本文源码:GitHub·点这里 || GitEE·点这里

一、MySQL用户

1、基础描述

在数据库的使用过程中,用户作为访问数据库的鉴权因素,起到非常重要的作用,安装MySQL时会自动生成一个root用户,作为数据库管理员,拥有所有权限。在多用户的应用场景下,可能需要给不同的用户分配不同的权限,用来提升系统的稳定性,比如常见:报表库只提供读权限,或者开放给第三方的库,也只提供可读用户。

2、用户管理

基本描述

MySQL将用户信息存储在系统数据库mysql的user表中。根据用户名密码和客户端主机来定义帐户。

用户密码:基本验证操作 ;

客户端IP:类似黑白名单的限制,支持通配符表达式 ;

SELECT t.`Host`,t.`User`,t.authentication_string
FROM mysql.`user` t ;

添加用户

可以对user表进行增删改查一系列操作,进而添加用户,不同的用户就会涉及到不同的操作权限,这就是另外一个问题:用户的权限管理。

这里添加一个user01用户,作为权限模块的测试用户,权限先给和root用户一样的权限。

INSERT INTO `mysql`.`user`(`Host`, `User`, `authentication_string`)
VALUES ('%', 'user01', '*6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9');
FLUSH PRIVILEGES ;

注意:这里host赋值%,就是代表所有IP可以通过user01用户连接MySQL服务器。修改系统表之后需要执行一次刷新操作。

二、访问鉴权

1、权限控制

MySQL数据库系统中,权限分配涉及到如下几张核心表:user、db、table_pric、columns_priv。在权限认证时候遵守该顺序逐步验证。

  • 权限表描述

user表:存储用户和用户全局权限,也是MySQL鉴权流程首当其冲的表 ;

db表:保存数据库权限 ;

tables_priv表:存储表权限,面向一个特定表中的和其中所有列;

columns_priv表:存储列权限,面向一个特定表中的单一列;

注意:权限表的管理,不止上述描述的几个,但是人生苦短,把这几个理顺了,其他表也应该可以顺藤摸瓜找过去。

  • user表结构

这里处理包含用户的连接信息,还有很多权限点认证。

CREATE TABLE `user` (`Host` char(60) COLLATE utf8_bin NOT NULL DEFAULT '',`User` char(32) COLLATE utf8_bin NOT NULL DEFAULT '',`Select_priv` enum('N','Y') CHARACTER SET utf8 NOT NULL DEFAULT 'N',`Insert_priv` enum('N','Y') CHARACTER SET utf8 NOT NULL DEFAULT 'N',`Update_priv` enum('N','Y') CHARACTER SET utf8 NOT NULL DEFAULT 'N',`Delete_priv` enum('N','Y') CHARACTER SET utf8 NOT NULL DEFAULT 'N',`Create_priv` enum('N','Y') CHARACTER SET utf8 NOT NULL DEFAULT 'N',`Drop_priv` enum('N','Y') CHARACTER SET utf8 NOT NULL DEFAULT 'N',... //此处省略很多
) ENGINE=MyISAM DEFAULT CHARSET=utf8 COLLATE=utf8_bin COMMENT='Users and global privileges';

注意:注释说明,用户和全局权限管理。

  • 权限点描述

对一般开发流程而言,知道如下几个权限点管理即可,道理同上,到需要使用的时候再去熟悉,不差时。

SELECT: 查询表中的记录 ;
INSERT: 向表中写入新数据 ;
UPDATE: 更新表数据;
DELETE: 删除表的记录 ;
CREATE: 创建数据库和表 ;
DROP: 删除数据库和表 ;

絮叨一句:工作几年之后,你最喜欢写的程序逻辑是什么?反正我就想写写简单的增删改查操作。

2、鉴权流程

首先验证user表,其次db表,然后table表,再然后column表;

基于范围逐级缩小,权限不断的细化。

  • 测试user01用户权限

权限查询

首先查看user01用户的查询权限。此时该用户是具有select权限的。

SELECT t.`Host`,t.`User`,t.Select_priv
FROM mysql.`user` t WHERE t.`User`='user01' ;

