MySQL跨服务器迁移如何保留用户和权限?

大晨酱_2547

大晨酱_2547

2026-08-20

508人浏览

原创

mysqlpump --exclude-databases=% --users 是mysql 8.0+最简可靠的用户权限导出方式,可完整导出用户、密码哈希及权限语句并自动适配caching_sha2_password格式,而mysqldump --all-databases不导出mysql.user表导致权限丢失。

mysql跨服务器迁移如何保留用户和权限?

mysqlpump --users 是最简可靠的导出方式

MySQL 8.0+ 环境下,mysqlpump --exclude-databases=% --users 能一次性生成所有用户、密码哈希和权限语句,且自动适配 caching_sha2_password 插件格式。它比 mysqldump --all-databases 可靠得多——后者根本不会导出 mysql.user 表内容,权限直接丢失。

注意两点:

  • mysqlpump 要求 MySQL 5.7.8+,8.0 推荐使用;若版本太低(如 5.6),该命令不存在,必须换方案
  • 执行时需有 SELECT 权限访问 mysql 库,普通账号不行,得用 root 或带 SYSTEM_USER 权限的账号

手动拼 GRANT 语句时必须查 plugin 和 authentication_string

直接从 mysql.user 表拼 CREATE USER,字段名和值在不同版本差异极大:5.7 用 password 字段,8.0 改为 authentication_string;认证插件也从 mysql_native_password 变成默认 caching_sha2_password。硬编码字段会失败。

安全做法是用以下查询(适配 5.7+):

SELECT CONCAT('CREATE USER IF NOT EXISTS \'', User,'\'@\'', Host,'\' IDENTIFIED WITH ', plugin,' AS \'', authentication_string,'\';') 
FROM mysql.user 
WHERE User NOT IN ('mysql.session','mysql.sys');

常见坑:

  • 漏掉 IF NOT EXISTS,导入时遇到同名用户报错中断
  • 没过滤系统用户(如 mysql.session),导致目标库启动异常
  • 没显式指定 plugin,新库可能用默认插件创建用户,但密码哈希是旧插件格式,登录失败

迁移后连接失败?先检查 caching_sha2_password 兼容性

应用连不上,错误提示 Authentication plugin 'caching_sha2_password' cannot be loaded,说明客户端不支持该插件。这不是权限没导对,而是认证层不匹配。

MySQL
MySQL

编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。

下载

临时解法(针对已有用户):

  • 在目标库执行 ALTER USER 'username'@'host' IDENTIFIED WITH mysql_native_password BY 'password';
  • 不要改全局 default_authentication_plugin,否则新建的管理账号也会被降级,削弱安全性
  • 验证改完后是否生效:SELECT user, host, plugin FROM mysql.user WHERE user = 'username';

更稳妥的做法是在导出前就筛查:SELECT user, host, plugin FROM mysql.user;,把需要兼容的用户单独标记,批量处理。

skip_name_resolve 关闭会导致权限匹配失效

权限规则里写的是 'user'@'192.168.1.%',但实际连接时如果目标库没开 skip_name_resolve(默认开启),MySQL 会做反向 DNS 查询,把客户端 IP 解析成域名,结果匹配到 'user'@'%.example.com' 这类规则——而这条规则可能根本不存在,于是拒绝连接。

解决方法很简单:

  • 确认目标库配置:检查 my.cnf 是否含 skip_name_resolve=ON
  • 若没有,加上并重启;若已有,检查 DNS 是否能正向/反向解析一致
  • 线上环境建议统一用 IP 段授权(如 'user'@'10.0.0.%'),避免依赖 DNS

这个点容易被忽略,因为权限语句本身没错,错在运行时解析行为变了——查日志会看到 Access denied for user ... using password: YES,但用户名密码完全正确。

相关文章

PHP速学视频免费教程(入门到精通)
PHP速学视频免费教程(入门到精通)

PHP怎么学习?PHP怎么入门?PHP在哪学?PHP怎么学才快?不用担心,这里为大家提供了PHP速学教程(入门到精通),有需要的小伙伴保存下载就能学习啦!

下载

本站声明:本文内容由网友自发贡献,版权归原作者所有,本站不承担相应法律责任。如您发现有涉嫌抄袭侵权的内容,请联系admin@php.cn

相关专题

更多
服务器是什么
服务器是什么

服务器是一种计算机硬件设备或软件程序,它具有强大的计算和存储能力,用请求、存储数据和提供服务。它在互联网中着关重要的作用,为用户提供各种服务和资源。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.08.15

397

5

连接apple id服务器时出错
连接apple id服务器时出错

连接apple id服务器时出错的原因包括网络连接问题、服务器问题、Apple ID账户问题、设备问题、防火墙或安全软件问题、时间和日期设置问题、Apple服务器维护等。本专题为大家提供apple id相关的文章、下载、课程内容,供大家免费下载体验。

2023.09.08

820

5

搭建互联网服务器
搭建互联网服务器

搭建互联网服务器需要:1、选择合适的硬件和操作系统,第一步是选择合适的硬件和操作系统;2、安装和配置操作系统,是搭建互联网服务器的关键步骤;3、安装和配置服务器软件,是搭建互联网服务器的下一步,常见的服务器软件包括Apache、Nginx、Tomcat等;4、配置防火墙和安全性,是搭建互联网服务器的重要步骤;5、域名解析和配置,是搭建互联网服务器的最后一步。

2023.09.19

2312

5

如何查看服务器状态
如何查看服务器状态

查看服务器状态的方法有使用命令行工具、图形界面工具、监控工具、日志文件和远程管理工具等。本专题为大家提供服务器状态相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.09

796

5

服务器域名转接慢怎么解决
服务器域名转接慢怎么解决

服务器域名转接慢的解决办法有DNS优化、服务器优化、CDN加速、前端优化和网络优化等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.17

669

5

服务器评测软件
服务器评测软件

服务器评测软件有PassMark Software、CPU-Z、GPU-Z、CrystalDiskMark、IOmeter、JMeter、LoadRunner、Apache Bench等等。详细介绍:1、PassMark Software是一款综合性的服务器性能测试软件,可以评估服务器在各种负载条件下的性能;2、CPU-Z是一款可以提供服务器CPU详细信息的软件等等。

2023.10.17

354

3

如何开启TFTP服务器
如何开启TFTP服务器

开启TFTP服务器的步骤包括选择TFTP服务器软件、下载和安装软件、配置TFTP服务器以及启动和测试服务器等。本专题为大家提供服务器相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.18

2076

4

服务器负载不兼容怎么解决
服务器负载不兼容怎么解决

解决方法:1、增加服务器资源;2、负载均衡;3、优化应用程序;4、增加缓存机制;5、分布式架构;6、限流和熔断;7、自动化扩容。想知道更详细服务器负载不兼容的解决方法,可以访问本专题下面的文章。

2023.10.20

3792

4

宽带如何接入服务器
宽带如何接入服务器

宽带接入服务器的方法有ADSL宽带接入服务器、光纤接入服务器、无线接入服务器和以太网接入服务器等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

2023.10.20

627

5

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 166人学习

使用phpenv集成环境安装极致CMS
使用phpenv集成环境安装极致CMS

共2课时 | 264人学习