如何在不同服务器间迁移MySQL用户权限

云强小哥_5570

云强小哥_5570

2026-08-17

1045人浏览

原创

最稳妥的mysql权限迁移方式是用pt-show-grants导出标准grant语句,需人工编辑剔除测试账号、调整host网段、补全require ssl,并清理目标库同名用户后执行flush privileges。

如何在不同服务器间迁移mysql用户权限

用 pt-show-grants 导出可读、可审计的 GRANT 语句

这是最稳妥的迁移起点。它不碰系统表,不依赖版本兼容性,输出的就是你能一眼看懂的 GRANT 和 CREATE USER 语句。

在源库(开发/旧服务器)执行:

pt-show-grants --user=root --password=xxx --host=127.0.0.1 > grants.sql

导出后必须人工编辑,否则直接导入会出问题:

  • 删掉所有测试账号、'root'、'mysql.session'、'mysql.sys'
  • 把 'dev_user'@'localhost' 改成生产用的 'app_user'@'10.20.30.%' —— 注意 host 要匹配真实连接来源
  • 检查是否含 REQUIRE SSL;若缺失且生产要求强制加密,手动补上
  • 确认密码插件一致:若目标库是 MySQL 5.7,而源库用户用了 caching_sha2_password,需在导入后执行 ALTER USER 'app_user'@'10.20.30.%' IDENTIFIED WITH mysql_native_password BY 'xxx';

导入前必须清空目标库同名用户

直接导入会导致权限叠加,不是覆盖,而是累加。比如原已有 'app_user'@'10.20.30.%',再导入一次 GRANT SELECT ON db1.*,结果就是多了一条权限,而不是重置。

登录目标库,先清理:

SELECT CONCAT('DROP USER ''', user, '''@''', host, ''';') FROM mysql.user WHERE user NOT IN ('root', 'mysql.session', 'mysql.sys');

复制输出结果执行,或批量运行。之后务必执行:

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载
FLUSH PRIVILEGES;

注意:DROP USER 会同时删除该用户所有权限,比 REVOKE 更彻底;不要跳过这步,否则后续导入的权限可能被“遮蔽”。

避免 host 匹配失效的三个关键点

权限不生效,90% 是因为 host 字段没对上。MySQL 的匹配逻辑是“最长前缀优先”,不是模糊匹配。

  • 应用实际连上来的是什么 IP?查:SELECT host FROM information_schema.processlist WHERE user = 'app_user'; —— 别只信配置文件里的网段
  • 如果走代理或容器网络,host 可能是内网 VIP 或 Pod IP,不是你预设的 10.20.30.%,得提前采集真实值再写
  • 新服务器若没开 skip_name_resolve,MySQL 会做反向 DNS 查询;如果 DNS 不通或解析慢,'app_user'@'db.example.com' 就可能匹配失败,建议统一用 IP 段

跨版本迁移时认证插件必须显式处理

MySQL 8.0 默认用 caching_sha2_password,但很多旧客户端(PHP 7.2、某些 JDBC 驱动)不支持,连都连不上。

不能靠改全局配置一劳永逸:

  • 导出前先查源库插件:SELECT user, host, plugin FROM mysql.user WHERE user = 'app_user';
  • 导入后,对每个需要兼容的用户单独降级:ALTER USER 'app_user'@'10.20.30.%' IDENTIFIED WITH mysql_native_password BY 'xxx';
  • 别用 --default-authentication-plugin=mysql_native_password 初始化 mysqld —— 这会影响所有新建用户,包括未来管理员账号

真正容易被忽略的是:权限语句本身不包含认证方式,CREATE USER 语句里的 IDENTIFIED WITH 必须和 authentication_string 哈希值严格对应,否则导入后用户无法登录。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

437

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

900

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2752

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

916

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

829

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

414

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2496

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

4632

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

747

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 181人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 289人学习