Loading [MathJax]/jax/input/TeX/config.js
前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >专栏 >MySQL 8.0 ROLE管理

MySQL 8.0 ROLE管理

作者头像
数据和云
发布于 2021-07-09 02:40:27
发布于 2021-07-09 02:40:27
94400
代码可运行
举报
文章被收录于专栏:数据和云数据和云
运行总次数:0
代码可运行

数据库里对应的权限都可以指定赋予,那么角色的作用是什么?

数据库里角色是一个命名的权限集合,为了对许多拥有相似权限的用户进行分类管理,定义了角色的概念。与用户账户一样,角色可以具有授予和撤销它们的特权。

比如:当多个用户分配复杂又细致的权限时,角色的作用就体现出来了。就是把一堆权限给一个角色,新用户只要使用这个角色,就能有对应的权限了。本文将探讨MySQL 8.0里角色是怎样实现的。

角色相关命令和配置方式:

1.命令接口:

命令

说明

CREATE ROLE and DROP ROLE

创建和删除角色

GRANT and REVOKE

是否激活角色

SHOW GRANTS

显示 账户/角色 所拥有的 权限或者角色

SET DEFAULT ROLE

设置账户默认使用什么角色

SET ROLE

改变当前会话的角色

CURRENT_ROLE()

显示当前会话的角色

WITH ADMIN OPTION

授予和撤销其他用户或角色

2.my.cnf配置参数:

参数

说明

mandatory_roles

允许定义用户登录时强制权的角色

activate_all_roles_on_login

是否激活角色

角色和用户区别

1.不论创建用户还是角色都是在mysql.user表里:

备注:区别在于account_locked,password_expired

2.查了对应的mysql库发现没有特别的role相关的表,那是否可以理解 role其实也是用户,只是没有密码和锁住无法登录。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
ALTER USER 'role_developer'@'%' IDENTIFIED BY '123456';
ALTER USER 'role_developer'@'%' ACCOUNT UNLOCK;

备注:role账号,发现可以正常登录。到这里可以大致理解,实际上角色和用户都是相等的。只是通过关系绑在一起。算是打破了常理,方式值得借鉴和学习。

看到这里,还是比较简单易懂的,大致都有了解。下面是练习SQL语句。

例子

1.创建角色

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
DROP ROLE IF EXISTS  'role_developer'@'%' ,'role_read'@'%' ,'role_write'@'%' ;
CREATE ROLE 'role_developer'@'%', 'role_read'@'%', 'role_write'@'%'          ;

2.赋予权限

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
GRANT ALL ON world.* TO 'role_developer';
GRANTSELECTON world.* TO'role_read';
GRANTINSERT, UPDATE, DELETEON world.* TO'role_write';

3.创建用户

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
DROP USER IF EXISTS  'user_dev'@'%' , 'user_read'@'%' ,'user_write'@'%'    ;
CREATE USER 'user_dev'@'%'   IDENTIFIED BY '123456' ; 
CREATE USER 'user_read'@'%'  IDENTIFIED BY '123456' ; 
CREATE USER 'user_write'@'%' IDENTIFIED BY '123456' ;

4.查询用户表状态

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
SELECT  user,host,account_locked,password_expired 
FROM mysql.user WHERE user LIKE 'user_%' OR user LIKE 'role_%';

5.角色授予和撤销:

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
GRANT 'role_developer'@'%' TO 'user_dev'@'%';
GRANT 'role_developer'@'%' TO 'user_read'@'%'  WITH ADMIN OPTION;
GRANT 'role_write'@'%'     TO 'user_write'@'%' WITH admin OPTION;

##回收角色
# REVOKE 'role_developer'@'%' FROM  'user_dev'@'%';
# REVOKE 'role_developer'@'%' FROM  'user_read'@'%';
# REVOKE 'role_write'@'%'     FROM  'user_write'@'%';

6.激活ROLE

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
SET DEFAULT ROLE ALL TO  'user_dev'@'%';
SET DEFAULT ROLE ALL TO  'user_read'@'%';
SET DEFAULT ROLE ALL TO  'user_write'@'%';

可以用user账号登录操作了。

7.ROLE操作

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
SET ROLE NONE;                     #无角色 
SET ROLE ALL EXCEPT 'role_write';  #除已命名的角色外的所有角色            
SET ROLE ALL;                      #所有角色。
SELECT CURRENT_ROLE();             #当前角色  

