資格暗記無料で始める

GRANT・REVOKEによる権限管理とは?

GRANT・REVOKEによる権限管理とは、データベース利用者やロールに対し、表・ビュー・列単位でSELECT・INSERT・UPDATE・DELETEなどの権限を付与するのがGRANT、取り消すのがREVOKE。最小権限の原則にもとづき、アプリ用アカウントに必要最小限だけを与えるのが設計の要点。

応用情報技術者試験の過去問では2回出題されています(2019年度〜2020年度)。

ぐらんとりぼーくによるけんげんかんり

応用情報技術者試験の頻出用語/テクノロジ系/別名:GRANT、REVOKEによる権限管理


GRANT・REVOKEによる権限管理の意味

データベース利用者やロールに対し、表・ビュー・列単位でSELECTINSERTUPDATEDELETEなどの権限を付与するのがGRANT、取り消すのがREVOKE最小権限の原則にもとづき、アプリ用アカウントに必要最小限だけを与えるのが設計の要点。

GRANT・REVOKEによる権限管理の具体例

給与表の全列は人事ロールにだけ許可し、他部門には氏名と所属だけを見せるビューを作ってそのビューにSELECTを与える。バッチ用アカウントは対象表のINSERTのみ、参照系Webアプリは読取り専用複製へのSELECTのみ、と分ける。

GRANT・REVOKEによる権限管理は試験でどう引っ掛けられる?

WITH GRANT OPTION付きで与えた権限は他者へ再付与されるため、REVOKE時に連鎖して取り消される(依存する権限も失われる)。またビュー経由の制御は、利用者が基底表への直接権限を持っていると意味をなさない。

GRANT・REVOKEによる権限管理と関連する用語

GRANT・REVOKEによる権限管理が出た過去問

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。