MySQL 的白名单设置网段的步骤及样例

本文涉及的产品
云数据库 RDS MySQL,集群系列 2核4GB
推荐场景:
搭建个人博客
RDS MySQL Serverless 基础系列,0.5-2RCU 50GB
云数据库 RDS PostgreSQL,集群系列 2核4GB
简介: MySQL支持通过白名单设置来限制连接到数据库服务器的IP地址范围。以下是设置MySQL白名单的步骤及样例:1. 登录到MySQL数据库服务器。2. 执行以下SQL命令创建一个新的用户,并授予访问权限: ``` CREATE USER 'newuser'@'%' IDENTIFIED BY 'password'; GRANT ALL PRIVILEGES ON *.* TO 'newuser'@'%'; FLUSH PRIVILEGES; ``` 注意:将`newuser`替换为您要创建的用户名,`password`替换为您要为用户设置的密码。3.

MySQL支持通过白名单设置来限制连接到数据库服务器的IP地址范围。以下是设置MySQL白名单的步骤及样例:

  1. 登录到MySQL数据库服务器。
  2. 执行以下SQL命令创建一个新的用户,并授予访问权限:

    CREATE USER 'newuser'@'%' IDENTIFIED BY 'password';
    GRANT ALL PRIVILEGES ON *.* TO 'newuser'@'%';
    FLUSH PRIVILEGES;
    

    注意:将newuser替换为您要创建的用户名,password替换为您要为用户设置的密码。

  3. 编辑MySQL配置文件(一般是my.cnf或my.ini),添加下面的代码段,以设置白名单网段:

    [mysqld]
    bind-address = 0.0.0.0
    skip-name-resolve
    # 设置允许访问的白名单网段
    # 可以根据需要添加多个allow list项
    # 示例中示范了两个网段
    # IP格式可以使用CIDR表示法或通配符'*'
    # CIDR表示法示例:192.168.1.0/24,代表从192.168.1.0到192.168.1.255
    # 通配符示例:192.168.2.*,代表192.168.2.0到192.168.2.255
    # 允许的IP可以是具体的IP地址,也可以是一个IP范围,如192.168.0.0/16
    # 注意:请根据实际需求修改这些网段
    # IP格式如下:
    #  - 单个IP地址: xxx.xxx.xxx.xxx
    #  - CIDR表示法: xxx.xxx.xxx.xxx/yy (xx为0-255的数字, yy为0-32的数字)
    #  - 一个通配符:xxx.xxx.xxx.*
    #  - 一个范围:xxx.xxx.xxx.xxx-xxx
    #
    # 示例:
    # allow list项1
    # 允许单个IP地址 192.168.1.100 连接
    # ip-whitelist=192.168.1.100
    #
    # allow list项2
    # 允许CIDR表达式 192.168.10.0/24 连接
    # ip-whitelist=192.168.10.0/24
    #
    # allow list项3
    # 允许一个通配符 IP网段 192.168.20.*
    # ip-whitelist=192.168.20.*
    #
    # allow list项4
    # 允许一个范围 IP网段 192.168.30.0-192.168.30.255
    # ip-whitelist=192.168.30.0-192.168.30.255
    
    ip-whitelist=192.168.1.100,192.168.10.0/24,192.168.20.*,192.168.30.0-192.168.30.255
    

    注意:根据您实际需求修改这些网段。

  4. 保存并关闭配置文件。

  5. 重新启动MySQL服务,使配置生效。
  6. 现在只有来自白名单网段的IP地址才能连接到MySQL服务器。

这样,您已经成功设置了MySQL的白名单,并限制了连接到数据库服务器的IP地址范围。请记住,以创建新的用户和更改MySQL配置文件等操作,您可能需要具有适当的权限。

相关实践学习
如何在云端创建MySQL数据库
开始实验后,系统会自动创建一台自建MySQL的 源数据库 ECS 实例和一台 目标数据库 RDS。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
相关文章
|
1月前
|
NoSQL 关系型数据库 MySQL
2024Mysql And Redis基础与进阶操作系列(4-2)作者——LJS[含MySQL非空、唯一性、PRIMARY KEY、自增列/自增约束举例说明等详解步骤及常见报错问题对应的解决方法]
24MySQL非空、唯一性、PRIMARY KEY、自增列/自增约束举例说明等详解步骤及常见报错问题对应的解决方法(4-2) 学不会你来砍我!!!
|
1月前
|
NoSQL 安全 关系型数据库
2024Mysql And Redis基础与进阶操作系列(6)作者——LJS[含MySQL 多表之一对一/多;多对多;多表联合查询等详解步骤及常见报错问题所对应的解决方法]
MySQL 多表之一对一/多;多对多;多表联合之交叉连接;内连接;左、右、外、满、连接;子查询及关键字;自连接查询等详解步骤及常见报错问题所对应的解决方法
|
1月前
|
关系型数据库 MySQL Linux
在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,并与使用 RPM 包安装进行了对比
本文介绍了在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,并与使用 RPM 包安装进行了对比。通过具体案例,读者可以了解如何准备环境、下载源码、编译安装、配置服务及登录 MySQL。编译源码安装虽然复杂,但提供了更高的定制性和灵活性,适用于需要高度定制的场景。
99 3
|
1月前
|
SQL NoSQL 关系型数据库
2024Mysql And Redis基础与进阶操作系列(5)作者——LJS[含MySQL DQL基本查询:select;简单、排序、分组、聚合、分组、分页等详解步骤及常见报错问题所对应的解决方法]
MySQL DQL基本查询:select;简单、排序、分组、聚合、分组、分页、INSERT INTO SELECT / FROM查询结合精例等详解步骤及常见报错问题所对应的解决方法
|
1月前
|
关系型数据库 MySQL Linux
在 CentOS 7 中通过编译源码安装 MySQL 数据库的详细步骤,并与使用 RPM 包安装进行了对比。
本文介绍了在 CentOS 7 中通过编译源码安装 MySQL 数据库的详细步骤,并与使用 RPM 包安装进行了对比。内容涵盖准备工作、下载源码、编译安装、配置服务、登录设置及实践心得,帮助读者根据需求选择最适合的安装方法。
76 2
|
1月前
|
SQL NoSQL 关系型数据库
|
20天前
|
关系型数据库 MySQL 数据库
MySQL事务隔离级别及默认隔离级别的设置
在数据库系统中,事务隔离级别是一个关键的概念,它决定了事务在并发执行时如何相互隔离。MySQL提供了四种事务隔离级别,每种级别都解决了不同的并发问题。本文将详细介绍这些隔离级别以及MySQL的默认隔离级别。
|
1月前
|
存储 SQL 关系型数据库
2024Mysql And Redis基础与进阶操作系列(1)作者——LJS[含MySQL的下载、安装、配置详解步骤及报错对应解决方法]
Mysql And Redis基础与进阶操作系列(1)之[MySQL的下载、安装、配置详解步骤及报错对应解决方法]
|
1月前
|
关系型数据库 MySQL Linux
Linux系统如何设置自启动服务在MySQL数据库启动后执行?
【10月更文挑战第25天】Linux系统如何设置自启动服务在MySQL数据库启动后执行?
107 3
|
1月前
|
关系型数据库 MySQL Linux
在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。
本文介绍了在 CentOS 7 中通过编译源码方式安装 MySQL 数据库的详细步骤,包括准备工作、下载源码、编译安装、配置 MySQL 服务、登录设置等。同时,文章还对比了编译源码安装与使用 RPM 包安装的优缺点,帮助读者根据需求选择最合适的方法。通过具体案例,展示了编译源码安装的灵活性和定制性。
131 2