Data Control language: Grant, Revoke

Data Control Language (DCL) database का security guard है, GRANT और REVOKE इस्तेमाल करके बिल्कुल नियंत्रित करता है कि कौन से users ख़ास tables देख या बदल सकते हैं।

10 min read · 12 cards · 3 checks

Read in: English · हिन्दी · ગુજરાતી


Theory

खुले-दरवाज़े वाला Database दुःस्वप्न

अपने Semester 1 labs में, जब आप programs लिखते या छोटी text files manage करते थे, आप अपने system के अकेले owner थे। पर असली दुनिया की software applications में, जैसे एक university management portal या एक banking application, हर दिन सैकड़ों अलग users log in करते हैं। अगर एक junior receptionist को एक student का address जाँचना है, क्या उन्हें exam marks बदलने या पूरा fee ledger delete करने की शक्ति भी होनी चाहिए? हर किसी को root administrative password देना पूर्ण आपदा का नुस्ख़ा है। हम अपना database कई users के लिए कैसे खोलें और यह पक्का करें कि वे केवल वही actions कर सकें जो उनके job roles द्वारा स्पष्ट रूप से ज़रूरी हैं?

Theory

College Master Key बनाम ख़ास Library Pass

अपने college campus building की कल्पना कीजिए। Principal के पास master key है जो staff room, examination locker, server room, और main gate खोल सकती है। एक first-semester student को यह master key देना बस इसलिए कि वे एक ख़ास classroom में बैठ सकें अत्यधिक ख़तरनाक है। इसके बजाय, college एक Library Card (एक ख़ास pass) देता है जो आपको library reading room में घुसने और किताबें उधार लेने देता है, पर आपको examination office में क़दम रखने से पूरी तरह रोकता है। SQL में, Data Control Language (DCL) बिल्कुल इन्हीं ख़ास access passes को दरवाज़ों के physical locks बदले बिना जारी करने या वापस लेने जैसा काम करता है।

Theory

Privilege Security Architecture औपचारिक रूप से

SQL का Data Control Language (DCL) component उन commands से बना है जो एक database system के भीतर access permissions और authorization levels नियंत्रित करते हैं। Permissions मोटे तौर पर दो categories में बँटती हैं: System Privileges (database instance भर administrative actions करने के rights देना, जैसे CREATE TABLE या CONNECT) और Object Privileges (एक ख़ास table या view पर SELECT, INSERT, UPDATE, या DELETE जैसी operations चलाने के rights देना)। DCL के दो बुनियादी commands GRANT (जो privileges प्रदान करता है) और REVOKE (जो उन्हें वापस लेता है) हैं।

At a glance

Table 1: SQL Data Control Language commands के लिए ज़रूरी structural syntax mapping।

DCL Command PropertySyntax Structure FrameworkOperational Security Outcome
GRANT PrivilegesGRANT privilege_name ON object_name TO user_name;एक targeted user account को तुरंत निर्दिष्ट operations access देता है।
REVOKE PrivilegesREVOKE privilege_name ON object_name FROM user_name;तुरंत परिभाषित privileges छीन लेता है, भविष्य के execution attempts रोकते हुए।
WITH GRANT OPTIONएक GRANT statement string में जोड़ा गया।पाने वाले user को वे बिल्कुल एक जैसे rights आगे अन्य साथियों को पास करने देता है।
PUBLIC Accountएक user name के बजाय keyword 'TO PUBLIC' को target करना।परिभाषित read या write privileges को system के हर एक user account तक प्रसारित करता है।

Theory

Worked Example: Library Ledger Security लागू करना

आइए ट्रेस करें कि एक Database Administrator (DBA) rahul_clerk नामक एक नए भर्ती हुए library assistant के लिए access control कैसे manage करता है। हम एक secure table स्थापित करेंगे, ख़ास row manipulation privileges जारी करेंगे, और फिर उन्हें वापस लेकर security enforcement को action में देखेंगे।

Practical

Library Database Security Pipeline

-- Step 1: Administrator creates the master inventory table
CREATE TABLE library_books (
    book_id INT PRIMARY KEY,
    title VARCHAR(100),
    copies_available INT
);

-- Step 2: Grant specific read and add privileges to the clerk account
GRANT SELECT, INSERT ON library_books TO rahul_clerk;

-- Step 3: Simulate the clerk successfully adding a new textbook record
-- (Executed under rahul_clerk session space)
INSERT INTO library_books VALUES (201, 'Core Python Programming', 5);

-- Step 4: Revoke inserting powers when the internship duration ends
REVOKE INSERT ON library_books FROM rahul_clerk;

Copy करके Oracle FreeSQL खोलें
Oracle FreeSQL, Oracle SQL का मुफ़्त online editor है। Code पहले copy हो जाता है: उसे वहां paste करके Run करें।

Think first

Unauthorized Operational Block को ट्रेस करें

मान लीजिए कि Step 4 execute होने के तुरंत बाद, user account rahul_clerk दो अलग statements चलाने की कोशिश करता है: पहला, एक 'SELECT * FROM library_books;' query, और दूसरा, एक 'INSERT INTO library_books VALUES (202, 'Database Systems', 3);' query। हर statement के लिए RDBMS क्या output देगा?

