• Mysql 5.7.18 利用 MySQL proxies_priv(模拟角色)实现类似用户组管理


    利用 MySQL proxies_priv(模拟角色)实现类似用户组管理

    角色(Role)可以用来批量管理用户,同一个角色下的用户,拥有相同的权限。 

    MySQL5.7.X以后可以模拟角色(Role)的功能,通过mysql.proxies_priv模拟实现

    本文参考自:http://www.innomysql.net

    1、配置proxy

    mysql> show variables like "%proxy%"; #查看当前proxy是否开启,下图表示没有开启

    mysql> set global check_proxy_users =on; #开启proxy 下图表示已开启

    mysql> set global mysql_native_password_proxy_users = on;

    mysql> exit

    Bye #以上设置参数,对当前会话无效,需要退出后重新登录,或直接设置到my.cnf中去

    2、创建用户

    mysql> create user will_dba; #类似组

    mysql> create user 'will';

    mysql> create user 'tom'; #密码就不设置了,如需设置密码后面加上identified by '123'

    3、将will_dba的权限映射(map)will,tom

    mysql> grant proxy on will_dba to will;

    mysql> grant proxy on will_dba to tom;

    4、给will_dba(模拟的Role)赋予实际权限

    mysql> grant select on *.* to will_dba;

    5、查看 will_dba 的权限

    mysql> show grants for will_dba;

    6、查看will,和tom 权限

    mysql> show grants for will;

    mysql> show grants for tom;

    7、查看 proxies_priv的权限

    mysql> mysql> select * from mysql.proxies_priv;

    8、验证

    使用willtom用户查看数据库

    [root@test-1 ~]# mysql -utom -p

    mysql> show databases; #tom用户我们之前没有赋予权限,但这里可以查看

    mysql> show tables;

    mysql> select * from userG

    mysql.proxies_priv仅仅是对Role的模拟,和Oracle的角色还是有所不同.官方称呼为Role like

    MySQL5.6.X 模拟Role功能需要安装插件,具体方法请参考:

    https://dev.mysql.com/doc/refman/5.6/en/proxy-users.html

    https://dev.mysql.com/doc/refman/5.6/en/pluggable-authentication.html

  • 相关阅读:
    Golang判断文件/文件夹是否存在
    Golang将一个文件中的内容写入到另一个文件里
    Golang打开已存在的文件并覆盖其内容
    Golang打开文件并写入
    【正则】day01
    【正则】day02
    【day09】PHP
    【day08】PHP
    转换函数
    变量作用域
  • 原文地址:https://www.cnblogs.com/imweihao/p/7197619.html
Copyright © 2020-2023  润新知