mysql数据库创建新用户,并只给其必要的权限

要创建新用户并替换掉 root,请按照以下步骤操作:

1. 进入 MySQL 容器

首先,你需要通过终端进入正在运行的 MySQL 容器,使用 root 账号执行管理命令:

bash 复制代码
# 进入容器内部
docker exec -it mysql-aipbl mysql -uroot -pSztu@123456

2. 执行 SQL 创建业务用户

进入 MySQL 命令行后,依次输入以下命令(建议将 web_userNewPass@123 替换为你自己的名称和强密码):

sql 复制代码
-- 1. 创建新用户 (允许从任何主机连接,匹配 Docker 网络环境)
CREATE USER 'web_user'@'%' IDENTIFIED BY 'NewPass@123';

-- 2. 仅授予对 ai_pbl 数据库的常用操作权限(不给 DROP 权限更安全)
GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, INDEX, ALTER ON ai_pbl.* TO 'web_user'@'%';

-- 3. 刷新权限使之生效
FLUSH PRIVILEGES;

-- 4. 退出
EXIT;

3. 修改你的代码配置 (DataSource)

现在,你可以安全地将代码中的 root 替换为新账号。修改后的 DataSource 如下:

修改前:
"root:Sztu@123456@tcp(mysql-aipbl:3306)/ai_pbl?..."

修改后:
"web_user:NewPass@123@tcp(mysql-aipbl:3306)/ai_pbl?charset=utf8mb4&parseTime=True&loc=Asia%2FShanghai"


4. 安全进阶:使用环境变量 (推荐)

为了符合你之前提到的"安全规范",禁止在代码中硬编码账号密码 。最佳实践是在 docker-compose.yml 或 Ubuntu 的环境变量中设置,然后在代码中读取。

在 Docker Compose 中配置:

yaml 复制代码
services:
  app:
    image: my-vue-backend
    environment:
      - DB_DSN=web_user:NewPass@123@tcp(mysql-aipbl:3306)/ai_pbl?charset=utf8mb4&parseTime=True&loc=Asia%2FShanghai

在 Go 代码中读取:

go 复制代码
dsn := os.Getenv("DB_DSN")
db, err := gorm.Open(mysql.Open(dsn), &gorm.Config{})

常见问题排查

  • 连接失败? 确保你的 web_user 授权的主机是 '%' 而不是 'localhost',因为在 Docker 环境中,App 容器连接 MySQL 容器被视为远程连接。
  • 权限不足? 如果你的程序需要自动迁移表结构(如 GORM 的 AutoMigrate),请确保权限列表中包含 CREATEALTER
相关推荐
碎光拾影11 分钟前
ARM交叉工具链各工具作用及IMX6ULL平台LED+蜂鸣器裸机程序实现
java·开发语言·数据库
曾阿伦12 分钟前
MongoDB 查询语句备忘手册
数据库·mongodb
一叶龙洲21 分钟前
wslg打开Ubuntu24.04默认打开图形界面
linux·服务器·数据库·ubuntu
CCPC不拿奖不改名25 分钟前
大模型推理架构与开源生态知识整理
数据库·windows·python·架构·langchain·开源·github
爬也要爬着前进2 小时前
redis主从搭建
数据库·redis·缓存
@Mike@2 小时前
02-数据库学习笔记(SQL引擎)
数据库·笔记·学习
王琦03183 小时前
生产环境中使用通用二进制包安装
mysql
踏月的造梦星球4 小时前
达梦数据库执行计划与性能分析入门:EXPLAIN、AUTOTRACE 与 ET
服务器·数据库·oracle
笃行3504 小时前
国产化落地避坑 · 干货向|Oracle 迁金仓 KES,我把外连接消除排在隐性陷阱第一位
数据库
老纪的技术唠嗑局4 小时前
花一年时间整理出的:AI 数据库混合搜索入门实践
数据库