成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

一篇學會MySQL 8.0 ROLE管理

數據庫 MySQL
數據庫里角色是一個命名的權限集合,為了對許多擁有相似權限的用戶進行分類管理,定義了角色的概念。與用戶賬戶一樣,角色可以具有授予和撤銷它們的特權。

 [[404838]]

數據庫里對應的權限都可以指定賦予,那么角色的作用是什么?

數據庫里角色是一個命名的權限集合,為了對許多擁有相似權限的用戶進行分類管理,定義了角色的概念。與用戶賬戶一樣,角色可以具有授予和撤銷它們的特權。

比如:當多個用戶分配復雜又細致的權限時,角色的作用就體現出來了。就是把一堆權限給一個角色,新用戶只要使用這個角色,就能有對應的權限了。本文將探討MySQL 8.0里角色是怎樣實現的。

角色相關命令和配置方式:

1.命令接口:

命令 說明
CREATE ROLE and DROP ROLE 創建和刪除角色
GRANT and REVOKE 是否激活角色
SHOW GRANTS 顯示 賬戶/角色 所擁有的 權限或者角色
SET DEFAULT ROLE 設置賬戶默認使用什么角色
SET ROLE 改變當前會話的角色
CURRENT_ROLE() 顯示當前會話的角色
WITH ADMIN OPTION 授予和撤銷其他用戶或角色


2.my.cnf配置參數:


參數 說明
mandatory_roles 允許定義用戶登錄時強制權的角色
activate_all_roles_on_login 是否激活角色

角色和用戶區別

1.不論創建用戶還是角色都是在mysql.user表里:

備注:區別在于account_locked,password_expired

2.查了對應的mysql庫發現沒有特別的role相關的表,那是否可以理解 role其實也是用戶,只是沒有密碼和鎖住無法登錄。

  1. ALTER USER 'role_developer'@'%' IDENTIFIED BY '123456'
  2. ALTER USER 'role_developer'@'%' ACCOUNT UNLOCK; 

備注:role賬號,發現可以正常登錄。到這里可以大致理解,實際上角色和用戶都是相等的。只是通過關系綁在一起。算是打破了常理,方式值得借鑒和學習。

看到這里,還是比較簡單易懂的,大致都有了解。下面是練習SQL語句。

例子

1.創建角色

  1. mysql> 
  2. DROP ROLE IF EXISTS  'role_developer'@'%' ,'role_read'@'%' ,'role_write'@'%' ; 
  3. CREATE ROLE 'role_developer'@'%''role_read'@'%''role_write'@'%'          ; 

2.賦予權限

  1. mysql> 
  2. GRANT ALL ON world.* TO 'role_developer'
  3. GRANTSELECTON world.* TO'role_read'
  4. GRANTINSERT, UPDATE, DELETEON world.* TO'role_write'

3.創建用戶

  1. mysql> 
  2. DROP USER IF EXISTS  'user_dev'@'%' , 'user_read'@'%' ,'user_write'@'%'    ; 
  3. CREATE USER 'user_dev'@'%'   IDENTIFIED BY '123456' ;  
  4. CREATE USER 'user_read'@'%'  IDENTIFIED BY '123456' ;  
  5. CREATE USER 'user_write'@'%' IDENTIFIED BY '123456' ; 

4.查詢用戶表狀態

  1. mysql> 
  2. SELECT  user,host,account_locked,password_expired  
  3. FROM mysql.user WHERE user LIKE 'user_%' OR user LIKE 'role_%'

5.角色授予和撤銷:

  1. mysql> 
  2. GRANT 'role_developer'@'%' TO 'user_dev'@'%'
  3. GRANT 'role_developer'@'%' TO 'user_read'@'%'  WITH ADMIN OPTION
  4. GRANT 'role_write'@'%'     TO 'user_write'@'%' WITH admin OPTION
  5.  
  6. ##回收角色 
  7. REVOKE 'role_developer'@'%' FROM  'user_dev'@'%'
  8. REVOKE 'role_developer'@'%' FROM  'user_read'@'%'
  9. REVOKE 'role_write'@'%'     FROM  'user_write'@'%'

6.激活ROLE

  1. mysql> 
  2. SET DEFAULT ROLE ALL TO  'user_dev'@'%'
  3. SET DEFAULT ROLE ALL TO  'user_read'@'%'
  4. SET DEFAULT ROLE ALL TO  'user_write'@'%'

