主頁 > 資料庫 > day09-2視圖和用戶權限

day09-2視圖和用戶權限

2022-10-11 07:23:55 資料庫

視圖和用戶權限

1.視圖(view)

  • 看一個需求

    emp表的列資訊很多,有些資訊是個人重要資訊(比如:sal、comm、mgr、hiredate),如果我們希望某個用戶只能查詢emp表的empno、enamel、job和deptno資訊,有什么辦法呢?

    答案是使用視圖,

image-20221009190711048

1.1基本原理

  1. 視圖是一個虛擬表,其內容由查詢定義,同真實的表一樣,視圖包含列,其資料來自對應的真實的表(基表)

    視圖和基表關系的示意圖:

    image-20221009193325802
  2. 對視圖的總結

    • 視圖是根據基表(可以是多個基表)來創建的,視圖是虛擬的表
    • 視圖也有列,資料來自基表
    • 通過視圖可以修改基表的資料
    • 基表的改變也會影響到視圖的資料

1.2視圖使用細節

  • 語法
1. create view 視圖名 as select 陳述句 -- 創建一個視圖
2. alter view 視圖名 as select 陳述句 -- 修改視圖,更新成新的視圖
3. show create view 視圖名 -- 顯示創建視圖的指令
4. drop view 視圖名1[,視圖名2,...] -- 洗掉視圖

例子

完成前面提出的需求

創建一個視圖emp_view01,只能查詢emp表的empno、ename、job和deptno列的資訊

SELECT * FROM emp;
-- 創建一個視圖emp_view01,只能查詢emp表的empno、ename、job和deptno列的資訊

-- 創建視圖
CREATE VIEW emp_view01
	AS 
	SELECT empno,ename,job,deptno FROM emp;
	
-- 查看視圖
DESC emp_view01;
SELECT * FROM emp_view01;
SELECT empno, job FROM emp_view01;

-- 顯示創建視圖的指令
SHOW CREATE VIEW emp_view01; 

-- 洗掉視圖
DROP VIEW emp_view01;
  • 視圖細節討論
  1. 創建視圖后,到資料庫去看,對應的視圖只有一個視圖結構檔案(形式:視圖名.frm)

    視圖的資料只是來源于基表,本身是沒有資料的(一個映射關系)

  2. 視圖的資料變化會影響到基表,基表的資料變化也會影響到視圖 [insert,delete,update]

  3. 視圖中可以再使用視圖,資料仍然來自基表

-- 視圖細節討論
-- 1. 創建視圖后,到資料庫去看,對應的視圖只有一個視圖結構檔案
-- (形式:視圖名.frm)

-- 2. 視圖的資料變化會影響到基表 [insert,delete,update]
UPDATE emp_view01 SET job = 'MANAGER' WHERE empno=7369;-- 修改視圖
SELECT * FROM emp; -- 查詢基表,,發現資料變了

-- 基表的資料變化也會影響到視圖
UPDATE emp SET job = 'SALESMAN' WHERE empno=7369;-- 修改基表
SELECT * FROM emp_view01; -- 查詢視圖,發現資料變了

-- 3. 視圖中可以再使用視圖,比如從emp_view01視圖中選出empno和ename做出新的視圖
CREATE VIEW emp_view02
	AS 
	SELECT empno,ename FROM emp_view01;

1.3視圖應用實體

  • 視圖最佳實踐
  1. 安全:

    一些資料表有著重要的資訊,有些欄位是保密的,不能讓用戶直接看到,這時就可以創建一個視圖,在這張視圖中只保留一部分欄位,這樣,用戶就可以查詢自己需要的欄位,不能查看保密的欄位,

  2. 性能:

    關系資料庫的資料常常會分表存盤,使用外鍵建立這些表之間的關系,這時,資料庫查詢經常會用到連接(JOIN),這樣做不但麻煩,效率相對也比較低,如果建立一個視圖(基于多個基表),將相關的表和欄位組合在一起,就可以避免使用JOIN查詢資料,

  3. 靈活:

    如果系統中有一張舊的表,這張表由于設計的問題即將被廢棄,然而,很多應用都是基于這張表,不易修改,這時就可以建立一張視圖,視圖中的資料直接映射到新的表,這樣就可以少做很多改動,也達到了升級資料表的目的,

