文章详情

短信预约-IT技能 免费直播动态提醒

请输入下面的图形验证码

提交验证

短信预约提醒成功

MySQL 实战笔记 第01期:MySQL 角色管理

2024-12-03 14:49

关注

角色 ( Role ) 可以用来批量管理用户,同一个角色下的用户,拥有相同的权限。那 MySQL 数据库是否也有这样的功能呢 ?答案是肯定的。MySQL 5.7.X 可以通过 mysql.proxies_priv 来模拟角色 (Role) 的功能。下面让我们来实验一下(测试的版本 MySQL 5.7.28):

1 配置 proxy

  1. mysql> show variables like "%proxy%"; #查看当前proxy是否开启,OFF 表示没有开启 
  2. +-----------------------------------+-------+ 
  3. | Variable_name                     | Value | 
  4. +-----------------------------------+-------+ 
  5. | check_proxy_users                 | OFF   | 
  6. | mysql_native_password_proxy_users | OFF   | 
  7. | proxy_user                        |       | 
  8. | sha256_password_proxy_users       | OFF   | 
  9. +-----------------------------------+-------+ 
  10. rows in set (0.02 sec) 
  11.  
  12. mysql> set global check_proxy_users =on
  13. Query OK, 0 rows affected (0.00 sec) 
  14.  
  15. mysql> set global mysql_native_password_proxy_users = on
  16. Query OK, 0 rows affected (0.01 sec) 
  17.  
  18. mysql> exit 

以上设置参数,对当前会话无效,需要退出后重新登录,或直接设置到 my.cnf 中去;

2 创建角色和用户

  1. mysql>  create user role_dba; 
  2. Query OK, 0 rows affected (1.03 sec) 
  3.  
  4. mysql> create user 'jack'
  5. Query OK, 0 rows affected (0.01 sec) 
  6.  
  7. mysql> create user 'mary'
  8. Query OK, 0 rows affected (0.01 sec) 

用户为设置密码,如需密码可以使用 identified by '####' 设置;

3 权限映射

将 role_dba 的权限映射( map )到 jack 、mary

  1. mysql> grant proxy on role_dba to jack; 
  2. Query OK, 0 rows affected (0.02 sec) 
  3.  
  4. mysql> grant proxy on role_dba to mary; 
  5. Query OK, 0 rows affected (0.01 sec) 

4 给用户赋权

给 role_dba 赋权(模拟 role 赋权)

  1. mysql> grant select on *.* to role_dba; 
  2. Query OK, 0 rows affected (0.01 sec) 
  3.  
  4. mysql> show grants for role_dba; 
  5. +---------------------------------------+ 
  6. | Grants for role_dba@%                 | 
  7. +---------------------------------------+ 
  8. GRANT SELECT ON *.* TO 'role_dba'@'%' | 
  9. +---------------------------------------+ 
  10. 1 row in set (0.00 sec) 
  11.  
  12. mysql> show grants for jack; 
  13. +---------------------------------------------+ 
  14. | Grants for jack@%                           | 
  15. +---------------------------------------------+ 
  16. GRANT USAGE ON *.* TO 'jack'@'%'            | 
  17. GRANT PROXY ON 'role_dba'@'%' TO 'jack'@'%' | 
  18. +---------------------------------------------+ 
  19. rows in set (0.00 sec) 
  20.  
  21. mysql> show grants for mary; 
  22. +---------------------------------------------+ 
  23. | Grants for mary@%                           | 
  24. +---------------------------------------------+ 
  25. GRANT USAGE ON *.* TO 'mary'@'%'            | 
  26. GRANT PROXY ON 'role_dba'@'%' TO 'mary'@'%' | 
  27. +---------------------------------------------+ 
  28. rows in set (0.00 sec) 

5 查看 mysql.proxies_priv

  1. mysql> select * from mysql.proxies_priv; 
  2. +-----------+------+--------------+--------------+------------+----------------------+---------------------+ 
  3. | Host      | User | Proxied_host | Proxied_user | With_grant | Grantor              | Timestamp           | 
  4. +-----------+------+--------------+--------------+------------+----------------------+---------------------+ 
  5. | localhost | root |              |              |          1 | boot@connecting host | 0000-00-00 00:00:00 | 
  6. | %         | will | %            | will_dba     |          0 | root@localhost       | 0000-00-00 00:00:00 | 
  7. | %         | tom  | %            | will_dba     |          0 | root@localhost       | 0000-00-00 00:00:00 | 
  8. | %         | jack | %            | role_dba     |          0 | root@localhost       | 0000-00-00 00:00:00 | 
  9. | %         | mary | %            | role_dba     |          0 | root@localhost       | 0000-00-00 00:00:00 | 
  10. +-----------+------+--------------+--------------+------------+----------------------+---------------------+ 
  11. rows in set (0.01 sec) 

6 验证

  1. $ mysql -h 127.0.0.1 -u jack  
  2.  
  3. Welcome to the MySQL monitor. Commands end with ; or \g. 
  4.  
  5. Your MySQL connection id is 249 
  6.  
  7. Server version: 5.7.28-log MySQL Community Server (GPL) 
  8.  
  9. Copyright (c) 2000, 2019, Oracle and/or its affiliates. All rights reserved. 
  10.  
  11. Oracle is a registered trademark of Oracle Corporation and/or its 
  12.  
  13. affiliates. Other names may be trademarks of their respective 
  14.  
  15. owners. 
  16.  
  17. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. 
  18.  
  19. mysql> select * from test.ssd limit 1; 
  20.  
  21. +---+------+------+ 
  22.  
  23. | a | b  | c  | 
  24.  
  25. +---+------+------+ 
  26.  
  27. | 1 | NULL | NULL | 
  28.  
  29. +---+------+------+ 
  30.  
  31. 1 row in set (0.01 sec) 

mysql.proxies_priv 仅仅是对 Role 的模拟,和 Oracle 的角色还是有所不同的;官方称呼为 Role like。

MySQL 8.0 正式增加了 role 功能,有兴趣的同学可以自行了解。MySQL 5.6.X 模拟 Role 功能需要安装插件,具体方法可参考:https://dev.mysql.com/doc/refman/5.6/en/proxy-users.htmlhttps://dev.mysql.com/doc/refman/5.6/en/pluggable-authentication.html 

来源:杨建荣的学习笔记内容投诉

免责声明:

① 本站未注明“稿件来源”的信息均来自网络整理。其文字、图片和音视频稿件的所属权归原作者所有。本站收集整理出于非商业性的教育和科研之目的,并不意味着本站赞同其观点或证实其内容的真实性。仅作为临时的测试数据,供内部测试之用。本站并未授权任何人以任何方式主动获取本站任何信息。

② 本站未注明“稿件来源”的临时测试数据将在测试完成后最终做删除处理。有问题或投稿请发送至: 邮箱/279061341@qq.com QQ/279061341

软考中级精品资料免费领

  • 历年真题答案解析
  • 备考技巧名师总结
  • 高频考点精准押题
  • 2024年上半年信息系统项目管理师第二批次真题及答案解析(完整版)

    难度     813人已做
    查看
  • 【考后总结】2024年5月26日信息系统项目管理师第2批次考情分析

    难度     354人已做
    查看
  • 【考后总结】2024年5月25日信息系统项目管理师第1批次考情分析

    难度     318人已做
    查看
  • 2024年上半年软考高项第一、二批次真题考点汇总(完整版)

    难度     435人已做
    查看
  • 2024年上半年系统架构设计师考试综合知识真题

    难度     224人已做
    查看

相关文章

发现更多好内容

猜你喜欢

AI推送时光机
位置:首页-资讯-后端开发
咦!没有更多了?去看看其它编程学习网 内容吧
首页课程
资料下载
问答资讯