【发布时间】:2021-02-27 15:56:52
【问题描述】:
我的问题如下:
我的 root 用户在我的 MySQL 服务器上拥有所有权限。 我为示例创建了一个 bob 用户。 然后,我授予 bob 以我的 root 用户创建其他用户的权限。
我的问题是:有没有办法让 bob 有权向其新创建的用户授予某些权限,但不授予 bob 这些权限?
我希望问题很清楚,我的英语也很清楚。 提前谢谢你。
【问题讨论】:
标签: mysql privileges sql-grant
我的问题如下:
我的 root 用户在我的 MySQL 服务器上拥有所有权限。 我为示例创建了一个 bob 用户。 然后,我授予 bob 以我的 root 用户创建其他用户的权限。
我的问题是:有没有办法让 bob 有权向其新创建的用户授予某些权限,但不授予 bob 这些权限?
我希望问题很清楚,我的英语也很清楚。 提前谢谢你。
【问题讨论】:
标签: mysql privileges sql-grant
答案在文档中,https://dev.mysql.com/doc/refman/8.0/en/grant.html
"要使用 GRANT 授予权限,您必须具有 GRANT OPTION 权限,并且您必须具有您正在授予的权限。(或者,如果您对 mysql 系统模式中的授权表具有 UPDATE 权限,您可以授予任何帐户任何权限。)启用 read_only 系统变量时,GRANT 还需要 CONNECTION_ADMIN 权限(或已弃用的 SUPER 权限)。"
【讨论】:
不,用户帐户必须同时具有授权权限和privileges it wants to grant 才能使授权语句成功。你想要的会带来巨大的安全风险!
【讨论】: