Skip to content

Gestione utenti

Clic destro su una connessione e Gestione utenti.

Solo MySQL

Questo strumento funziona con MySQL (e MariaDB, che condivide lo stesso sistema di privilegi). Su PostgreSQL, SQLite e SQL Server segnala Disponibile solo per MySQL — lì gestisci i ruoli con SQL nell'editor o con gli strumenti propri del server.

Cosa mostra

Ogni account sul server, come coppia utente@host con il suo plugin di autenticazione. In MySQL un account è la combinazione dei due, quindi app@localhost e app@% sono due account diversi con privilegi potenzialmente diversi.

Creare un utente

Nuovo utente chiede:

  • Nome utente
  • Hostlocalhost per connessioni dal server stesso, % per qualsiasi host, oppure un indirizzo o una sottorete specifica
  • Password

Poi Crea utente.

Concedi l'host più ristretto possibile. % significa che l'account può connettersi da ovunque la rete lo consenta, cosa raramente desiderabile per un account applicativo.

Privilegi

Concedi privilegi e Revoca privilegi operano per database. Scegli l'account, scegli il database, regola.

Un valore predefinito sensato per un account applicativo sono le quattro istruzioni sui dati — SELECT, INSERT, UPDATE, DELETE — solo sul proprio database. I diritti che modificano lo schema (CREATE, ALTER, DROP) appartengono alle migrazioni, non all'account con cui gira l'applicazione.

Eliminare un utente

Elimina utente rimuove l'account dopo una conferma che nomina utente@host. Eliminare un account non tocca i dati che ha creato.

Non coperti dai backup

Utenti e privilegi vivono a livello di server, quindi il dump di un database da Backup e ripristino non li contiene. Ricostruire un server da un dump significa ricreare gli account separatamente — vale la pena annotarli finché hai ancora un server da cui leggerli.