百度360必应搜狗淘宝本站头条
当前位置:网站首页 > IT知识 > 正文

互联网大厂面试:MySQL使用grant授权后必须flush privilege吗

liuian 2025-08-02 19:27 1 浏览

从我上大学时,数据库概论老师就告诉我,MySQL使用grant对用户授权之后,一定记得要用flush privilege命令刷新缓存,这样才能使赋权命令生效。毕业工作以后,在很多的技术文档上,仍然可以看到这种解释。

但是,grant授权之后真的必须flush privilege吗?如果不flush,授权真的就不生效吗?

本篇文章也许会颠覆你的认知。

grant语句都做了哪些事

grant语句一般和创建用户配合使用,比如创建一个用户之后,给这个用户授予一定的权限,当然,也可以对一个已存在的用户授权。

我们以新建一个用户testuser为例:

create user 'testuser'@'%' identified by 'pwd';

这条语句会往mysql.user表插入一行数据,同时会往内存中一个叫acl_users的数组中插入一个acl_user对象。

由于还没有对这个用户授权,所以这个用户在user表中权限字段都是N,在acl_users数组中的对象的access字段都是0,表示还没有任何权限。

而对于一个用户的权限来说,其范围是不同的,分别为全局权限、DB权限、表权限、列权限。

全局权限

当我们对一个用户授予全局权限后,这个用户就拥有了对整个数据库实例的权限。

对testuser授予全局权限的写法:

grant all privileges on *.* to 'testuser'@'%' with grant option;

使用grant授权之后,mysql.user表中testuser这一行的权限字段的值就会全部变成Y,内存中access的值也会变成1。

这时,如果有新的数据库链接接入,就可以从acl_users数组中查到这个用户的权限,并且保存在当前的线程对象。

总结一下就是,grant命令同时更新了磁盘和内存的值,并且对于新链接会立刻生效,但是对于已经存在的老的链接,则不会产生影响。

大家可以思考一下,为什么对于老的链接,grant命令不会立刻生效。

DB权限

DB权限就是给一个用户单独指定某个库的所有权。

grant all privileges on db1.* to 'testuser'@'%' with grant option;

DB权限与全局权限的授权命令的区别在于指定了DB库:db1.*,而不是*.*。

执行grant命令之后,MySQL会往mysql.db表插入一条记录,并且把权限字段的值置为Y,

另外增加一个对象到内存中的acl_dbs中,access的值设置为1。

当MySQL判断一个用户对某个数据库的执行权限时,会遍历这个acl_dbs数组,根据当前的user、host地址、DB名匹配符合的记录,并判断其中的权限位。

DB权限和全局权限的不同点在于,全局权限查询后会设置到当前链接的线程对象中,每次判断权限只需从线程对象中获取判断即可,而判断DB权限需要每次遍历acl_dbs数组。

由于每次判断DB权限都需要去内存中遍历acl_dbs数组,而这个数组又是一个全局对象,所以使用grant操作DB权限后,会立刻对所有链接生效。

表权限和列权限

除了全局权限和DB权限,MySQL还支持我们定义粒度更细的表权限和列权限。

grant all privileges on db1.table1 to 'testuser'@'%' with grant option;
grant SELECT(id) ON db1.table1 TO 'testuser'@'%' with grant option;

grant表权限时,MySQL会更新mysql.tables_priv表,

grant列权限时,MySQL会更新mysql.columns_priv表,

同时,这两个操作都会触发MySQL更新内存中的hash表column_priv_hash。

与DB权限一样,对于表权限和列权限的修改,也会立刻影响到所有的链接。

那说了这么多,看起来grant命令都是立刻生效了,好像也不需要执行flush privileges了?

其实答案就是这样的,grant命令授权后,并不需要再特意执行flush privileges了

flush privileges的使用场景

既然MySQL提供了flush privileges,说明肯定有其适用的场景。

那么,flush privileges一般用在什么场景呢?