  • 練習

    針對emp,dept,salgrade三張表,創建一個視圖emp_view03,可以顯示雇員編號,雇員名,雇員部門名稱和薪水級別,

    -- 針對emp,dept,salgrade三張表,
    -- 創建一個視圖emp_view03,可以顯示雇員編號,雇員名,雇員部門名稱和薪水級別,
    /*
    	分析:
    	1.使用三張表聯合查詢,得到結果
    	笛卡爾乘積 = 表1記錄數*表2記錄數*表3記錄數
    	利用過濾條件 emp.deptno= dept.deptno AND sal>=losal AND sal<=hisal
    	2.將結果構建成視圖
    */
    CREATE VIEW emp_view03
    	AS
    	SELECT empno,ename,dname,grade
    		FROM emp,dept,salgrade
    		WHERE emp.deptno= dept.deptno AND
    		sal>=losal AND sal<=hisal
    	
    DESC emp_view03
    SELECT * FROM emp_view03
    
    
    image-20221009214914097

2.MySQL管理

2.1Mysql用戶管理

  • MySQL用戶

mysql中的用戶,都存盤在系統資料庫mysql中的user表中

image-20221010154107761 image-20221010154209757

其中user表的重要欄位說明:

  1. host:允許登錄的“位置“,localhost表示該用戶只允許本機登錄,也可以指定ip地址,如:192.168.1.100
  2. user:用戶名
  3. authentication_string:密碼,是通過mysql的password()函式加密之后的密碼,
  • 創建用戶
create user '用戶名'@'允許登錄的位置' identified by '密碼' -- 創建用戶,同時指定密碼
  • 洗掉用戶
drop user '用戶名'@'允許登錄的位置';

例子

-- mysql用戶管理
-- 原因:當我們做專案開發時,可以根據不同的開發人員,賦給他們相應的操作權限
-- 所以,mysql資料庫管理人員(root),根據需要創建不同的用戶,賦給相應的權限,供人員使用

-- 1.創建新用戶
-- 1.1 'liyuelian'@'localhost' 表示用戶的完整資訊
--     'liyuelian' 用戶名  'localhost' 登錄ip

-- 1.2 123456 為密碼,在mysql表存放的是password函式加密過后的密碼
--  *6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9
CREATE USER 'liyuelian'@'localhost' IDENTIFIED BY '123456';

SELECT `host`,`user`,authentication_string FROM mysql.user;

-- 2.洗掉用戶
DROP USER 'liyuelian'@'localhost';

-- 3.登錄

不同的資料庫用戶,登錄到DBMS后,根據相應的權限,可以操作的資料庫和資料物件(表,視圖,觸發器)都不一樣

image-20221010161513484
  • 用戶修改密碼
-- 修改自己的密碼
set password = password('密碼');
-- 修改他人的密碼(需要有修改用戶密碼權限)
set password for'用戶名'@'登錄的位置' = password('密碼');

例子

-- 修改本用戶密碼
SET PASSWORD= PASSWORD('abcdef');

-- 修改他人的密碼(需要有修改用戶密碼權限)
SET PASSWORD FOR 'root'@'localhost' = PASSWORD('123456');-- 錯誤,提示權限不夠

-- 切換到root用戶,修改一般用戶的密碼
SET PASSWORD FOR 'olien'@'localhost' = PASSWORD('123456');-- 成功,root用戶權限很高

2.2Mysql權限管理

  • Mysql中的權限
image-20221010164159592
  • 給用戶授權

    # 基本語法:
    grant 權限串列 on 庫.物件名 to '用戶名'@'登錄位置' [identified by '密碼']
    
    #說明:
    # 1. 權限串列,多個權限用逗號分開
    #   如:grant select on....
    #      grant select ,delete,create on....
    
    #2. 特別說明
    #  *.*   :表示本系統中的所有資料庫的所有物件(表,視圖,存盤程序)
    #   庫.*  : 表示某個資料庫中的所有資料物件(表,視圖,存盤程序)
    
    # 3. identified by可以省略,也可以寫出
    # (1)如果用戶存在,就是修改該用戶的密碼
    # (2)如果該用戶不存在,就是創建該用戶
    
  • 回收用戶權限

    #基本語法
    revoke 權限串列 on 庫.物件名 from '用戶名'@'登錄位置';
    
  • 權限生效指令

    #如果權限沒有生效,可以執行下面命令
    #基本語法
    flush privileges;
    

