Rumah  >  Artikel  >  pangkalan data  >  Mysql 5.7.18 利用MySQL proxies_priv实现类似用户组管理实例分享

Mysql 5.7.18 利用MySQL proxies_priv实现类似用户组管理实例分享

小云云
小云云asal
2018-01-06 14:24:191574semak imbas

本文主要为大家详细介绍了Mysql 5.7.18利用MySQL proxies_priv实现类似用户组管理,具有一定的参考价值,感兴趣的小伙伴们可以参考一下,希望能帮助到大家。

利用 MySQL proxies_priv(模拟角色)实现类似用户组管理

角色(Role)可以用来批量管理用户,同一个角色下的用户,拥有相同的权限。

MySQL5.7.X以后可以模拟角色(Role)的功能,通过mysql.proxies_priv模拟实现

1、配置proxy


mysql> show variables like "%proxy%"; #查看当前proxy是否开启,下图表示没有开启


mysql> set global check_proxy_users =on; #开启proxy 下图表示已开启
mysql> set global mysql_native_password_proxy_users = on;


mysql> exit
Bye #以上设置参数,对当前会话无效,需要退出后重新登录,或直接设置到my.cnf中去

2、创建用户


mysql> create user will_dba; #类似组
mysql> create user 'will';
mysql> create user 'tom'; 
#密码就不设置了,如需设置密码后面加上identified by '123'

3、将will_dba的权限映射(map)到will,tom


mysql> grant proxy on will_dba to will;
mysql> grant proxy on will_dba to tom;

4、给will_dba(模拟的Role)赋予实际权限


mysql> grant select on *.* to will_dba;

5、查看 will_dba 的权限


mysql> show grants for will_dba;

6、查看will,和tom 的权限


mysql> show grants for will;


mysql> show grants for tom;

7、查看 proxies_priv的权限


mysql> mysql> select * from mysql.proxies_priv;

8、验证

使用will和tom用户查看数据库


[root@test-1 ~]# mysql -utom -p
mysql> show databases; #tom用户我们之前没有赋予权限,但这里可以查看
mysql> show tables;
mysql> select * from user\G

mysql.proxies_priv仅仅是对Role的模拟,和Oracle的角色还是有所不同.官方称呼为Role like

MySQL5.6.X模拟Role功能需要安装插件,具体方法请参考:

https://dev.mysql.com/doc/refman/5.6/en/proxy-users.html

https://dev.mysql.com/doc/refman/5.6/en/pluggable-authentication.html

相关推荐:

CentOS7如何使用rpm包安装mysql 5.7.18的详细介绍

Mysql 5.7.18 解压版安装及启动实例方法

在CentOS 7下mysql 5.7.18 安装配置方法图文教程

Atas ialah kandungan terperinci Mysql 5.7.18 利用MySQL proxies_priv实现类似用户组管理实例分享. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!

Kenyataan:
Kandungan artikel ini disumbangkan secara sukarela oleh netizen, dan hak cipta adalah milik pengarang asal. Laman web ini tidak memikul tanggungjawab undang-undang yang sepadan. Jika anda menemui sebarang kandungan yang disyaki plagiarisme atau pelanggaran, sila hubungi admin@php.cn