19
开发人员应该能够查询生产数据库吗?
是否应授予开发人员查询(SELECT/只读)生产数据库的权限?我以前工作过的地方是开发团队db_datareader。我现在工作的地方,开发团队甚至无法连接到生产实例。 测试实例之一是每周一次从生产备份还原的生产副本,因此开发人员实际看到数据没有任何问题。 有什么好的理由不允许开发人员查询生产(除了不希望他们有权读取敏感数据外)?
通过操作系统,数据库管理器或其他系统的安全性机制授予帐户或角色的特权。