練習

  1. 創建一個用戶(用戶名隨意),密碼為123,并且只可以從本地登錄,不讓遠程登錄mysql
  2. 創建testdb庫和表news,要求:使用root用戶創建
  3. 給用戶分配查看news表和添加資料的權限
  4. 測驗看看用戶是否只有這幾個權限
  5. 修改密碼為abc,要求使用root用戶完成
  6. 重新登錄
  7. 回收新用戶的權限
  8. 使用root用戶洗掉你的用戶

root用戶:

-- 演示用戶權限的管理
-- 1. 創建一個用戶(用戶名隨意),密碼為123,并且只可以從本地登錄,不讓遠程登錄mysql
CREATE USER 'olien'@'localhost' IDENTIFIED BY '123'; 

-- 2. 創建testdb庫和表news,要求:使用root用戶創建
-- 使用root用戶創建庫和表
CREATE DATABASE testdb;
CREATE TABLE news(
	id INT ,
	content VARCHAR(32)
)
-- 添加一條測驗資料
INSERT INTO news VALUES(100,'北京新聞');

-- 3. 給用戶分配查看news表和添加資料的權限
-- 4. 測驗看看用戶是否只有這幾個權限
GRANT SELECT,INSERT
	ON testdb.news
	TO 'olien'@'localhost';

-- 5. 修改olien用戶的密碼為abc,要求使用root用戶完成
SET PASSWORD FOR'olien'@'localhost' = PASSWORD('abc');


-- 6. 重新登錄

-- 7.回收新用戶的權限
REVOKE SELECT,INSERT ON testdb.news FROM 'olien'@'localhost';

-- 8. 使用root用戶洗掉你的用戶
DROP USER 'olien'@'localhost';

新創建的用戶:

-- 在默認情況下,olien用戶只能看到一個默認的系統資料庫

SELECT * FROM news;

INSERT INTO news VALUES(200,'上海新聞');

-- 測驗看看用戶是否只有這幾個權限
-- 不能進行沒有授權的操作,如:update
UPDATE news SET content ='廣州新聞'
	WHERE id = 100; -- 錯誤,提示沒有權限

2.3Mysql管理細節

細節說明:

  1. 在創建用戶的時候,如果不指定host,則默認為%,%表示所有的IP都有連接權限 ,如create user xxx;
  2. 也可以這樣指定:create user 'xxx'@'192.168.1.%' ,表示xxx用戶在192.168.1.*的ip地址都可以登錄mysql
  3. 在洗掉用戶時,如果host不是%,需要明確指定'用戶'@'host值'

例子

-- 細節說明:
-- 1. 在創建用戶的時候,如果不指定host,則默認為%,%表示所有的IP都有連接權限.如create user xxx;
CREATE USER 'jack';

SELECT `host`,`user` FROM mysql.user;

-- 2. 也可以這樣指定:create user 'xxx'@'192.168.1.%' 
-- 表示xxx用戶在192.168.1.*的ip地址都可以登錄mysql
CREATE USER 'smith'@'192.168.1.%' 

-- 3. 在洗掉用戶時,如果host不是%,需要明確指定'用戶'@'host值'
DROP USER jack; -- 默認就是 drop user 'jack'@'%'
DROP USER smith@'192.168.1.%'

轉載請註明出處,本文鏈接:https://www.uj5u.com/shujuku/513126.html

標籤:MySQL

上一篇:StoneDB讀寫分離實踐方案

下一篇:[20221008]sql profile優化失效問題.txt

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • GPU虛擬機創建時間深度優化

    **?桔妹導讀:**GPU虛擬機實體創建速度慢是公有云面臨的普遍問題,由于通常情況下創建虛擬機屬于低頻操作而未引起業界的重視,實際生產中還是存在對GPU實體創建時間有苛刻要求的業務場景。本文將介紹滴滴云在解決該問題時的思路、方法、并展示最終的優化成果。 從公有云服務商那里購買過虛擬主機的資深用戶,一 ......

    uj5u.com 2020-09-10 06:09:13 more
  • 可編程網卡芯片在滴滴云網路的應用實踐

    **?桔妹導讀:**隨著云規模不斷擴大以及業務層面對延遲、帶寬的要求越來越高,采用DPDK 加速網路報文處理的方式在橫向縱向擴展都出現了局限性。可編程芯片成為業界熱點。本文主要講述了可編程網卡芯片在滴滴云網路中的應用實踐,遇到的問題、帶來的收益以及開源社區貢獻。 #1. 資料中心面臨的問題 隨著滴滴 ......

