エムスリーテックブログ

エムスリー(m3)のエンジニア・開発メンバーによる技術ブログです

2023-09-15から1日間の記事一覧

テーブルを一個追加するたびにGRANT文書かないといけないの、やめられます

WebシステムがPostgreSQLにアクセスするときのDBロールはどうしていますか? postgres みたいな全能ロールをそのまま使う⋯⋯ でも動くシステムにはできるんですが、仮にアプリサーバ側の脆弱性を突かれたときに即DBの全権限まで危険にさらされる構成はインタ…