Puis-je donner à iDBQuery un utilisateur de base de données en lecture seule ?
Oui, et c'est la configuration recommandée. Créez un utilisateur dédié en lecture seule et confiez ces identifiants à iDBQuery : il pourra ainsi interroger vos données sans jamais rien écrire, mettre à jour ni supprimer. iDBQuery se contente toujours de lire — il génère des requêtes SELECT pour répondre à vos questions.
iDBQuery est un outil en lecture seule par conception : il rédige du SQL pour répondre aux questions et l'exécute sur vos données, mais il ne modifie jamais votre base. La façon la plus sûre et recommandée de se connecter passe par un utilisateur dédié en lecture seule.
Comment le mettre en place :
- Créez un rôle / utilisateur doté des seuls privilèges SELECT (sans INSERT, UPDATE, DELETE ni DDL).
- Restreignez-le aux seuls schémas ou tables que vous voulez rendre visibles à iDBQuery, si vous souhaitez limiter davantage l'exposition.
- Confiez ces identifiants à iDBQuery, qui les stocke chiffrés.
Avec un utilisateur en lecture seule, même dans le cas improbable d'une mauvaise requête, iDBQuery ne peut rien modifier — la base elle-même impose la limite. C'est un accès au moindre privilège à la source, et pas seulement une promesse logicielle.
Cela se marie aussi naturellement avec les autres garde-fous d'iDBQuery : interrogation sur place afin que vos données ne soient pas copiées de force, chiffrement en transit et au repos, accès basé sur les rôles au sein d'iDBQuery, et déploiement dans votre propre VPC, sur site ou isolé (air-gapped) afin que les données restent dans vos murs.
Exemple : une entreprise souhaite que ses utilisateurs métier fassent de l'analytique en libre-service sur la base de production sans aucun risque pour celle-ci. Elle crée un utilisateur en lecture seule sur une réplica, le confie à iDBQuery, et toute l'équipe obtient des réponses sourcées — la base étant démontrablement protégée contre toute écriture. Vous contrôlez exactement ce que cet utilisateur peut voir.
Updated 2026-06-22
Related questions
- Puis-je connecter uniquement un schéma spécifique ou un sous-ensemble de tables à iDBQuery ?
- Comment iDBQuery gère-t-il les données personnelles (PII) et sensibles ?
- Comment iDBQuery gère-t-il la sécurité au niveau des lignes et les permissions ?
- Comment connecter une réplique en lecture Postgres à iDBQuery sans l'exposer publiquement ?
- iDBQuery peut-il se connecter à une base de données via IAM ou une authentification cloud ?