暂无图片
MySQL之connection_admin
最近更新:2023-10-30 12:34:39

概念描述

connection_admin权限是在MySQL8.0.14 版本中添加的。这个权限可以让用户在达到最大连接数时,仍然能够连接到服务器,并且可以管理其他用户的连接(如kill其他用户所属的会话)。这个权限是一个动态权限,可以通过GRANT和REVOKE语句来授予或撤销。 在MySQL8.0.18版本之后,connection_admin和service_connection_admin被添加到了read_only_connection_control权限组中,这个权限组可以让用户在read_only模式下执行写操作。该权限组旨在是为了让一些特定的用户在read_only模式下仍然可以执行写操作,而不受read_only参数的限制。 service_connection_admin权限可以让用户通过特定的IP地址和端口连接到服务器,这个端口是专门用于管理的,没有连接数限制。 connection_admin和service_connection_admin都是为了方便管理员在服务器出现连接问题时,能够及时地进行诊断和恢复。

测试验证

该测试所用数据库版本为MySQL8.0.30。

  • 设置数据库只读:
mysql>show global variables like 'read_only';
+---------------+-------+
| Variable_name | Value |
+---------------+-------+
| read_only     | OFF   |
+---------------+-------+
1 row in set (0.01 sec)

mysql>set global read_only = 1;
Query OK, 0 rows affected (0.00 sec)

mysql>show global variables like 'read_only';
+---------------+-------+
| Variable_name | Value |
+---------------+-------+
| read_only     | ON    |
+---------------+-------+
1 row in set (0.00 sec)
  • 创建用户,并回收super权限:
mysql>create user scott@'%' identified by 'Tiger123456#';
Query OK, 0 rows affected (0.01 sec)

mysql>grant all on *.* to scott;
Query OK, 0 rows affected (0.00 sec)
mysql>show grants for scott;
+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| Grants for scott@%                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
......