    uj5u.com 2020-09-10 06:10:21 more
  • 滴滴資料通道服務演進之路

    **?桔妹導讀:**滴滴資料通道引擎承載著全公司的資料同步,為下游實時和離線場景提供了必不可少的源資料。隨著任務量的不斷增加,資料通道的整體架構也隨之發生改變。本文介紹了滴滴資料通道的發展歷程,遇到的問題以及今后的規劃。 #1. 背景 資料,對于任何一家互聯網公司來說都是非常重要的資產,公司的大資料 ......

    uj5u.com 2020-09-10 06:11:05 more
  • 滴滴AI Labs斬獲國際機器翻譯大賽中譯英方向世界第三

    **桔妹導讀:**深耕人工智能領域,致力于探索AI讓出行更美好的滴滴AI Labs再次斬獲國際大獎,這次獲獎的專案是什么呢?一起來看看詳細報道吧! 近日,由國際計算語言學協會ACL(The Association for Computational Linguistics)舉辦的世界最具影響力的機器 ......

    uj5u.com 2020-09-10 06:11:29 more
  • MPP (Massively Parallel Processing)大規模并行處理

    1、什么是mpp? MPP (Massively Parallel Processing),即大規模并行處理,在資料庫非共享集群中,每個節點都有獨立的磁盤存盤系統和記憶體系統,業務資料根據資料庫模型和應用特點劃分到各個節點上,每臺資料節點通過專用網路或者商業通用網路互相連接,彼此協同計算,作為整體提供 ......

    uj5u.com 2020-09-10 06:11:41 more
  • 滴滴資料倉庫指標體系建設實踐

    **桔妹導讀:**指標體系是什么?如何使用OSM模型和AARRR模型搭建指標體系?如何統一流程、規范化、工具化管理指標體系?本文會對建設的方法論結合滴滴資料指標體系建設實踐進行解答分析。 #1. 什么是指標體系 ##1.1 指標體系定義 指標體系是將零散單點的具有相互聯系的指標,系統化的組織起來,通 ......

    uj5u.com 2020-09-10 06:12:52 more
  • 單表千萬行資料庫 LIKE 搜索優化手記

    我們經常在資料庫中使用 LIKE 運算子來完成對資料的模糊搜索,LIKE 運算子用于在 WHERE 子句中搜索列中的指定模式。 如果需要查找客戶表中所有姓氏是“張”的資料,可以使用下面的 SQL 陳述句: SELECT * FROM Customer WHERE Name LIKE '張%' 如果需要 ......

    uj5u.com 2020-09-10 06:13:25 more
  • 滴滴Ceph分布式存盤系統優化之鎖優化

    **桔妹導讀:**Ceph是國際知名的開源分布式存盤系統,在工業界和學術界都有著重要的影響。Ceph的架構和演算法設計發表在國際系統領域頂級會議OSDI、SOSP、SC等上。Ceph社區得到Red Hat、SUSE、Intel等大公司的大力支持。Ceph是國際云計算領域應用最廣泛的開源分布式存盤系統, ......

    uj5u.com 2020-09-10 06:14:51 more
  • es~通過ElasticsearchTemplate進行聚合~嵌套聚合

    之前寫過《es~通過ElasticsearchTemplate進行聚合操作》的文章,這一次主要寫一個嵌套的聚合,例如先對sex集合,再對desc聚合,最后再對age求和,共三層嵌套。 Aggregations的部分特性類似于SQL語言中的group by,avg,sum等函式,Aggregation ......

    uj5u.com 2020-09-10 06:14:59 more
  • 爬蟲日志監控 -- Elastc Stack(ELK)部署

    傻瓜式部署,只需替換IP與用戶 導讀: 現ELK四大組件分別為:Elasticsearch(核心)、logstash(處理)、filebeat(采集)、kibana(可視化) 下載均在https://www.elastic.co/cn/downloads/下tar包,各組件版本最好一致,配合fdm會 ......

    uj5u.com 2020-09-10 06:15:05 more
最新发布
  • day02-2-商鋪查詢快取

    功能02-商鋪查詢快取 3.商鋪詳情快取查詢 3.1什么是快取? 快取就是資料交換的緩沖區(稱作Cache),是存盤資料的臨時地方,一般讀寫性能較高。 快取的作用: 降低后端負載 提高讀寫效率,降低回應時間 快取的成本: 資料一致性成本 代碼維護成本 運維成本 3.2需求說明 如下,當我們點擊商店詳 ......

