Computer >> 컴퓨터 >  >> 프로그래밍 >> MySQL

MySQL 데이터베이스 생성 전 사용자 권한을 확인하는 방법

MySQL에서 CREATE DATABASE 명령을 실행하기 전에 해당 사용자에게 충분한 권한이 있는지 먼저 확인하는 것이 좋습니다. 권한 부족으로 인해 오류가 발생하는 것을 미리 방지할 수 있기 때문입니다.

사용자 권한(Grants) 조회 기본 문법

사용자의 권한 목록을 확인하려면 다음과 같은 문법을 사용합니다.

show grants for yourUserName;

아래에서 실제 예시를 통해 데이터베이스 생성 전 사용자 권한을 확인하는 방법을 살펴보겠습니다.

Case 1: 현재 사용자(root)의 권한 확인

현재 로그인된 사용자가 root인 경우, 다음 쿼리로 자신의 권한을 확인할 수 있습니다.

mysql> show grants for current_user;

위 쿼리를 실행하면 아래와 같은 결과가 출력됩니다.

+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| Grants for root@%                                                                                                                                                                             |
+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, SHUTDOWN, PROCESS, FILE, REFERENCES, INDEX, ALTER, SHOW DATABASES, SUPER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER, CREATE TABLESPACE, CREATE ROLE, DROP ROLE ON *.* TO `root`@`%` WITH GRANT OPTION |
| GRANT BACKUP_ADMIN,BINLOG_ADMIN,CONNECTION_ADMIN,ENCRYPTION_KEY_ADMIN,GROUP_REPLICATION_ADMIN,PERSIST_RO_VARIABLES_ADMIN,REPLICATION_SLAVE_ADMIN,RESOURCE_GROUP_ADMIN,RESOURCE_GROUP_USER,ROLE_ADMIN,SET_USER_ID,SYSTEM_VARIABLES_ADMIN,XA_RECOVER_ADMIN ON *.* TO `root`@`%` |
+--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
2 rows in set (0.00 sec)

root 계정은 모든 데이터베이스(*.*)에 대해 SELECT, INSERT, UPDATE, DELETE, CREATE, DROP 등 거의 모든 권한을 가지고 있으며, WITH GRANT OPTION을 통해 다른 사용자에게 권한을 부여할 수 있는 최고 수준의 권한을 보유하고 있습니다.

Case 2: 다른 사용자(Bob)의 권한 확인

특정 다른 사용자의 권한을 확인하려면 해당 사용자 이름을 지정하여 쿼리를 실행합니다.

mysql> show grants for Bob;

실행 결과는 다음과 같습니다.

+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| Grants for Bob@%                                                                                                                                                                                |
+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
| GRANT SELECT, INSERT, UPDATE, DELETE, CREATE, DROP, RELOAD, SHUTDOWN, PROCESS, FILE, REFERENCES, INDEX, ALTER, SHOW DATABASES, SUPER, CREATE TEMPORARY TABLES, LOCK TABLES, EXECUTE, REPLICATION SLAVE, REPLICATION CLIENT, CREATE VIEW, SHOW VIEW, CREATE ROUTINE, ALTER ROUTINE, CREATE USER, EVENT, TRIGGER, CREATE TABLESPACE, CREATE ROLE, DROP ROLE ON *.* TO `Bob`@`%` WITH GRANT OPTION |
| GRANT BACKUP_ADMIN,BINLOG_ADMIN,CONNECTION_ADMIN,ENCRYPTION_KEY_ADMIN,GROUP_REPLICATION_ADMIN,PERSIST_RO_VARIABLES_ADMIN,REPLICATION_SLAVE_ADMIN,RESOURCE_GROUP_ADMIN,RESOURCE_GROUP_USER,ROLE_ADMIN,SET_USER_ID,SYSTEM_VARIABLES_ADMIN,XA_RECOVER_ADMIN ON *.* TO `Bob`@`%` WITH GRANT OPTION |
+-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------+
2 rows in set (0.00 sec)

정리

SHOW GRANTS FOR 명령어를 활용하면 특정 사용자가 어떤 권한을 보유하고 있는지 손쉽게 파악할 수 있습니다. 결과에 CREATE 권한이 포함되어 있다면 해당 사용자는 데이터베이스를 생성할 수 있습니다. 만약 권한이 없다면 root 계정으로 접속하여 GRANT 문을 통해 필요한 권한을 부여한 후 작업을 진행하는 것이 안전합니다.