質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

Q&A

解決済

1回答

2543閲覧

PostgreSQLのpg_procをREVOKEする

so9999

総合スコア18

PostgreSQL

PostgreSQLはオープンソースのオブジェクトリレーショナルデータベース管理システムです。 Oracle Databaseで使われるPL/SQLを参考に実装されたビルトイン言語で、Windows、 Mac、Linux、UNIX、MSなどいくつものプラットフォームに対応しています。

SQL

SQL(Structured Query Language)は、リレーショナルデータベース管理システム (RDBMS)のデータベース言語です。大きく分けて、データ定義言語(DDL)、データ操作言語(DML)、データ制御言語(DCL)の3つで構成されており、プログラム上でSQL文を生成して、RDBMSに命令を出し、RDBに必要なデータを格納できます。また、格納したデータを引き出すことも可能です。

0グッド

0クリップ

投稿2016/09/12 09:51

###実現したいこと
PostgreSQLにおいて、システムカタログのpg_procを参照できないように、特定ユーザをREVOKEしたいです。
PosgreSQLのバージョン:9.4.4

###理由
pgcryptoを用いて、対象のカラムを暗号化・復号することになりました。
復号は以下のようなイメージです。

sql

1SELECT id, pgp_sym_decrypt(name,'pass123') FROM test;

しかしこの例ですと、暗号化・復号に用いるパスワード"pass123"がSQLに直接表示されてしまいます。
よって、暗号化時のパスワードを関数に定義し、その関数を用いて復号します。

sql

1CREATE FUNCTION get_password() RETURNS TEXT AS $$ 2 SELECT CAST('pass123' AS TEXT); 3$$ LANGUAGE SQL; 4 5SELECT id, pgp_sym_decrypt(name,get_password()) FROM test;

ただ、PostgreSQLでは関数定義をpg_procシステムビュー経由で参照できてしまうため、特定ユーザの参照権限をREVOKEしておきたいです。

色々試してみたのですが、どうも上手くいかず、またPostgreSQLのメーリスを見ると、「この操作は出来ない」とする回答もありました。
https://www.postgresql.org/message-id/26829.1178722338%40sss.pgh.pa.us
https://www.postgresql.org/message-id/1424231867994-5838367.post%40n5.nabble.com
しかし、公式ドキュメントからその旨の記述が見つけられず、本当に出来ないのかどうか分かりません。

・pg_procをREVOKEする方法
・REVOKE出来ないのであれば、その旨が書いてあるドキュメント
についてご教示頂きたいです。

###試したこと
REVOKEするために、以下の方法は試してみました。
エラーにはなりませんでしたが、REVOKEされていませんでした。

sql

1REVOKE SELECT ON TABLE pg_proc FROM test_user; 2REVOKE ALL PRIVILEGES ON TABLE pg_proc FROM test_user;

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

回答1

0

ベストアンサー

PostgreSQLのユーザ権限周りは熟知してませんので、間違ってたらすみません。

こちらのQAが参考になるかもしれません。

ベストアンサー内のコメントのやり取りに注目して欲しいのですが、
ユーザ単位のREVOKEだけでなく、
publicアクセス権限からも権限を剥奪する必要があるそうです。

publicからpg_procのSELECT権限をREVOKEすることが可能でしたら、
試してみてはいかがでしょうか?

投稿2016/09/12 12:48

Panzer_vor

総合スコア1636

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

so9999

2016/09/13 01:40

回答ありがとうございます。 publicからREVOKEすることで、望んだ結果が得られました。
guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問