8.强制给所有用户赋予角色,启动角色方式

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>
SET PERSIST mandatory_roles = 'role1,role2@%,r3@%.example.com';
SET PERSIST activate_all_roles_on_login = ON;
代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
[msyqld]
mandatory_roles='role_developer'
activate_all_roles_on_login = ON

activate_all_roles_on_login: 服务器会在登录时激活每个帐户的所有角色。这优先于使用SET default ROLE指定的默认角色。对于在定义器上下文中执行的存储程序和视图,也只在开始执行时应用。

9.其他 ROLES_GRAPHML:返回utf8字符串xml(graphml)有用户信息,应该用户api接口扩展。

代码语言:javascript
代码运行次数:0
运行
AI代码解释
复制
mysql>SELECT ROLES_GRAPHML()
总结:
  • 便利用户分类管理,实际场景用的不多。
  • 角色和用户是可互通的。

参考: https://dev.mysql.com/doc/refman/8.0/en/roles.html

墨天轮原文链接:https://www.modb.pro/db/688988(复制到浏览器或者点击“阅读原文”立即查看)

关于作者

崔虎龙,云和恩墨MySQL技术顾问,长期服务于金融、游戏、物流等行业的数据中心,设计数据存储架构,并熟悉数据中心运营管理的流程及规范,自动化运维等。擅长MySQL、RedisMongoDB数据库高可用设计和运维故障处理、备份恢复、升级迁移、性能优化。自学通过了MySQL OCP 5.6和MySQL OCP 5.7认证。2年多开发经验,10年数据库运维工作经验,其中专职做MySQL工作8年;曾经担任过项目经理、数据库经理、数据仓库架构师、MySQL技术专家、DBA等职务;涉及行业:金融(银行、理财)、物流、游戏、医疗、重工业等。

