Gestione utenti
Clic destro su una connessione e Gestione utenti.
Solo MySQL
Questo strumento funziona con MySQL (e MariaDB, che condivide lo stesso sistema di privilegi). Su PostgreSQL, SQLite e SQL Server segnala Disponibile solo per MySQL — lì gestisci i ruoli con SQL nell'editor o con gli strumenti propri del server.
Cosa mostra
Ogni account sul server, come coppia utente@host con il suo plugin di autenticazione. In MySQL un account è la combinazione dei due, quindi app@localhost e app@% sono due account diversi con privilegi potenzialmente diversi.
Creare un utente
Nuovo utente chiede:
- Nome utente
- Host —
localhostper connessioni dal server stesso,%per qualsiasi host, oppure un indirizzo o una sottorete specifica - Password
Poi Crea utente.
Concedi l'host più ristretto possibile. % significa che l'account può connettersi da ovunque la rete lo consenta, cosa raramente desiderabile per un account applicativo.
Privilegi
Concedi privilegi e Revoca privilegi operano per database. Scegli l'account, scegli il database, regola.
Un valore predefinito sensato per un account applicativo sono le quattro istruzioni sui dati — SELECT, INSERT, UPDATE, DELETE — solo sul proprio database. I diritti che modificano lo schema (CREATE, ALTER, DROP) appartengono alle migrazioni, non all'account con cui gira l'applicazione.
Eliminare un utente
Elimina utente rimuove l'account dopo una conferma che nomina utente@host. Eliminare un account non tocca i dati che ha creato.
Non coperti dai backup
Utenti e privilegi vivono a livello di server, quindi il dump di un database da Backup e ripristino non li contiene. Ricostruire un server da un dump significa ricreare gli account separatamente — vale la pena annotarli finché hai ancora un server da cui leggerli.
