项目6 数据库安全与管理_第1页
项目6 数据库安全与管理_第2页
项目6 数据库安全与管理_第3页
项目6 数据库安全与管理_第4页
项目6 数据库安全与管理_第5页
已阅读5页,还剩14页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

计算机专业课程湖南财工职业学院MySQL版主讲:数据库技术及应用黄承明目录页ContentsPage项目1数据库认识与体验项目2数据库设计与建模项目3数据库构建与维护项目4数据库查询与分析项目5数据库优化与编程项目6数据库安全与管理项目7电商数据库应用实战项目8嵌入式数据库应用过渡页TRANSITIONPAGE项目6数据库安全与管理任务6.1账户管理任务6.2权限管理任务6.3备份与恢复【项目导图】项目六:数据库运维与安全优化核心知识体系导览核心模块深度解读:1.全周期闭环:涵盖需求分析、设计建模、构建部署及应用开发的完整链路,明确“优化运维”在项目全生命周期中的关键地位。2.安全铁三角:以用户管理为入口,权限管理为屏障,备份恢复为底线,构建数据库的安全与高可用体系。3.工具化落地:结合Navicat、mysqldump等实战工具,将理论框架转化为可执行的运维操作,强化实操能力。学习指引:本章节将围绕导图展开,从理论架构到实操演练,深入掌握数据库运维的关键技术点,重点攻克权限配置策略与灾难恢复方案,为企业级数据管理筑牢基础。账户管理任务6.1任务6.1.1创建用户任务6.1.2修改用户任务6.1.3删除用户任务二解析mysql.user系统表【知识梳理】项目2MySQL用户与权限管理mysql.user核心系统表解析核心定位mysql.user是MySQL系统库中存储用户账户信息与全局权限的核心表,决定了用户能否连接数据库以及拥有的最高层级操作权限,是用户认证与权限管控的基础。关键字段说明Host&User:共同构成复合主键,Host指定允许登录的主机(如localhost),User为账户名。authentication_string:存储加密后的用户密码,是MySQL5.7+版本的密码存储字段。plugin:定义账户使用的认证插件,如mysql_native_password或caching_sha2_password。权限字段(*_priv):包含各类以_priv结尾的字段,控制用户的全局权限(如SELECT_priv、SUPER_priv)。项目6数据库用户与权限管理任务6-1用户账号创建与管理任务6-1-1创建用户核心语法:CREATEUSER语句解析功能与语法:使用该语句创建数据库新用户,需指定用户名、登录主机及密码。host参数限制登录来源(localhost为本地登录,%为任意远程主机)。执行示例:CREATEUSER'user1'@'localhost'IDENTIFIEDBY'user111';执行成功后,通过下面的SELECT语句验证用户是否创建成功,查询结果如图所示。SELECThost,user,authentication_stringFROMmysql.user;项目6数据库用户与权限管理用户账户维护与安全配置任务6-1-2修改用户SQL实战:重命名与密码修改核心目标:掌握MySQL中用户身份信息的变更方法,包括使用`RENAMEUSER`语句实现账户重命名,以及通过`ALTERUSER`语句安全修改用户登录密码,确保数据库账户管理的灵活性与安全性。01.验证效果:查询mysql.user表确认用户信息02.实操演示:ALTERUSER修改当前用户密码💡关键语法速记:1.重命名用户:RENAMEUSER'old_user'@'host'TO'new_user'@'host';

