mysqldump --all-databases 会毁掉 mysql 8.0 权限系统,因 5.7 与 8.0 的 mysql 系统表结构彻底不兼容,硬导会导致用户失效、root 无法登录甚至 mysqld 启动失败。

不能直接导出导入 mysql 库,8.0 的权限表结构和字段已彻底重构,硬搬会导致 root 登不进去、所有用户失效。
为什么 mysqldump --all-databases 会毁掉权限系统
5.7 的 mysql.user 表有 password 字段,8.0 改成 authentication_string;mysql.db 表字段数量、权限枚举值都变了;连 mysql.innodb_index_stats 这类统计表在 8.0 都被设为只读系统表。一旦把 5.7 的 mysql 库 SQL 导入 8.0,轻则部分用户无法登录,重则 mysqld 启动失败或拒绝加载权限。
- 错误示例:
ERROR 3554 (HY000) at line 318: Access to system table 'mysql.innodb_index_stats' is rejected -
mysqldump --all-databases是高危操作,不是“全量备份”,是“全量埋雷” - 即使你删掉了
CREATE DATABASE mysql段落,残留的INSERT INTO mysql.user语句仍会破坏 8.0 初始化好的权限结构
正确做法:只导出账号定义,不碰数据行
用 mysql 命令行生成 CREATE USER 和 GRANT 语句,避开所有系统表字段映射问题。前提是目标 8.0 实例已初始化完成、mysql 库干净。
- 在 5.7 上执行:
mysqldump -u root -p --no-data --databases mysql > mysql_schema.sql,然后手动删掉所有非CREATE USER/GRANT的建表语句(如CREATE TABLE user) - 更稳妥的是用脚本提取:
mysql -N -s -e "SELECT CONCAT('CREATE USER ''',user,'''@''',host,''' IDENTIFIED WITH ',plugin,' BY ''',authentication_string,''';') FROM mysql.user WHERE user != 'root';" -u root -p > users.sql - 再补上权限:
mysql -N -s -e "SELECT CONCAT('GRANT ',privilege,' ON ',db,'.',table_name,' TO ''',user,'''@''',host,''';') FROM mysql.tables_priv WHERE user != 'root';" -u root -p >> users.sql - 导入前确认 8.0 已启用兼容插件:
default_authentication_plugin=mysql_native_password(否则老密码哈希无法识别)
认证插件不匹配时的典型报错与修复
8.0 默认用 caching_sha2_password,但 5.7 用户密码是 mysql_native_password 格式。直接迁移后,旧账号连接会报 Authentication plugin 'caching_sha2_password' cannot be loaded。
- 临时修复(适用于测试或驱动未升级场景):
ALTER USER 'old_user'@'%' IDENTIFIED WITH mysql_native_password BY 'xxx'; - 长期方案:在 8.0 初始化时就设好
default_authentication_plugin=mysql_native_password,再批量创建用户 - 注意:MySQL 8.4 已废弃
mysql_native_password,若计划后续升 8.4,现在就得统一升级 JDBC/PyMySQL/PHP PDO 驱动 - 别信
SET PASSWORD—— 8.0 中该语句已被弃用,必须用ALTER USER ... IDENTIFIED WITH
容易被忽略的权限细节
8.0 引入了角色(ROLE)、动态权限(如 BACKUP_ADMIN)、以及更细粒度的对象权限。5.7 的 GRANT ALL PRIVILEGES ON *.* 在 8.0 可能不等价——比如它不自动包含 SYSTEM_VARIABLES_ADMIN 或 PERSIST_RO_VARIABLES_ADMIN。
- 检查是否用了保留字当用户名或库名:
rank、role、window在 8.0 是保留字,CREATE USER rank@'%'会语法报错 -
SHOW GRANTS FOR 'u'@'%'输出的语句要人工校验,不能无脑执行——例如 5.7 的GRANT SELECT ON test.* TO u@'%'在 8.0 可能需加WITH GRANT OPTION才能透传给子账号 - 如果应用依赖
NO_AUTO_CREATE_USERsql_mode(5.7 默认开启),8.0 已移除该模式,GRANT语句中没指定密码会直接失败,必须显式写IDENTIFIED BY











