資格暗記無料で始める

GRANT・REVOKE(権限管理)とは?

GRANT・REVOKE(権限管理)とは、SQLのデータ制御言語(DCL)で、利用者やロールに対する権限の付与がGRANT、剥奪がREVOKE。表・列・ビュー単位でSELECT/INSERT/UPDATE/DELETEなどを与えられ、WITH GRANT OPTIONを付けると受け取った側が他者へ再付与できる。最小権限の原則を実装する手段。

ぐらんと・りぼーく

高度試験・午前I(全区分共通)の頻出用語/午前I(全区分共通)/別名:権限管理(GRANT・REVOKE)、権限管理、GRANT、REVOKE、GRANT・REVOKE


GRANT・REVOKE(権限管理)の意味

SQLのデータ制御言語(DCL)で、利用者やロールに対する権限の付与がGRANT、剥奪がREVOKE。表・列・ビュー単位でSELECTINSERTUPDATEDELETEなどを与えられ、WITH GRANT OPTIONを付けると受け取った側が他者へ再付与できる。最小権限の原則を実装する手段。

GRANT・REVOKE(権限管理)の具体例

分析担当には実表ではなく、氏名列を伏せたビューにだけSELECTを与える。アプリ用アカウントには対象表のDML権限のみを与え、DROPやALTERは付けない。ロールを作って権限をまとめ、人の異動時はロールの付替えだけで済ませると管理が破綻しない。

GRANT・REVOKE(権限管理)は試験でどう引っ掛けられる?

WITH GRANT OPTIONで再付与された権限は、大元をREVOKEすると連鎖的に失われる(カスケード剥奪)ため、思わぬ利用者が突然アクセスできなくなる。またビュー経由の権限は、ビューの所有者が実表の権限を持っていることが前提になる。

GRANT・REVOKE(権限管理)と関連する用語

最終更新:2026-08-25/解説は資格暗記が独自に作成しています。 過去問の出典は各問題に記載のとおりです。