2.修改密码:ALTERUSER'user_name'@'host_name'IDENTIFIEDBY'new_password';任务6-1用户管理与权限配置任务6-1-3删除用户项目6数据库安全与账户管理6.1.3掌握DROPUSER语句的使用核心任务:当数据库用户账号不再被使用时,为了保障数据库安全,必须及时将其删除。我们将学习使用DROPUSER语句来执行这一操作,该语句支持一次性删除一个或多个指定的用户账号。●基本语法格式:DROPUSER'用户名'@'主机地址'[,'用户名2'@'主机地址2'...];●实操示例解析:DROPUSER'user4'@'localhost','user5'@'10.0.2.11';说明:此命令将同时删除本地登录的'user4'用户和从'10.0.2.11'主机登录的'user5'用户。执行该操作需要具备CREATEUSER或DELETE权限。权限管理任务6.2任务6.2.1分配权限任务6.2.2收回权限任务二掌握MySQL权限体系【知识梳理】项目2MySQL安全与权限管理1.权限层级与常用权限权限控制层级MySQL采用层级化的权限管控机制,权限粒度可精准到:全局(服务器级)→数据库级→表级→列级,实现对数据访问的最小化授权,保障数据库访问安全。核心操作权限说明查询与写入:SELECT(查询数据)、INSERT(插入数据)、UPDATE(更新数据)、DELETE(删除数据),是业务操作的基础权限。结构管理:CREATE(创建库/表)、DROP(删除库/表),用于数据库对象的生命周期管理,需谨慎授予。权限分发:GRANTOPTION,允许用户将自身拥有的权限转授给其他用户,是权限管理的高级功能。项目6数据库用户与权限管理任务6-2权限分配与管理任务6-2-1分配权限1.GRANT语句语法与实战应用核心任务:掌握GRANT授权核心语法,为用户分配指定数据库对象的操作权限;通过实战为用户'lily'授予ecdb库的增删改查权限,并使用SHOWGRANTS命令验证授权结果,理解权限生效机制。操作解析:左图展示了标准的GRANT授权语句写法,将ecdb库所有表的查询、插入、更新、删除权限授予用户lily;右图是执行SHOWGRANTS后的反馈结果,清晰列出了该用户已获得的具体权限项,用于确认授权是否成功生效。权限管理核心命令实操任务6-2-2收回用户权限项目6数据库安全与权限管控01.REVOKE语法与应用场景核心作用:当用户职责变更或权限配置错误时,使用REVOKE语句可快速收回指定用户的数据库操作权限,避免越权访问。语法示例:REVOKEDELETEONecdb.goodsFROM'Tom'@'localhost';(撤销Tom对商品表的删除权限)执行上述代码,并使用SHOWGRANTS语句查看该用户权限,结果如图6-10所示。备份与恢复任务6.3任务6.3.1备份数据任务6.3.2恢复数据任务一解析数据库备份分类体系【知识梳理】项目2数据库维护与容灾保障1.数据库备份的核心分类维度01按备份内容划分分为完全备份(完整拷贝所有数据)、增量备份(仅备份自上次备份后的变化数据)、差异备份(备份自上次全量后的所有变化),需根据恢复速度与存储空间需求组合使用。02按备份方式划分逻辑备份:通过SQL脚本或导出工具提取数据,具备平台无关性,适合小规模迁移;物理备份:直接复制数据文件或磁盘块,速度极快且恢复简单,是大规模数据备份的首选。03按备份运行状态划分冷备份:数据库关闭时执行,数据绝对一致但影响业务,适合维护窗口;热备份:数据库运行中在线备份,业务零中断,是7x24小时高可用系统的必备方案。任务6-3掌握Navicat核心运维操作【任务6-3-1】使用Navicat备份项目6数据库安全与备份恢复实战可视化界面四步完成数据保护01发起备份:选中左侧目标数据库,点击顶部功能区的【备份】→【新建备份】选项,启动备份向导。02高级配置:在弹出窗口中切换至【高级】选项卡,可自定义备份文件名、设置压缩模式及存储路径。03执行备份:确认参数无误后,点击【开始】按钮,系统将自动执行全量数据导出与打包。04完成保存:等待进度条加载完毕,点击【保存】即可生成.nb3格式的备份文件,可在列表中查看。💡备份关键提示1.建议在业务低峰期执行备份,避免影响数据库性能。2.定期将备份文件复制到离线存储设备(如移动硬盘),防止服务器物理损坏导致数据丢失。3.可设置【自动运行】计划任务,实现每周/每月自动备份。任务6-3数据库备份与恢复任务6-3-1使用mysqldump备份项目6数据库运维与管理掌握核心备份命令与场景应用01工具介绍mysqldump是MySQL官方提供的命令行备份工具,可将数据库/表结构与数据导出为SQL脚本,是生产环境中最常用的逻辑备份方式。02核心备份命令●备份单个库:mysqldump-uroot-pecdb>D:\ecdb.sql●备份指定表:mysqldump-uroot-pecdbgoods>D:\goods.sql●备份所有库:mysqldump-uroot-p--all-databases>D:\all.sql图示:mysqldump生成的SQL备份脚本文件内容预览(包含建表与数据插入语句)项目6数据库备份与恢复管理任务6-3Navicat图

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论