可以用user賬號登錄操作了。

7.ROLE操作

  1. mysql> 
  2. SET ROLE NONE;                     #無角色  
  3. SET ROLE ALL EXCEPT 'role_write';  #除已命名的角色外的所有角色             
  4. SET ROLE ALL;                      #所有角色。 
  5. SELECT CURRENT_ROLE();             #當前角色   

8.強制給所有用戶賦予角色,啟動角色方式

  1. mysql> 
  2. SET PERSIST mandatory_roles = 'role1,role2@%,r3@%.example.com'
  3. SET PERSIST activate_all_roles_on_login = ON
  4. [msyqld] 
  5. mandatory_roles='role_developer' 
  6. activate_all_roles_on_login = ON 
  7. activate_all_roles_on_login: 

服務器會在登錄時激活每個帳戶的所有角色。這優先于使用SET default ROLE指定的默認角色。對于在定義器上下文中執行的存儲程序和視圖,也只在開始執行時應用。

9.其他

ROLES_GRAPHML:返回utf8字符串xml(graphml)有用戶信息,應該用戶api接口擴展。

  1. mysql>SELECT ROLES_GRAPHML() 

總結:

便利用戶分類管理,實際場景用的不多。

角色和用戶是可互通的。

參考:

https://dev.mysql.com/doc/refman/8.0/en/roles.html

墨天輪原文鏈接:https://www.modb.pro/db/688988

關于作者

崔虎龍,云和恩墨MySQL技術顧問,長期服務于金融、游戲、物流等行業的數據中心,設計數據存儲架構,并熟悉數據中心運營管理的流程及規范,自動化運維等。擅長MySQL、Redis、MongoDB數據庫高可用設計和運維故障處理、備份恢復、升級遷移、性能優化。自學通過了MySQL OCP 5.6和MySQL OCP 5.7認證。2年多開發經驗,10年數據庫運維工作經驗,其中專職做MySQL工作8年;曾經擔任過項目經理、數據庫經理、數據倉庫架構師、MySQL技術專家、DBA等職務;涉及行業:金融(銀行、理財)、物流、游戲、醫療、重工業等。

 

責任編輯:武曉燕 來源: 數據和云
相關推薦

2022-08-26 09:29:01

Kubernetes策略Master

2021-07-05 22:11:38

MySQL體系架構

2022-02-07 11:01:23

ZooKeeper

2022-01-02 08:43:46

Python

2021-07-02 08:51:29

源碼參數Thread

2021-09-28 08:59:30

復原IP地址

2021-10-14 10:22:19

逃逸JVM性能

2022-04-12 08:30:52

回調函數代碼調試

2021-10-27 09:59:35

存儲

2021-07-16 22:43:10

Go并發Golang

2023-03-13 21:38:08

TCP數據IP地址

2023-11-01 09:07:01

Spring裝配源碼

2021-04-29 10:18:18

循環依賴數組

2022-03-11 10:21:30

IO系統日志

2022-10-20 07:39:26

2021-10-29 07:35:32

Linux 命令系統

2022-11-14 08:17:56

2021-05-11 08:54:59

建造者模式設計

2021-07-02 09:45:29

MySQL InnoDB數據

2021-07-06 08:59:18

抽象工廠模式
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 秋霞av国产精品一区 | 97人人草 | 国产精品欧美一区二区 | 中文字幕国产高清 | 综合久久99 | 北条麻妃视频在线观看 | 免费观看av网站 | 久久午夜视频 | 人人叉 | 国产高清精品一区二区三区 | 久久成人免费视频 | 国产激情视频在线免费观看 | 围产精品久久久久久久 | 美女久久视频 | 久久久久免费 | 91高清视频在线观看 | www.一区二区| 免费观看成人鲁鲁鲁鲁鲁视频 | 黄片毛片免费看 | 精品欧美色视频网站在线观看 | www.精品国产| 欧美日韩淫片 | 欧美成人免费在线视频 | 成人国产精品免费观看 | 1级毛片| av中文字幕在线播放 | 欧美一区二区在线播放 | 日韩一区二区在线视频 | 在线观看视频一区二区三区 | 久久亚洲天堂 | 日本一区二区三区在线观看 | 国产日韩欧美中文 | 亚洲精品福利在线 | 久久精品女人天堂av | 久久中文字幕电影 | 亚洲精品免费观看 | 免费国产黄网站在线观看视频 | 中文无吗| 亚洲精品一 | 国产精品一区二区电影 | 亚洲性视频 |