هل يمكنني منح iDBQuery مستخدم قاعدة بيانات للقراءة فقط؟
نعم، وهو الإعداد الموصى به. أنشئ مستخدماً مخصّصاً للقراءة فقط وامنح تلك البيانات لـ iDBQuery، بحيث يستطيع الاستعلام عن بياناتك لكن لا يستطيع الكتابة أو التحديث أو الحذف أبداً. فـ iDBQuery لا يقرأ إلا قراءةً — إذ يولّد استعلامات SELECT للإجابة عن أسئلتك.
iDBQuery أداة للقراءة فقط بحكم تصميمها: فهي تكتب استعلام SQL للإجابة عن الأسئلة وتشغّله على بياناتك، لكنها لا تعدّل قاعدة بياناتك أبداً. والطريقة الأكثر أماناً والموصى بها للاتصال هي عبر مستخدم مخصّص للقراءة فقط.
كيفية إعداده:
- أنشئ دوراً/مستخدماً بامتيازات SELECT فقط (دون INSERT أو UPDATE أو DELETE أو DDL).
- حدّد نطاقه ليقتصر على المخططات أو الجداول التي تريد أن يراها iDBQuery، إذا أردت الحدّ من الانكشاف أكثر.
- امنح iDBQuery تلك البيانات، فيخزّنها مشفّرةً.
مع مستخدم للقراءة فقط، حتى في الحالة المستبعدة لاستعلام سيّئ، لا يوجد شيء يستطيع iDBQuery تغييره — إذ تفرض قاعدة البيانات نفسها هذا الحدّ. وهذا وصول بأقل امتياز عند المصدر، لا مجرد وعد في البرمجيات.
كما يقترن هذا طبيعياً بضمانات iDBQuery الأخرى: الاستعلام في المكان بحيث لا تُنسَخ بياناتك قسراً للخارج، والتشفير أثناء النقل وفي حالة السكون، والوصول القائم على الأدوار داخل iDBQuery، والنشر في شبكتك الخاصة الافتراضية أو محلياً أو معزولاً بحيث تبقى البيانات داخل جدرانك.
مثال: تريد شركة أن يخدم مستخدمو الأعمال أنفسهم تحليلياً على قاعدة البيانات الإنتاجية دون أي مخاطرة عليها. ينشئون مستخدم نسخة للقراءة فقط، ويسلّمونه لـ iDBQuery، فيحصل الفريق بأكمله على إجابات موثّقة — مع حماية قاعدة البيانات حمايةً يمكن إثباتها من أي كتابة. وأنت تتحكّم بالضبط فيما يمكن لذلك المستخدم رؤيته.
Updated 2026-06-22
Related questions
- هل يمكنني ربط مخطط محدّد أو مجموعة فرعية من الجداول فقط بـ iDBQuery؟
- كيف يتعامل iDBQuery مع البيانات الشخصية (PII) والبيانات الحساسة؟
- كيف يتعامل iDBQuery مع الأمان على مستوى الصف والصلاحيات؟
- كيف أربط نسخة Postgres للقراءة المتماثلة بـ iDBQuery دون تعريضها للعلن؟
- هل يستطيع iDBQuery الاتصال بقاعدة بيانات باستخدام IAM أو المصادقة السحابية؟