当使用flush privileges时,会清空内存中的acl_users、acl_dbs等数组,然后从表mysql.users、mysql.db等表中重新加载数据,

换句话说,flush privileges主要用于使内存中的权限和数据库中保持一致。

一般来说,内存中的数据和磁盘表中的数据都是一致的,但是当我们直接使用DML语句修改权限表中的值时,就会造成内存和磁盘的数据不一致。

这时,就需要使用flush privileges命令,刷新内存,使内存和磁盘的数据保持一致。

总结

使用grant命令之后,并不需要再随手加上flush privileges,因为grant 语句会同时修改数据表和内存。

只有当我们不规范的直接使用DML语句修改表中权限字段时,才需要使用flush privileges刷新数据。

#头条创作挑战赛#

我是@程序员拾山,欢迎关注我,期待与大家一起学习成长,也感谢您的点赞和关注。

相关推荐

10种常见的MySQL错误,你可中招?

【51CTO.com快译】如果未能对MySQL8进行恰当的配置,您非但可能遇到无法顺利访问、或调用MySQL的窘境,而且还可能给真实的应用生产环境带来巨大的影响。本文列举了十种MySQL...

MySQL主从如何保证数据一致性

MySQL主从(主备)搭建请点击基于Spring的数据库读写分离。MySQL主备基本原理假设主备切换前,我们的主库是节点A,节点B是节点A的备库,客户端的读写都是直接访问节点A,节点B只是将A的更新同...

MySQL低版本升级操作流程

(关注“数据库架构师”公众号,提升数据库技能,助力职业发展)0-升级背景MySQL5.5发布于2010年,至今已有十年历史,官方已经停止更新。2008年发布的MySQL5.1版本,在2018年...

MySQL数据库知识

MySQL是一种关系型数据库管理系统;那废话不多说,直接上自己以前学习整理文档:查看数据库命令:(1).查看存储过程状态:showprocedurestatus;(2).显示系统变量:show...

Mysql 8.4数据库安装、新建用户和数据库、表单

1、下载MySQL数据库yuminstall-ywgetperlnet-toolslibtirpc#安装wget和perl、net-tools、libtirpcwgethtt...

mysql8.0新功能介绍

MySQL8.0新特性集锦一、默认字符集由latin1变为utf8mb4在8.0版本之前,默认字符集为latin1,utf8指向的是utf8mb3,8.0版本默认字符集为utf8mb4,utf8默...

全网最详细解决Windows下Mysql数据库安装后忘记初始root 密码方法

一、准备重置root的初始化密码Win+R键启动命令输入窗口;输入cmd打开命令执行窗口;##界面如下##输入命令:netstopmysqld#此操作会停止当前运行的...

互联网大厂面试:MySQL使用grant授权后必须flush privilege吗

从我上大学时,数据库概论老师就告诉我,MySQL使用grant对用户授权之后,一定记得要用flushprivilege命令刷新缓存,这样才能使赋权命令生效。毕业工作以后,在很多的技术文档上,仍然可以...

# mysql 8.0 版本无法使用 sqlyog 等图形界面 登录 的解决方法

30万以下的理想L6来了##mysql8.0版本无法使用sqlyog等图形界面登录的解决方法当我们在cmd下登录mysql时正常时,用sqlyog等图形界面连接数据库时却...

MySQL触发器介绍

前言:在学习MySQL的过程中,可能你了解过触发器的概念,不清楚各位是否有详细的去学习过触发器,最近看了几篇关于触发器的文档,分享下MySQL触发器相关知识。1.触发器简介触发器即trigg...

管理员常用的MySQL命令汇总(一)

以下是管理员常用的MySQL命令:以管理员身份连接到MySQL:mysql-uroot-p创建新的MySQL用户:CREATEUSER'username'@'...

Linux(CentOS) 在线安装MySQL8.0和其他版本,修改root密码

一:安装MySQL数据库1),下载并安装MySQL官方的YumRepositorymysql官方仓库地址:https://dev.mysql.com/downloads/repo/yum/选择自...

解决 MySQL 8.0 一直拒绝 root 登录问题

Accessdeniedforuser'root'@'localhost'(usingpassword:YES)这个错误在网上搜一下,能看到非常多的此类...

大模型MCP之MYSQL安装

前言学习大模型的时候需要一个mysql,原因还是在公司使用电脑的时候不允许按照Docker-Desktop,我的宿主机其实是MAC,我习惯上还是在centsos上面安装,就发现这件过去很简单的事情居然...

MySQL ERROR 1396

ERROR1396(HY000):OperationCREATEUSERfailedfor'usera'@'%'问题描述mysql>create...