百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

互联网大厂面试:MySQL使用grant授权后必须flush privilege吗

liuian 2025-08-02 19:27 44 浏览

从我上大学时,数据库概论老师就告诉我,MySQL使用grant对用户授权之后,一定记得要用flush privilege命令刷新缓存,这样才能使赋权命令生效。毕业工作以后,在很多的技术文档上,仍然可以看到这种解释。

但是,grant授权之后真的必须flush privilege吗?如果不flush,授权真的就不生效吗?

本篇文章也许会颠覆你的认知。

grant语句都做了哪些事

grant语句一般和创建用户配合使用,比如创建一个用户之后,给这个用户授予一定的权限,当然,也可以对一个已存在的用户授权。

我们以新建一个用户testuser为例:

create user 'testuser'@'%' identified by 'pwd';

这条语句会往mysql.user表插入一行数据,同时会往内存中一个叫acl_users的数组中插入一个acl_user对象。

由于还没有对这个用户授权,所以这个用户在user表中权限字段都是N,在acl_users数组中的对象的access字段都是0,表示还没有任何权限。

而对于一个用户的权限来说,其范围是不同的,分别为全局权限、DB权限、表权限、列权限。

全局权限

当我们对一个用户授予全局权限后,这个用户就拥有了对整个数据库实例的权限。

对testuser授予全局权限的写法:

grant all privileges on *.* to 'testuser'@'%' with grant option;

使用grant授权之后,mysql.user表中testuser这一行的权限字段的值就会全部变成Y,内存中access的值也会变成1。

这时,如果有新的数据库链接接入,就可以从acl_users数组中查到这个用户的权限,并且保存在当前的线程对象。

总结一下就是,grant命令同时更新了磁盘和内存的值,并且对于新链接会立刻生效,但是对于已经存在的老的链接,则不会产生影响。

大家可以思考一下,为什么对于老的链接,grant命令不会立刻生效。

DB权限

DB权限就是给一个用户单独指定某个库的所有权。

grant all privileges on db1.* to 'testuser'@'%' with grant option;

DB权限与全局权限的授权命令的区别在于指定了DB库:db1.*,而不是*.*。

执行grant命令之后,MySQL会往mysql.db表插入一条记录,并且把权限字段的值置为Y,

另外增加一个对象到内存中的acl_dbs中,access的值设置为1。

当MySQL判断一个用户对某个数据库的执行权限时,会遍历这个acl_dbs数组,根据当前的user、host地址、DB名匹配符合的记录,并判断其中的权限位。

DB权限和全局权限的不同点在于,全局权限查询后会设置到当前链接的线程对象中,每次判断权限只需从线程对象中获取判断即可,而判断DB权限需要每次遍历acl_dbs数组。

由于每次判断DB权限都需要去内存中遍历acl_dbs数组,而这个数组又是一个全局对象,所以使用grant操作DB权限后,会立刻对所有链接生效。

表权限和列权限

除了全局权限和DB权限,MySQL还支持我们定义粒度更细的表权限和列权限。

grant all privileges on db1.table1 to 'testuser'@'%' with grant option;
grant SELECT(id) ON db1.table1 TO 'testuser'@'%' with grant option;

grant表权限时,MySQL会更新mysql.tables_priv表,

grant列权限时,MySQL会更新mysql.columns_priv表,

同时,这两个操作都会触发MySQL更新内存中的hash表column_priv_hash。

与DB权限一样,对于表权限和列权限的修改,也会立刻影响到所有的链接。

那说了这么多,看起来grant命令都是立刻生效了,好像也不需要执行flush privileges了?

其实答案就是这样的,grant命令授权后,并不需要再特意执行flush privileges了

flush privileges的使用场景

既然MySQL提供了flush privileges,说明肯定有其适用的场景。

那么,flush privileges一般用在什么场景呢?

当使用flush privileges时,会清空内存中的acl_users、acl_dbs等数组,然后从表mysql.users、mysql.db等表中重新加载数据,

换句话说,flush privileges主要用于使内存中的权限和数据库中保持一致。

一般来说,内存中的数据和磁盘表中的数据都是一致的,但是当我们直接使用DML语句修改权限表中的值时,就会造成内存和磁盘的数据不一致。

这时,就需要使用flush privileges命令,刷新内存,使内存和磁盘的数据保持一致。

总结

使用grant命令之后,并不需要再随手加上flush privileges,因为grant 语句会同时修改数据表和内存。

只有当我们不规范的直接使用DML语句修改表中权限字段时,才需要使用flush privileges刷新数据。

#头条创作挑战赛#

我是@程序员拾山,欢迎关注我,期待与大家一起学习成长,也感谢您的点赞和关注。

相关推荐

电脑最高配置是什么配置2025

一,2023最新主流电脑装机配置如下。二,处理器可以使用十二代的i512400或者i512490f,内存16gb双通道,显卡rtx3060,主板可以使用b660m或者h610m。三,如果十三代酷睿...

