You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

创建audit模式与表后执行REVOKE ALL语句的作用是什么?

为什么审计触发器示例中要执行REVOKE语句?

这两段REVOKE语句核心都是保护审计数据的安全性,具体来说:

  • 对audit schema执行REVOKE ALL ON SCHEMA audit FROM public:
    PostgreSQL里,新创建的schema默认会给public角色授予USAGE权限,这意味着所有普通用户都能看到这个schema里的所有对象,甚至可能进行操作。而审计相关的对象是敏感的,不能随便让普通用户接触,所以先把public的所有权限收回,后续只给真正需要访问审计数据的特定角色授权。

  • 对audit.logged_actions表执行REVOKE ALL ON audit.logged_actions FROM public:
    这张表是存储所有审计日志的核心表,里面记录了数据库表的增删改操作细节,可能包含敏感业务数据。撤销public的所有权限,能彻底阻止普通用户查看、修改甚至删除审计日志,避免数据泄露或者日志被恶意篡改,保证审计记录的真实性和保密性。

内容的提问来源于stack exchange,提问作者e1s

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.06 17:20:42