Show the answer

पहला statement (SELECT) सफलतापूर्वक execute होगा और table records दिखाएगा, क्योंकि केवल INSERT privilege revoke हुआ था, SELECT permission बरक़रार छोड़ते हुए। दूसरा statement (INSERT) तुरंत विफल होगा और 'ORA-01031: insufficient privileges' या 'Permission Denied' जैसा एक स्पष्ट error फेंकेगा। database system query को engine level पर रोक देता है इससे पहले कि वह कभी अंतर्निहित storage blocks को छू सके।

Quiz

किस प्रकार का SQL privilege एक user को व्यापक structural database tasks करने देता है जैसे नए user accounts बनाना, server connections स्थापित करना, या पूरी तरह नई tables बनाना?

  1. Object Privileges
  2. System Privileges
  3. Transaction Privileges
  4. Data Definition Privileges
Show the answer

System Privileges

System privileges पूरे database instance भर व्यापक administrative authority देते हैं (जैसे CREATE USER या CREATE TABLE)। इसके उलट Object privileges मौजूदा individual tables या views पर ख़ास actions तक कसकर सीमित हैं (जैसे एक ख़ास ledger table पर SELECT या UPDATE)।

Quiz

अगर User A एक table पर SELECT privilege User B को 'WITH GRANT OPTION' के साथ grant करता है, और बाद में User A वह SELECT privilege User B से revoke करता है, उन किसी भी अन्य users (जैसे User C) का क्या होता है जिन्होंने वह privilege सीधे User B से पाया?

  1. User C अपने access privileges पूरी तरह अप्रभावित बनाए रखता है।
  2. पूरा database instance एक CascadePrivilegeException error के साथ crash होता है।
  3. User C के privileges भी एक cascading chain effect में अपने-आप revoke हो जाते हैं।
  4. User B access बनाए रखता है, पर User C इसे तुरंत खो देता है।
Show the answer

User C के privileges भी एक cascading chain effect में अपने-आप revoke हो जाते हैं।

standard relational database management systems में, एक ऐसे user से एक privilege revoke करना जिसने इसे WITH GRANT OPTION इस्तेमाल करके आगे पास किया, एक cascading revocation पैदा करता है। चूँकि User B, User C के authority का मूल स्रोत था, एक बार User B access खो देता है, User C के rights भी अपने-आप घुल जाते हैं।

Watch out

Classic जाल: गुमशुदा Table Owner Prefix

university examinations में एक आम मार्क-गँवाऊ ग़लती यह भूलना है कि जब rahul_clerk जैसा एक user एक administrator या दूसरे user की एक table query करना चाहता है, वे बस 'SELECT FROM library_books;' नहीं लिख सकते। यह एक 'Table or View does not exist' error trigger करता है! उन्हें table name को owner के username schema identifier से prefix करना होगा, जैसे 'SELECT FROM admin.library_books;'। lab exams में cross-user queries चलाते समय हमेशा schema owner prefix निर्दिष्ट कीजिए!

Theory

Access Control को Semester 3 से जोड़ना

granular user privileges manage करना असली दुनिया की data security engineering की बुनियाद बनाता है। Semester 3 Database Administration (BCA301) और cloud infrastructure configurations में, आप इन बुनियादी DCL principles को Role-Based Access Control (RBAC) में scale करेंगे, GRANT commands के sets को एकीकृत corporate roles (जैसे Manager या Developer) में bundle करके हज़ारों user clearances सुरक्षित रूप से सँभालते हुए।

Summary

Key takeaways

  • Data Control Language database security containment, user authorization levels, और privileges सँभालता है।
  • GRANT command user accounts को ख़ास system या object-level operational permissions जारी करता है।
  • REVOKE command एक user session से पहले assigned access privileges सुरक्षित रूप से वापस लेता है।
  • Privileges व्यापक administrative System privileges और database object-केंद्रित Object privileges में बँटे हैं।
  • WITH GRANT OPTION modifier users को अपने पाए privileges sub-users तक सौंपने में सक्षम बनाता है।
  • Memory Hook: GRANT secure gateway खोलता है, REVOKE प्रवेश बंद करता है, और हमेशा schema owner prefix कीजिए!

Study this properly

This page is the lesson to read. In Gri-Learn the same topic is a graded deck: the self-checks are scored and your weak topics are tracked. Free to start.

Start this topic

Already have an account? Sign in

More from Introduction of Relational Model

Gri-Learn · syllabus-mapped B.C.A. lessons in English, Hindi and Gujarati

Data Control language: Grant, Revoke · Concepts of Relational Database Management Systems · Gri-Learn