用户与权限管理

数据库安全管理的两大手段:用户管理(谁能登录、从哪登录)与权限管理(登录后能做什么)。 MySQL 用 GRANT / REVOKE 授权,用角色批量赋权;定期备份恢复保障数据安全。

用户管理

CREATE USER 'student'@'%' IDENTIFIED BY 'pwd';
DROP USER 'student'@'%';

用户由 用户名 + 主机(@'host')唯一标识:'student'@'localhost' 仅限本机、 'student'@'%' 允许任意主机。删除用户用 DROP USER。

权限管理 GRANT / REVOKE

GRANT SELECT, INSERT ON 学生 TO 'student'@'%';
REVOKE INSERT ON 学生 FROM 'student'@'%';

权限按 对象级(表/视图/列)与 系统级(CREATE DATABASE 等)划分。遵循最小权限原则:只授予完成工作所需的最少权限。

角色与备份恢复

  • 角色 ROLE —— 权限的集合:创建角色→给角色授权→把角色授予用户,批量管理
  • 备份 —— mysqldump -u root 数据库 > backup.sql
  • 恢复 —— mysql -u root 数据库 < backup.sql
01 授予用户查询权限的 SQL 语句是?
02 「最小权限原则」的含义是?
03 关于角色(ROLE)的说法正确的是?
04 数据库备份的主要目的是?