违背常识,MySQL使用Grant授权后没必要Flush Privilege
时间:2025-11-04 21:39:57 出处:数据库阅读(143)

从我上大学时,违背常识数据库概论老师就告诉我,使授权MySQL使用grant对用户授权之后,后没一定记得要用flush privilege命令刷新缓存,违背常识这样才能使赋权命令生效。使授权毕业工作以后,后没在很多的违背常识技术文档上,仍然可以看到这种解释。使授权
但是后没,grant授权之后真的违背常识必须flush privilege吗?如果不flush,授权真的使授权就不生效吗?
本篇文章也许会颠覆你的认知。
grant语句都做了哪些事
grant语句一般和创建用户配合使用,后没比如创建一个用户之后,违背常识给这个用户授予一定的使授权权限,当然,后没也可以对一个已存在的用户授权。
我们以新建一个用户testuser为例:
复制create user testuser@% identified by pwd;1.这条语句会往mysql.user表插入一行数据,同时会往内存中一个叫acl_users的数组中插入一个acl_user对象。
由于还没有对这个用户授权,所以这个用户在user表中权限字段都是N,在acl_users数组中的对象的access字段都是0,表示还没有任何权限。IT技术网
而对于一个用户的权限来说,其范围是不同的,分别为全局权限、DB权限、表权限、列权限。
全局权限
当我们对一个用户授予全局权限后,这个用户就拥有了对整个数据库实例的权限。
对testuser授予全局权限的写法:
复制grant all privileges on *.* to testuser@% with grant option;1.使用grant授权之后,mysql.user表中testuser这一行的权限字段的值就会全部变成Y,内存中access的值也会变成1。
这时,如果有新的数据库链接接入,就可以从acl_users数组中查到这个用户的权限,并且保存在当前的线程对象。
总结一下就是,grant命令同时更新了磁盘和内存的值,并且对于新链接会立刻生效,但是对于已经存在的香港云服务器老的链接,则不会产生影响。
大家可以思考一下,为什么对于老的链接,grant命令不会立刻生效。
DB权限
DB权限就是给一个用户单独指定某个库的所有权。
复制grant all privileges on db1.* to testuser@% with grant option;1.DB权限与全局权限的授权命令的区别在于指定了DB库:db1.*,而不是*.*。
执行grant命令之后,MySQL会往mysql.db表插入一条记录,并且把权限字段的值置为Y,
另外增加一个对象到内存中的acl_dbs中,access的值设置为1。
当MySQL判断一个用户对某个数据库的执行权限时,会遍历这个acl_dbs数组,根据当前的user、host地址、DB名匹配符合的记录,并判断其中的权限位。网站模板
DB权限和全局权限的不同点在于,全局权限查询后会设置到当前链接的线程对象中,每次判断权限只需从线程对象中获取判断即可,而判断DB权限需要每次遍历acl_dbs数组。
由于每次判断DB权限都需要去内存中遍历acl_dbs数组,而这个数组又是一个全局对象,所以使用grant操作DB权限后,会立刻对所有链接生效。
表权限和列权限
除了全局权限和DB权限,MySQL还支持我们定义粒度更细的表权限和列权限。
复制grant all privileges on db1.table1 to testuser@% with grant option;
grant SELECT(id) ON db1.table1 TO testuser@% with grant option;1.2.grant表权限时,MySQL会更新mysql.tables_priv表,
grant列权限时,MySQL会更新mysql.columns_priv表,
同时,这两个操作都会触发MySQL更新内存中的hash表column_priv_hash。
与DB权限一样,对于表权限和列权限的修改,也会立刻影响到所有的链接。
那说了这么多,看起来grant命令都是立刻生效了,好像也不需要执行flush privileges了?
其实答案就是这样的,grant命令授权后,并不需要再特意执行flush privileges了。
flush privileges的使用场景
既然MySQL提供了flush privileges,说明肯定有其适用的场景。
那么,flush privileges一般用在什么场景呢?
当使用flush privileges时,会清空内存中的acl_users、acl_dbs等数组,然后从表mysql.users、mysql.db等表中重新加载数据,
换句话说,flush privileges主要用于使内存中的权限和数据库中保持一致。
一般来说,内存中的数据和磁盘表中的数据都是一致的,但是当我们直接使用DML语句修改权限表中的值时,就会造成内存和磁盘的数据不一致。
这时,就需要使用flush privileges命令,刷新内存,使内存和磁盘的数据保持一致。
总结
使用grant命令之后,并不需要再随手加上flush privileges,因为grant 语句会同时修改数据表和内存。
只有当我们不规范的直接使用DML语句修改表中权限字段时,才需要使用flush privileges刷新数据。
猜你喜欢
- 主板接线安装教程(详细步骤指南让你轻松安装主板,打造个性化电脑体验)
 - 大神F1Plus(全面升级的F1Plus,一款令人难以抗拒的智能手机选择)
 - 探秘苹果7中Siri的唱歌功能(以苹果7如何让Siri唱歌为主题的探索)
 - 华硕Z77-A主板的性能和功能评估(全面解析华硕Z77-A主板的卓越性能和丰富功能)
 - 莱斯硬盘分区教程(详解莱斯硬盘分区方法,让你的数据有序有力)
 - 利用木雨林枫制作U盘启动盘的完整教程(详细指南及关键技巧,轻松制作自己的U盘启动盘)
 - 55X8500C高清电视-沉浸式观影体验(颠覆传统电视观影体验,带来绝佳画质与音效)
 - 老毛桃电脑装机教程——助你打造个性化电脑(一站式指南,从零开始轻松组装你的梦想机)
 - 用电脑做系统XP教程光盘,轻松学习配置系统(自学成才,操作简单,教程详细易懂)