【最佳实践】巡检项:云数据库(MySQL)非 root 账号高危命令限制

2022-04-06 18:36:23 浏览数 (1)

问题描述

腾讯云数据库 MySQL 中,如果非 root 账号拥有高危命令权限,如 DROP,DELETE 等,可能会出现误删数据或者误删库表的风险。

解决方案

建议评估实际业务需求,通过修改账号权限,去掉非必须的 DROP,DELETE 权限。

可以在实例详情的数据库管理->账号管理->修改权限中,去掉 DROP 和 DELETE 权限。

权限管理权限管理

注意事项

从安全性考虑,DROP 通常不建议作为业务上的操作,容易造成数据库的 IO 高峰/毛刺,影响数据库的稳定性,DELETE 可以根据实际情况评估是否要禁止。

0 人点赞