MySQL 8.0 ROLE管理

数据库里对应的权限都可以指定赋予,那么角色的作用是什么?

数据库里角色是一个命名的权限集合,为了对许多拥有相似权限的用户进行分类管理,定义了角色的概念。与用户账户一样,角色可以具有授予和撤销它们的特权。
比如:当多个用户分配复杂又细致的权限时,角色的作用就体现出来了。就是把一堆权限给一个角色,新用户只要使用这个角色,就能有对应的权限了。本文将探讨MySQL 8.0里角色是怎样实现的。

角色相关命令和配置方式:

1.命令接口:

命令 说明
CREATE ROLE and DROP ROLE 创建和删除角色
GRANT and REVOKE 是否激活角色
SHOW GRANTS 显示 账户/角色 所拥有的 权限或者角色
SET DEFAULT ROLE 设置账户默认使用什么角色
SET ROLE 改变当前会话的角色
CURRENT_ROLE() 显示当前会话的角色
WITH ADMIN OPTION 授予和撤销其他用户或角色

2.my.cnf配置参数:

参数 说明
mandatory_roles 允许定义用户登录时强制权的角色
activate_all_roles_on_login 是否激活角色

角色和用户区别

1.不论创建用户还是角色都是在mysql.user表里:

备注:区别在于account_locked,password_expired

2.查了对应的mysql库发现没有特别的role相关的表,那是否可以理解 role其实也是用户,只是没有密码和锁住无法登录。

ALTER USER 'role_developer'@'%' IDENTIFIED BY '123456';
ALTER USER 'role_developer'@'%' ACCOUNT UNLOCK;

备注:role账号,发现可以正常登录。到这里可以大致理解,实际上角色和用户都是相等的。只是通过关系绑在一起。算是打破了常理,方式值得借鉴和学习。

看到这里,还是比较简单易懂的,大致都有了解。下面是练习SQL语句。

例子

1.创建角色

mysql>
DROP ROLE IF EXISTS  'role_developer'@'%' ,'role_read'@'%' ,'role_write'@'%' ;
CREATE ROLE 'role_developer'@'%', 'role_read'@'%', 'role_write'@'%'          ;

2.赋予权限

mysql>
GRANT ALL ON world.* TO 'role_developer';
GRANTSELECTON world.* TO'role_read';
GRANTINSERT, UPDATE, DELETEON world.* TO'role_write';

3.创建用户

mysql>
DROP USER IF EXISTS  'user_dev'@'%' , 'user_read'@'%' ,'user_write'@'%'    ;
CREATE USER 'user_dev'@'%'   IDENTIFIED BY '123456' ;
CREATE USER 'user_read'@'%'  IDENTIFIED BY '123456' ;
CREATE USER 'user_write'@'%' IDENTIFIED BY '123456' ;

4.查询用户表状态

mysql>
SELECT  user,host,account_locked,password_expired
FROM mysql.user WHERE user LIKE 'user_%' OR user LIKE 'role_%';

5.角色授予和撤销:

mysql>
GRANT 'role_developer'@'%' TO 'user_dev'@'%';
GRANT 'role_developer'@'%' TO 'user_read'@'%'  WITH ADMIN OPTION;
GRANT 'role_write'@'%'     TO 'user_write'@'%' WITH admin OPTION;

##回收角色
# REVOKE 'role_developer'@'%' FROM  'user_dev'@'%';
# REVOKE 'role_developer'@'%' FROM  'user_read'@'%';
# REVOKE 'role_write'@'%'     FROM  'user_write'@'%';

6.激活ROLE

mysql>
SET DEFAULT ROLE ALL TO  'user_dev'@'%';
SET DEFAULT ROLE ALL TO  'user_read'@'%';
SET DEFAULT ROLE ALL TO  'user_write'@'%';

可以用user账号登录操作了。

7.ROLE操作

mysql>
SET ROLE NONE;                     #无角色
SET ROLE ALL EXCEPT 'role_write';  #除已命名的角色外的所有角色            
SET ROLE ALL;                      #所有角色。
SELECT CURRENT_ROLE();             #当前角色  

8.强制给所有用户赋予角色,启动角色方式

mysql>
SET PERSIST mandatory_roles = 'role1,role2@%,r3@%.example.com';
SET PERSIST activate_all_roles_on_login = ON;

[msyqld]
mandatory_roles='role_developer'
activate_all_roles_on_login = ON

activate_all_roles_on_login:
服务器会在登录时激活每个帐户的所有角色。这优先于使用SET default ROLE指定的默认角色。对于在定义器上下文中执行的存储程序和视图,也只在开始执行时应用。