    uj5u.com 2023-04-20 08:33:24 more
  • MySQL中binlog備份腳本分享

    關于MySQL的二進制日志(binlog),我們都知道二進制日志(binlog)非常重要,尤其當你需要point to point災難恢復的時侯,所以我們要對其進行備份。關于二進制日志(binlog)的備份,可以基于flush logs方式先切換binlog,然后拷貝&壓縮到到遠程服務器或本地服務器 ......

    uj5u.com 2023-04-20 08:28:06 more
  • day02-短信登錄

    功能實作02 2.功能01-短信登錄 2.1基于Session實作登錄 2.1.1思路分析 2.1.2代碼實作 2.1.2.1發送短信驗證碼 發送短信驗證碼: 發送驗證碼的介面為:http://127.0.0.1:8080/api/user/code?phone=xxxxx<手機號> 請求方式:PO ......

    uj5u.com 2023-04-20 08:27:27 more
  • 快取與資料庫雙寫一致性幾種策略分析

    本文將對幾種快取與資料庫保證資料一致性的使用方式進行分析。為保證高并發性能,以下分析場景不考慮執行的原子性及加鎖等強一致性要求的場景,僅追求最終一致性。 ......

    uj5u.com 2023-04-20 08:26:48 more
  • sql陳述句優化

    問題查找及措施 問題查找 需要找到具體的代碼,對其進行一對一優化,而非一直把關注點放在服務器和sql平臺 降低簡化每個事務中處理的問題,盡量不要讓一個事務拖太長的時間 例如檔案上傳時,應將檔案上傳這一步放在事務外面 微軟建議 4.啟動sql定時執行計劃 怎么啟動sqlserver代理服務-百度經驗 ......

    uj5u.com 2023-04-20 08:26:35 more
  • 云時代,MySQL到ClickHouse資料同步產品對比推薦

    ClickHouse 在執行分析查詢時的速度優勢很好的彌補了MySQL的不足,但是對于很多開發者和DBA來說,如何將MySQL穩定、高效、簡單的同步到 ClickHouse 卻很困難。本文對比了 NineData、MaterializeMySQL(ClickHouse自帶)、Bifrost 三款產品... ......

    uj5u.com 2023-04-20 08:26:29 more
  • sql陳述句優化

    問題查找及措施 問題查找 需要找到具體的代碼,對其進行一對一優化,而非一直把關注點放在服務器和sql平臺 降低簡化每個事務中處理的問題,盡量不要讓一個事務拖太長的時間 例如檔案上傳時,應將檔案上傳這一步放在事務外面 微軟建議 4.啟動sql定時執行計劃 怎么啟動sqlserver代理服務-百度經驗 ......

    uj5u.com 2023-04-20 08:25:13 more
  • Redis 報”OutOfDirectMemoryError“(堆外記憶體溢位)

    Redis 報錯“OutOfDirectMemoryError(堆外記憶體溢位) ”問題如下: 一、報錯資訊: 使用 Redis 的業務介面 ,產生 OutOfDirectMemoryError(堆外記憶體溢位),如圖: 格式化后的報錯資訊: { "timestamp": "2023-04-17 22: ......

    uj5u.com 2023-04-20 08:24:54 more
  • day02-2-商鋪查詢快取

    功能02-商鋪查詢快取 3.商鋪詳情快取查詢 3.1什么是快取? 快取就是資料交換的緩沖區(稱作Cache),是存盤資料的臨時地方,一般讀寫性能較高。 快取的作用: 降低后端負載 提高讀寫效率,降低回應時間 快取的成本: 資料一致性成本 代碼維護成本 運維成本 3.2需求說明 如下,當我們點擊商店詳 ......

    uj5u.com 2023-04-20 08:24:03 more
  • day02-短信登錄

    功能實作02 2.功能01-短信登錄 2.1基于Session實作登錄 2.1.1思路分析 2.1.2代碼實作 2.1.2.1發送短信驗證碼 發送短信驗證碼: 發送驗證碼的介面為:http://127.0.0.1:8080/api/user/code?phone=xxxxx<手機號> 請求方式:PO ......

    uj5u.com 2023-04-20 08:23:11 more