質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.46%
PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

Amazon Redshift

Amazon Redshiftは、Amazon社が提供する 高速かつ完全マネージド型でペタバイト規模の クラウドデータウェアハウスサービスです。

Q&A

0回答

779閲覧

gおじpostgres:アクセス制御の設定

ttoo

総合スコア126

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

Amazon Redshift

Amazon Redshiftは、Amazon社が提供する 高速かつ完全マネージド型でペタバイト規模の クラウドデータウェアハウスサービスです。

0グッド

2クリップ

投稿2021/12/11 03:02

編集2021/12/11 08:19

Redshiftを利用してます。

postgresql内でグループごとにアクセス制御行います。
グループaは、スキーマall、テーブルa、ユーザーaを付与。
グループbは、スキーマall、テーブルb、ユーザーbを付与。

この時、下記記事を参考に、所属グループごとにテーブルやユーザーを付与して、
設定したところ、
ユーザーaはテーブルaにアクセスでき、テーブルbにはアクセスできない、
ユーザーbはテーブルbにアクセスでき、テーブルaにはアクセスできない
実装を作成する事ができました。(select)
スキーマは、共通であります。

この時、select文は制御出来たのですが、showコマンドで、アクセスのないテーブル定義の情報が閲覧出来てしまいました。

こちらは「同じスキーマ配下」でテーブル定義の情報を閲覧できないようにする設定は、どのように行う事で実現が可能でしょうか?

こちらの記事を参考に設定いたしました。
https://dev.classmethod.jp/articles/amazon-redshift-managing-group-and-users/

/** スキーマ作成 */ # CREATE SCHEMA new_schema; /** テーブル作成 */ # CREATE TABLE new_schema.new_table (...); /** グループ作成 */ # CREATE GROUP new_group; /** ユーザー作成 */ # CREATE USER new_user WITH PASSWORD 'XXXXXXXXXXXX'; /** ユーザーをグループに追加 */ # ALTER GROUP new_group ADD USER new_user; /** スキーマに対する指定グループからのアクセスを許可 */ # GRANT USAGE ON SCHEMA new_schema TO GROUP new_group; /** 指定テーブルに対するアクセス権限設定 */ # GRANT SELECT ON new_schema.new_table TO GROUP new_group;

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

ttoo

2021/12/11 08:19

修正したのでご回答お聞かせ願いますでしょうか?
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.46%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問