MySQL账号权限建议

本文涉及的产品
云数据库 RDS MySQL Serverless,0.5-2RCU 50GB
简介: 原则1、只给满足条件的`最小权限`2、密码符合一定规则的复杂度: 长度大于11位包括大小写字母、数字、和# @ $等特殊字符root 账号强烈建议限制在127.0.0.1本地登录这里延伸一个MySQL socket连接的问题A Unix socket file is used if you do not specify a host nam

原则

1、只给满足条件的`最小权限`

2、密码符合一定规则的复杂度:
    长度大于11位包括大小写字母、数字、和# @ $等特殊字符

root 账号

强烈建议限制在127.0.0.1本地登录

这里延伸一个MySQL socket连接的问题

A Unix socket file is used if you do not specify a host name or if you specify the special host name localhost

mysql连接的时候没有指定hostname或者指定-h是 localhost的时候使用的是socket连接方式

所以如果没有创建localhost对应的账号,mysql -uaccount -p 登录的时候会报错

root赋权

grant all privileges on *.* to root@'127.0.0.1' identified by 'WLjd@32lcx0';

监控账号

grant process, replication client on *.* to devops_monitor@'192.168.88.%' identified by 'WLjd@32lcx0';

这里一般用作zabbix监控或者脚本监控的时候使用的账号和权限


只读和查询账号

grant select on db.* to checkdata@'192.168.88.%' identified by 'WLjd@32lcx0';

主从同步账号

grant replication slave on *.* to rep@'192.168.88.%' identified by 'WLjd@32lcx0';

简书地址:MySQL账号权限建议



公众号: DailyJobOps

    公众号: DailyJobOps    

相关实践学习
基于CentOS快速搭建LAMP环境
本教程介绍如何搭建LAMP环境,其中LAMP分别代表Linux、Apache、MySQL和PHP。
全面了解阿里云能为你做什么
阿里云在全球各地部署高效节能的绿色数据中心,利用清洁计算为万物互联的新世界提供源源不断的能源动力,目前开服的区域包括中国(华北、华东、华南、香港)、新加坡、美国(美东、美西)、欧洲、中东、澳大利亚、日本。目前阿里云的产品涵盖弹性计算、数据库、存储与CDN、分析与搜索、云通信、网络、管理与监控、应用服务、互联网中间件、移动服务、视频服务等。通过本课程,来了解阿里云能够为你的业务带来哪些帮助     相关的阿里云产品:云服务器ECS 云服务器 ECS(Elastic Compute Service)是一种弹性可伸缩的计算服务,助您降低 IT 成本,提升运维效率,使您更专注于核心业务创新。产品详情: https://www.aliyun.com/product/ecs
目录
相关文章
|
30天前
|
网络协议 关系型数据库 MySQL
mysql8.0远程连接权限设置
mysql8.0远程连接权限设置
55 0
|
3月前
|
关系型数据库 MySQL
MySQL错误 -.--secure-file-priv 无导出权限
MySQL错误 -.--secure-file-priv 无导出权限
34 0
|
3月前
|
SQL 关系型数据库 MySQL
|
4月前
|
安全 关系型数据库 MySQL
Flink CDC中MySQL 进行cdc的用户需要什么权限?
Flink CDC中MySQL 进行cdc的用户需要什么权限?
336 1
|
1月前
|
安全 关系型数据库 应用服务中间件
连接rds设置网络权限
连接阿里云RDS需关注:1) 设置白名单,允许特定IP访问;2) 选择合适网络类型,如VPC或经典网络;3) 确保VPC内路由与安全组规则正确;4) 同VPC内可使用内网地址连接;5) 可启用SSL/TLS加密增强安全性。记得遵循最小权限原则,确保数据库安全。不同服务商操作可能有差异,但基本流程相似。
24 9
|
2月前
|
安全 关系型数据库 MySQL
mysql权限
mysql权限
19 2
|
2月前
|
关系型数据库 MySQL 数据库
MySQL技能完整学习列表9、用户管理和权限控制——1、创建和管理用户——2、权限授予和撤销
MySQL技能完整学习列表9、用户管理和权限控制——1、创建和管理用户——2、权限授予和撤销
44 0
|
2月前
|
监控 关系型数据库 数据库
rds跨账号迁移
rds跨账号迁移
34 2
|
8月前
|
存储 关系型数据库 MySQL
Mysql 用户管理(创建、删除、改密、授予权限、取消权限)
Mysql 用户管理(创建、删除、改密、授予权限、取消权限)
229 0
|
5月前
|
关系型数据库 MySQL API
如何为RAM子账号授予单一RDS实例的访问权限?
在阿里云中,如何为RAM子账号进行精准授权,授予单一RDS实例的访问权限?这篇文档帮到你
62021 0