9.其他
ROLES_GRAPHML:返回utf8字符串xml(graphml)有用户信息,应该用户api接口扩展。

mysql>SELECT ROLES_GRAPHML()

总结:

  • 便利用户分类管理,实际场景用的不多。

  • 角色和用户是可互通的。

参考:
https://dev.mysql.com/doc/refman/8.0/en/roles.html

墨天轮原文链接:https://www.modb.pro/db/688988(复制到浏览器或者点击“阅读原文”立即查看)

关于作者
崔虎龙,云和恩墨MySQL技术顾问,长期服务于金融、游戏、物流等行业的数据中心,设计数据存储架构,并熟悉数据中心运营管理的流程及规范,自动化运维等。擅长MySQL、Redis、MongoDB数据库高可用设计和运维故障处理、备份恢复、升级迁移、性能优化。自学通过了MySQL OCP 5.6和MySQL OCP 5.7认证。2年多开发经验,10年数据库运维工作经验,其中专职做MySQL工作8年;曾经担任过项目经理、数据库经理、数据仓库架构师、MySQL技术专家、DBA等职务;涉及行业:金融(银行、理财)、物流、游戏、医疗、重工业等。
END
(0)

相关推荐

  • MySQ权限控制语句

    MySQ权限控制语句

  • 给mysql用户设置XA_RECOVER_ADMIN权限防止调试抛乱

    use mysql; GRANT XA_RECOVER_ADMIN ON *.* TO pre_model@'%'; select * from USER t where t.user='pre_mo ...

  • mysql配置白名单访问

    mysql配置白名单访问 1.登录 mysql -uroot -pmysql 2.切换至mysql库 use mysql; 3.查看有白名单权限的用户 select Host,User from us ...

  • MySQL 8.0中的JSON增强

    现在很多应用环境中都能看到JSON灵活的影子.各阶段数据层次的递归层次,能很好的分辨.一直对MySQL的JSON很期待的,最近才有时间研究一下. JSON了解 JSON就是一串字符串,只不过元素会使用 ...

  • Navicat连接MySQL Server8.0版本时出现Client does not support authentication protocol requested by server;解决如下

    Navicat连接MySQL Server8.0版本时出现Client does not support authentication protocol requested  by server:解决 ...

  • 牛逼!MySQL 8.0 中的索引可以隐藏了… – Programming language

    MySQL 8.0 虽然发布很久了,但可能大家都停留在 5.7.x,甚至更老,其实 MySQL 8.0 新增了许多重磅新特性,比如栈长今天要介绍的 "隐藏索引" 或者 " ...

  • MySQL 8.0 官方运维工具集合

    如今,MySQL已经是非常普及的数据库,开源社区的支持也是非常活跃.谈到官方运维工具,大家都会用到mysqldump,其实除了这个之外还有一些实用的工具,今天帮大家梳理一下. 以下环境基于MySQL ...

  • MySQL 8.0 表空间机制

    墨墨导读:数据是以表空间来维护和存放的.在表空间中包含数据,结构,索引等信息,如何有效使用表空间对于MySQL来说非常重要. 数据库的表空间是用来存储数据的逻辑空间,也是存储数据的最大逻辑单元,其下还 ...

  • MySQL 8.0安装以及初始化错误解决方法

    MySQL 8.0 安装配置及错误排查 官网下载 CentOS7环境下的具体安装步骤 初始化MySQL发生错误的解决方法 忘记数据库root密码 官网下载 mysql官网下载链接:https://de ...

  • MySQL 8.0.22 源码编译安装全过程

    墨墨导读: Mysql的8.0版本出来已经有一段时间了,近期研究下源码调试.整个编译过程越来越复杂了. 近期研究下源码调试,MySQL5.7版本源码安装还是比较简单的,有很多例子参考.所以这次选择My ...

  • MySQL 8.0 最新安装教程

    回复"666",领取全网最火的Java核心知识总结 MySQL 是最流行的关系型数据库管理系统,在 WEB 应用方面 MySQL 是最好的关系数据库管理系统应用软件之一.今天跟大家 ...

  • [翻译]——MySQL 8.0 Histograms

    前言: 本文是对这篇博客MySQL 8.0 Histograms的翻译,翻译如有不当的地方,敬请谅解,请尊重原创和翻译劳动成果,转载的时候请注明出处.谢谢! 英文原文地址:https://lefred ...