违背常识,MySQL使用Grant授权后没必要Flush Privilege

从我上大学时,数据库概论老师就告诉我,MySQL使用grant对用户授权之后,一定记得要用flush privilege命令刷新缓存,这样才能使赋权命令生效。毕业工作以后,在很多的技术文档上,仍然可以看到这种解释。

但是,grant授权之后真的必须flush privilege吗?如果不flush,授权真的就不生效吗?

本篇文章也许会颠覆你的认知。

grant语句都做了哪些事

grant语句一般和创建用户配合使用,比如创建一个用户之后,给这个用户授予一定的权限,当然,也可以对一个已存在的用户授权。

我们以新建一个用户testuser为例:

createuser'testuser'@'%'identifiedby'pwd';

这条语句会往mysql.user表插入一行数据,同时会往内存中一个叫acl_users的数组中插入一个acl_user对象。

由于还没有对这个用户授权,所以这个用户在user表中权限字段都是N,在acl_users数组中的对象的access字段都是0,表示还没有任何权限。

而对于一个用户的权限来说,其范围是不同的,分别为全局权限、DB权限、表权限、列权限。

全局权限

当我们对一个用户授予全局权限后,这个用户就拥有了对整个数据库实例的权限。

对testuser授予全局权限的写法:

grantallprivilegeson*.*to'testuser'@'%'withgrantoption;

使用grant授权之后,mysql.user表中testuser这一行的权限字段的值就会全部变成Y,内存中access的值也会变成1。

这时,如果有新的数据库链接接入,就可以从acl_users数组中查到这个用户的权限,并且保存在当前的线程对象。

总结一下就是,grant命令同时更新了磁盘和内存的值,并且对于新链接会立刻生效,但是对于已经存在的老的链接,则不会产生影响。

大家可以思考一下,为什么对于老的链接,grant命令不会立刻生效。

DB权限

DB权限就是给一个用户单独指定某个库的所有权。

grantallprivilegesondb1.*to'testuser'@'%'withgrantoption;

DB权限与全局权限的授权命令的区别在于指定了DB库:db1.*,而不是*.*。

执行grant命令之后,MySQL会往mysql.db表插入一条记录,并且把权限字段的值置为Y,

另外增加一个对象到内存中的acl_dbs中,access的值设置为1。

当MySQL判断一个用户对某个数据库的执行权限时,会遍历这个acl_dbs数组,根据当前的user、host地址、DB名匹配符合的记录,并判断其中的权限位。

DB权限和全局权限的不同点在于,全局权限查询后会设置到当前链接的线程对象中,每次判断权限只需从线程对象中获取判断即可,而判断DB权限需要每次遍历acl_dbs数组。

由于每次判断DB权限都需要去内存中遍历acl_dbs数组,而这个数组又是一个全局对象,所以使用grant操作DB权限后,会立刻对所有链接生效。

表权限和列权限

除了全局权限和DB权限,MySQL还支持我们定义粒度更细的表权限和列权限。

grantallprivilegesondb1.table1to'testuser'@'%'withgrantoption;
grantSELECT(id) ONdb1.table1TO'testuser'@'%'withgrantoption;

grant表权限时,MySQL会更新mysql.tables_priv表,

grant列权限时,MySQL会更新mysql.columns_priv表,

同时,这两个操作都会触发MySQL更新内存中的hash表column_priv_hash。

​与DB权限一样,对于表权限和列权限的修改,也会立刻影响到所有的链接。

那说了这么多,看起来grant命令都是立刻生效了,好像也不需要执行flush privileges了?

其实答案就是这样的,grant命令授权后,并不需要再特意执行flush privileges了。

flush privileges的使用场景

既然MySQL提供了flush privileges,说明肯定有其适用的场景。

那么,flush privileges一般用在什么场景呢?

当使用flush privileges时,会清空内存中的acl_users、acl_dbs等数组,然后从表mysql.users、mysql.db等表中重新加载数据,

​换句话说,flush privileges主要用于使内存中的权限和数据库中保持一致。

一般来说,内存中的数据和磁盘表中的数据都是一致的,但是当我们直接使用DML语句修改权限表中的值时,就会造成内存和磁盘的数据不一致。

这时,就需要使用flush privileges命令,刷新内存,使内存和磁盘的数据保持一致。

总结

使用grant命令之后,并不需要再随手加上flush privileges,因为grant 语句会同时修改数据表和内存。

只有当我们不规范的直接使用DML语句修改表中权限字段时,才需要使用flush privileges刷新数据。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/280471.html<

(0)
运维的头像运维
上一篇2025-05-12 13:13
下一篇 2025-05-12 13:14

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注