END

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-06-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 数据和云 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
暂无评论
推荐阅读
编辑精选文章
换一批
Loadrunner 脚本开发-利用web_submit_data函数实现POST请求
web_link()和web_url()函数都是页面访问型函数,实现HTTP请求中的GET方法,如果需要实现POST方法,可使用web_submit_form或web_submit_data()函数。当请求比较特别,VuGen无法使用以上4个函数时,便会采用web_custom_request()函数。
授客
2019/09/10
1.3K0
Loadrunner 脚本开发-利用web_submit_data函数实现POST请求
loadrunner 脚本开发- web_url函数详解
int web_url( const char *StepName, const char *url, , [EXTRARES, ,] LAST );
授客
2019/09/11
9700
loadrunner 脚本开发- web_url函数详解
LoadRunner+api的压力测试
今天的文章主要分享的是使用loadRunner如何使用纯代码来助力api的压力测试,需要读者对loadRunner有一定的基础了解,便于更好的理解本文分享的示例代码及参数信息。
Wu_Candy
2022/07/04
4500
Loadrunner中web_find和web_reg_find函数的使用与区别
总结一下Loadrunner中的检查点函数,主要介绍两个函数:web_find()和web_reg_find();这两个函数均用于内容的查找,但两者也有本质的区别,具体介绍如下: 一、web_find()函数 该函数的作用是“从HTML页面中查找指定的文本字符串”常用参数及含义如下:
流柯
2018/08/30
1.6K0
TestOps性能之学习第二天
云层老师从Loadrunner如何进行用户行为模拟、性能指标监控、性能调优三个方面进行讲解,让同学们不仅仅掌握了Loadrunner的使用方法,还带大家对于性能测试有了更深的认识。
TestOps
2022/04/07
2780
TestOps性能之学习第二天
性能工具之Loadrunner简单脚本开发方式
LoadRunner工具在做性能测试也算是当时的老大,随着互联网发展,很多开源性能工具逐渐踊跃出来,但在传统行业中该工具还是有市场。今天咱们聊一聊该工具有几种方式做脚本:
高楼Zee
2019/11/14
9890
loadrunner 脚本录制-录制选项设置HTML-based URL-based Script
脚本录制-录制选项设置, HTML-based Script与URL-based Script
授客
2019/09/11
1.4K0
loadrunner 运行脚本-Run-time Settings-Browser Enmulation设置详解
运行脚本-Run-time Settings-Browser Enmulation设置详解
授客
2019/09/11
7920
loadrunner 运行脚本-Run-time Settings-Browser Enmulation设置详解
LoadRunner 压力测试
 语法:  Int Web_url(const char name, const char url, , [EXTRARES,,LAST)
全栈程序员站长
2022/09/09
3.7K0
LoadRunner 压力测试
loadrunner 脚本优化-检查点设置
VuGen判断脚本是否执行成功是根据服务器返回的状态来确定的,如果服务器返回的是HTTP状态为200 OK,那么VuGen就认为脚本正确地运行了,并且是运行通过的。而大多数系统出错时是不会返回错误页面的,而是返回一个消息提示框,来提升用户体验感。
授客
2019/09/11
1.4K0
loadrunner 脚本优化-检查点设置
小试牛刀—完整实例带你探究LR性能测试(PartA)
通过自动化的测试工具模拟多种正常、峰值以及异常负载条件来对系统的各项性能指标进行测试。负载测试和压力测试都属于性能测试,两者可以结合进行。
晴空SunnySky
2023/10/07
9890
Loadrunner 脚本优化-事务函数简介
lr_start_transaction(“transaction_name”);
授客
2019/09/11
6170
Loadrunner 脚本优化-事务函数简介
loadrunner 脚本开发-文件下载
对 HTTP协议来说,无论是下载文件或者请求页面,对客户端来说,都只是发出一个GET请求,并不会记录点击后的“保存”、“另存为操作”。
授客
2019/09/11
5630
loadrunner 脚本开发-文件下载
LoadRunner-总结(一)
模拟用户单击一个超链接的操作。VuGen会识别访问页面后服务器返回的HTML正文中有多少个超链接。当使用web_link()函数时,只要写出正确的链接名,VuGen会自动查找并访问页面中该链接名所指向的URL地址。
wangmcn
2022/07/25
5200
【性能工具】LoadRunner之检查点详解
参数解释:"web_find"定义该查找函数的名称;“LeftOf”和“RighOf=”用来定义查找字符的左右边界;“What=”定义查找内容
Luga Lee
2022/03/25
1.6K0
【性能工具】LoadRunner之检查点详解
LoadRunner-总结(三)
Virtual User Generator ---> General Options
wangmcn
2022/07/25
7340
LoadRunner-总结(三)
loadrunner12安装教程_word入门基础教程视频
  LoadRunner是一种预测系统行为和性能的工业标准级负载测试工具。通过以模拟上千万用户实施并发负载及实时性能监测的方式来确认和查找问题,LoadRunner能够对整个企业架构进行测试。通过使用LoadRunner,企业能最大限度地缩短测试时间,优化性能和加速应用系统的发布周期。   目前企业的网络应用环境都必须支持大量用户,网络体系架构中含各类应用环境且由不同供应商提供软件和硬件产品。难以预知的用户负载和愈来愈复杂的应用环境使公司时时担心会发生用户响应速度过慢,系统崩溃等问题。这些都不可避免地导致公司收益的损失。Mercury Interactive 的LoadRunner能让企业保护自己的收人来源,无需购置额外硬件而最大限度地利用现有的IT资源,并确保终端用户在应用系统的各个环节中对其测试应用的质量,可靠性和可扩展性都有良好的评价。LoadRunner 是一.种适用于各种体系架构的自动负载测试工具,它能预测系统行为并优化系统性能。LoadRunner的测试对象是整个企业的系统,它通过模拟实际用户的操作行为和实行实时性能监测,来更快的查找和发现问题。此外,LoadRunner能支持广泛的协议和技术,为特殊环境提供特殊的解决方案。
全栈程序员站长
2022/11/04
7340
用LoadRunner开发开心网外挂「建议收藏」
现在基于WEB页面的网络游戏越来越流行,由于是基于HTTP的,因此应该可以用LoadRunner来开发外挂。今天略为试了一下,证实是可行的。
全栈程序员站长
2022/10/01
3640
Loadrunner 脚本开发-利用web_custom_request函数进行接口测试
"URL=http://xxx.xxx.x.xx:1600/ditui/agentshop",
授客
2019/09/11
9890
Loadrunner 脚本开发-利用web_custom_request函数进行接口测试
LoadRunner上传及下载文件
         web_submit_data("importStudent.do",
流柯
2018/08/30
1.4K0
推荐阅读
相关推荐
Loadrunner 脚本开发-利用web_submit_data函数实现POST请求
更多 >
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档
本文部分代码块支持一键运行,欢迎体验
本文部分代码块支持一键运行,欢迎体验