基于客户端工具,使用user01用户登录MySQL服务器,可以正常使用查询权限。

禁用查询权限点

UPDATE `mysql`.`user` SET `Select_priv` = 'N' WHERE `User` = 'user01';
FLUSH PRIVILEGES ;

权限验证

使用user01登录的客户端,不能查询表数据,说明权限管理起到作用了。

三、日志记录系统

1、日志配置查看

基于该语句查看日志相关配置,例如日志地址,是否开启关闭,日志缓存大小,相关配置信息。

SHOW GLOBAL VARIABLES LIKE '%log%';

正常停止MySQL服务器,可以通过my.cnf更改相关配置。Linux下配置文件一般在/etc/my.cnf中。

2、InnoDB事务日志

InnoDB的事务日志包括Redo-log和Undo-log两种,这个日志的描述在MySQL5.7官方文档的InnoDB存储引擎-磁盘结构模块下面。

  • Redo-log

重做日志:基于磁盘的数据结构,记录事务性操作崩溃期间没有正常写入库的数据,重做:处理日志中没有正常写入的数据记录,完成数据入库。

  • Undo-log

回滚日志:提供回滚操作和多个行版本控制MVCC,事务提交时,会记录Undo-log,当事务失败或执行回滚,就需要通过Undo-log进行回滚。思维跳跃一层:当写入数据时,日志记录应该是新增标记,要执行的记录是删除这条数据操作,删除数据,过程应该相反,要记录的是删除的这条数据的写入操作。

2、错误日志

在MySQL的配置文件中,log_error是强制开启的,且没有关闭开关,用来记录mysql服务器每次启动和关闭时的详细信息,以及运行过程中出现的的严重警告信息和错误信息等,Linux下配置如下:

log-error=/var/log/mysqld.log

错误日志包含mysqld启动和关闭时间的记录。它还包含诊断消息,例如错误,警告和注释,它们在服务器启动和关闭期间以及服务器运行期间发生。例如,如果mysqld注意到需要自动检查或修复表,它将向错误日志中写入一条消息。

3、通用查询日志

General-Query-Log,所有连接和语句被记录到日志文件。当想知道客户端发生了错误并想确切地知道该客户端发送给mysqld的语句时,该日志可能非常有用。mysqld按照它接收的顺序记录语句到查询日志。可能与执行的顺序不同。这与更新日志和二进制日志不同,它们在查询执行后,但是任何一个锁释放之前记录日志。MySQL5.6版本下是默认关闭的。

4、二进制日志

Binary-Log,主要用来记录数据库更改,例如表创建操作或表数据更改的事件,对于主从复制流程,主库服务器上的二进制日志发送到从库服务器,从服务器执行这些事件,保证主从服务器的数据同步。

log_bin  OFF

MySQL5.6版本下,该日志默认是关闭的。

5、慢查询日志

Slow-Query-Log慢查询日志主要记录mysql中执行的时间比较长的sql,默认的阈值是10秒,执行时间超过10秒的sql语句就会被慢查询日志所记录,慢查询日志的配置可以在mysql的配置文件中配置,默认不开启。

SHOW GLOBAL VARIABLES LIKE '%long_query_time%';

开启慢查询日志,通过对该时间的调整,可以记录性能差的SQL语句,进行分析优化,对系统性能的提升十分有帮助。

四、源代码地址

GitHub·地址
https://github.com/cicadasmile/mysql-data-base
GitEE·地址
https://gitee.com/cicadasmile/mysql-data-base

MySQL基础篇(07):用户和权限管理,日志体系简介相关推荐

  1. MySQL基础篇:用户和权限管理

    MySQL数据库之用户和权限管理 1.MySQL用户管理 相关命令 命令 说明 备注 create user htzw identified by 'ABC.123456' 创建名称为htzw的用户, ...

  2. mysql 基础篇(二) 账号、权限管理

    mysql 基础篇(二) 账号.权限管理.备份与还原 建立账号密码: Grant all on test.* to "cj"@"localhost" ident ...

