationales.

    Faire l’exercice
  4. 04
    Accorder un accès en lecture rh 4 · scénario d’entraînement

    Appliquez le principe du moindre privilège à une table du laboratoire. Vous devez produire le résultat, le contrôler sur les données sources et expliquer ce qu’il permet de décider dans ce gestion des ressources humaines.

    Faire l’exercice
  5. 05
    Accorder un accès en lecture audit 5 · scénario d’entraînement

    Appliquez le principe du moindre privilège à une table du laboratoire. Vous devez produire le résultat, le contrôler sur les données sources et expliquer ce qu’il permet de décider dans ce journal d’audit.

    Faire l’exercice
  6. 06
    Créer et maintenir des vues fiables

    Vérifiez la nature et la définition des objets, pas seulement quelques lignes retournées.

    Faire l’exercice
  7. 07
    Créer une vue réutilisable audit 5 · scénario d’entraînement

    Centralisez une définition de données actives sans recopier la requête. Vous devez produire le résultat, le contrôler sur les données sources et expliquer ce qu’il permet de décider dans ce journal d’audit.

    Faire l’exercice

Revenir au catalogue complet