GRANT・REVOKE(データベースの権限管理)とは?
GRANT・REVOKE(データベースの権限管理)とは、表やビューに対する参照・追加・更新・削除などの権限を利用者やロールへ付与する命令がGRANT、取り消す命令がREVOKE。データベース層のアクセス統制そのものであり、職務分掌が実装レベルで担保されているかを確かめる際の主要な証拠になる。
ぐらんと・りぼーく
GRANT・REVOKE(データベースの権限管理)の意味
表やビューに対する参照・追加・更新・削除などの権限を利用者やロールへ付与する命令がGRANT、取り消す命令がREVOKE。データベース層のアクセス統制そのものであり、職務分掌が実装レベルで担保されているかを確かめる際の主要な証拠になる。
GRANT・REVOKE(データベースの権限管理)の具体例
経理担当には仕訳表の追加権限を与えるが削除権限は与えず、参照専用のロールを監査人用に用意する。監査人は権限一覧を出力し、退職者のアカウントに権限が残っていないか、開発者が本番表を直接更新できる権限を持っていないかを確かめる。
GRANT・REVOKE(データベースの権限管理)は試験でどう引っ掛けられる?
個人ごとに権限を付けると棚卸しが破綻するため、通常はロールへ付与して人をロールに割り当てる。またビュー経由でのみ参照させれば列単位の制限ができる。権限を持たない=アクセスできない、とは限らず、共用IDや管理者権限による迂回路を必ず確認する。
GRANT・REVOKE(データベースの権限管理)と関連する用語
最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。