  3. MySQL基础知识点整理 - 账号和权限管理

    MySQL基础知识点整理 - 账号和权限管理 一.账号管理 1. 查看账号列表 MySQL用户账号和信息存储在名为 mysql 的数据库中.一般不需要直接访问 mysql 数据库和表,但有时需要直接访 ...

  4. mysql root 登录权限管理_MySQL基础教程(7)MySQL用户与权限管理

    在生产环境中通常不建议直接用数据库的root账号来管理每个数据库,这也是为什么安装好MySQL后root用户只能本地登录的原因.正确的做法是为每个业务建立独立的数据库,并且为这些数据库创建一个拥有合适 ...

  5. mysql root用户可以同时几个人连接_重学MySQL系列(四):10分钟快速掌握MySQL用户与权限管理

    在这篇文章中,我们来聊聊怎么管理MySQL的用户及如何为不同用户分配不同的管理权限,其实,在日常使用MySQL的过程中,这部分的工作是由DBA(数据管理员)来完成的. 而我们作为一般的开发人员,只要拿 ...

  6. 【MySQL基础篇】数据导出导入权限与local_infile参数

    [MySQL基础篇]数据导出导入权限与local_infile参数 问题背景 数据导出测试 创建测试库(在主库进行) 测试数据导出(在从库进行) 测试数据导入(在主库进行) 问题背景 MySQL高可用 ...

  7. MySQL用户与权限管理

    执行mysql select 查询报错: SELECT command denied to user 'root'@'localhost' for table "xxx" 问题原因 ...

  8. mysql 列级权限授予用户_mysql 用户及权限管理 小结

    MySQL 默认有个root用户,但是这个用户权限太大,一般只在管理数据库时候才用.如果在项目中要连接 MySQL 数据库,则建议新建一个权限较小的用户来连接. 在 MySQL 命令行模式下输入如下命 ...

  9. MySQL用户及权限管理

    MySQL用户及权限管理 查看用户及权限 查看用户及作用域(使用范围) 查看用户权限 创建用户及授权 字段参数 用户管理 使用命令提示符登录MySQL mysql -h localhost -u ro ...

最新文章

  1. 判断h5是不是在小程序中
  2. Python中 ‘==‘ 与‘is‘ 以及它们背后的故事
  3. 汇编语言(六)之输出字符的前导后字符
  4. android 支付模块封装,Android集成支付----支付宝支付总结与封装
  5. 【BZOJ】【3671】【NOI2014】随机数生成器
  6. Apache Shiro Java 反序列化漏洞解决修复记录
  7. preHandle、postHandle与afterCompletion
  8. 添加 centos 右键 terminal
  9. 地图找房(四)02——小区房源列表展示和隐藏 小区房源列表数据填充 接口数据-图片地址的基准路径
  10. DbVisualizer配置神通数据库驱动
  11. orgChart实现多重树状图结构
  12. jd页面与tianmao页面模仿jsonp跨域
  13. iis7服务器发布网站,新手如何在服务器上用IIS部署网站
  14. 博弈中的神奇策略:A tit-for-tat strategy
  15. 程序猿面试八股文分享~
  16. 【VSCode】解决Java项目的Referenced Libraries (Read-only)问题
  17. WordPress插件曝出零日漏洞,已被积极在野利用
  18. 自建Kubernetes集群如何使用阿里云CSI存储组件
  19. 自动配音软件下载与使用
  20. 判断魔方阵c语言程序设计_魔方阵算法及C语言实现

热门文章

  1. groovy 字符串截取最后一个_python数据类型总结——数字和字符串
  2. 编程中的移位运算符简单解释
  3. (王道408考研数据结构)第五章树-第四节3:哈夫曼树基本概念、构造和哈夫曼编码
  4. (王道408考研操作系统)第二章进程管理-第三节7:经典同步问题之多生产者与多消费者问题
  5. Zookeeper 辅助 API
  6. MFC:移动对话框到右下角
  7. 【计算机算法设计与分析】——栈和队列
  8. ifram嵌入网址 有跨域问题
  9. 集群IPtables转发与防火墙
  10. 使用 Skeleton Screen 提升用户感知体验