MySQL慢查询优化:从explain到索引,DBA手把手教你提升10倍性能

数据库性能是应用系统的生命线,而慢查询就像隐藏在系统中的定时炸弹。某电商平台曾因一条未优化的SQL导致订单系统响应时间从200ms飙升至8秒,最终引发用户投诉和订单流失。今天我们就来系统学习MySQL...

一文读懂SQL五大操作类别(DDL/DML/DQL/DCL/TCL)的基础语法

在SQL中,DDL、DML、DQL、DCL、TCL是按操作类型划分的五大核心语言类别,缩写及简介如下:DDL(DataDefinitionLanguage,数据定义语言):用于定义和管理数据库结构...

闲来无事,学学Mysql增、删,改,查

Mysql增、删,改,查1“增”——添加数据1.1为表中所有字段添加数据1.1.1INSERT语句中指定所有字段名语法:INSERTINTO表名(字段名1,字段名2,…)VALUES(值1...

数据库:MySQL 高性能优化规范建议

数据库命令规范所有数据库对象名称必须使用小写字母并用下划线分割所有数据库对象名称禁止使用MySQL保留关键字(如果表名中包含关键字查询时,需要将其用单引号括起来)数据库对象的命名要能做到见名识意,...

下载工具合集_下载工具手机版

迅雷,在国内的下载地位还是很难撼动的,所需要用到的地方还挺多。缺点就是不开会员,软件会限速。EagleGet,全能下载管理器,支持HTTP(S)FTPMMSRTSP协议,也可以使用浏览器扩展检测...

mediamtx v1.15.2 更新详解:功能优化与问题修复

mediamtxv1.15.2已于2025年10月14日发布,本次更新在功能、性能优化以及问题修复方面带来了多项改进,同时也更新了部分依赖库并提升了安全性。以下为本次更新的详细内容:...

声学成像仪:泄露监测 “雷达” 方案开启精准防控

声学成像仪背景将声像图与阵列上配装的摄像实所拍的视频图像以透明的方式叠合在一起,就形成了可直观分析被测物产生状态。这种利用声学、电子学和信息处理等技术,变换成人眼可见的图像的技术可以帮助人们直观地认识...

最稳存储方案:两种方法将摄像头接入威联通Qu405,录像不再丢失

今年我家至少被4位邻居敲门,就是为了查监控!!!原因是小区内部监控很早就停止维护了,半夜老有小黄毛掰车门偷东西,还有闲的没事划车的,车主损失不小,我家很早就配备监控了,人来亮灯有一定威慑力,不过监控设...

离岗检测算法_离岗检查内容

一、研发背景如今社会许多岗位是严禁随意脱离岗位的,如塔台、保安室、监狱狱警监控室等等,因为此类行为可能会引起重大事故,而此类岗位监督管理又有一定困难,因此促生了智能视频识别系统的出现。二、产品概述及工...

消防安全通道占用检测报警系统_消防安全通道占用检测报警系统的作用

一、产品概述科缔欧消防安全通道占用检测报警系统,是创新行业智能监督管理方式、完善监管部门动态监控及预警预报体系的信息化手段,是实现平台远程监控由“人为监控”向“智能监控”转变的必要手段。产品致力于设...

外出住酒店、民宿如何使用手机检测隐藏的监控摄像头

最近,一个家庭在他们的民宿收到了一个大惊喜:客厅里有一个伪装成烟雾探测器的隐藏摄像头,监视着他们的一举一动。隐藏摄像头的存在如果您住在酒店或民宿,隐藏摄像头不应再是您的担忧。对于民宿,房东应报告所有可...

基于Tilera众核平台的流媒体流量发生系统的设计

曾帅,高宗彬,赵国锋(重庆邮电大学通信与信息工程学院,重庆400065)摘要:设计了一种基于Tilera众核平台高强度的流媒体流量发生系统架构,其主要包括:系统界面管理模块、服务承载模块和流媒体...

使用ffmpeg将rtsp流转流实现h5端播放

1.主要实现rtsp转tcp协议视频流播放ffmpeg下载安装(公认业界视频处理大佬)a、官网地址:www.ffmpeg.org/b、gitHub:github.com/FFmpeg/FFmp…c、推...

将摄像头视频流从Rtsp协议转为websocket协议

写在前面很多通过摄像头拿到的视频流格式都是Rtsp协议的,比如:海康威视摄像头。在现代的浏览器中,已经不支持直接播放Rtsp视频流,而且,海康威视提供的本身的webSdk3.3.0视频插件有很多...