계정별로 필요한 데이터와 작업만 허용합니다.
운영 DB는 관리자, 마이그레이션, 애플리케이션 읽기·쓰기, 분석 계정을 분리합니다. SQLite에는 서버 계정 권한이 없으므로 GRANT 실습은 할 수 없지만 MariaDB·PostgreSQL 배포에서는 필수입니다.
애플리케이션 계정에 CREATE USER나 전체 DB 권한을 주지 않고 필요한 스키마의 SELECT·INSERT·UPDATE·DELETE만 부여합니다.
읽기 전용 기능도 행·열 수준의 개인정보 범위를 고려하고 비밀은 환경 변수와 secret manager로 관리합니다.
DB root 계정으로 웹 애플리케이션을 실행하면 SQL 인젝션 한 번의 피해 범위가 전체 서버로 커집니다.
직접 바꿔보세요역할별 필요한 명령을 표로 정리한 뒤 아래 메타데이터 조회를 실행하세요.
실행 버튼을 누르면 결과가 여기에 표시됩니다.