讲师中心 微信公众号
AI工具推荐 视频效率加速

mysql如何通过proxy代理层进行统一的权限鉴权_配置中间件权限映射

风丽小哥_6837

风丽小哥_6837

发布时间:2026-04-15 08:07:34

|

905人浏览过

|

来源于php中文网

原创

ProxySQL不继承MySQL后端权限,需手动映射账号至mysql_users表并配置mysql_query_rules实现路由与拦截;认证仅校验自身表中active=1的用户记录,密码须匹配哈希格式,default_hostgroup须有效,配置后须执行LOAD和SAVE生效。

mysql如何通过proxy代理层进行统一的权限鉴权_配置中间件权限映射

ProxySQL 代理层本身不继承、不同步 MySQL 后端的权限,所谓“统一鉴权”不是自动发生的,而是靠你手动把后端账号结构映射到 mysql_users 表,并配合 mysql_query_rules 控制 SQL 路由与拦截——本质是两套权限体系并存,ProxySQL 只认自己表里的规则。

为什么直接连 ProxySQL 报 Access denied,但连后端 MySQL 没问题

这是最常见误判点:错误以为 ProxySQL 会自动读取后端 mysql.user。实际上它完全不查后端权限表,只校验自己 mysql_users 表中是否存在匹配的 username + password + active=1 记录。

  • password 字段必须填对:MySQL 5.7+ 用 authentication_string 哈希值(如 *6BB4837EB74329105EE4568DDA7DC67ED2CA2AD9),不能填明文;MySQL 8.0+ 默认用 caching_sha2_password,ProxySQL 仅支持 mysql_native_password 插件认证,得先在后端执行 ALTER USER 'xxx'@'%' IDENTIFIED WITH mysql_native_password BY 'pwd'
  • default_hostgroup 必须指向一个已存在的 hostgroup_id(查 mysql_server_groups 表确认),否则即使认证通过,也会在路由阶段静默失败,日志里只显示 “Connection refused” 类似模糊提示
  • 改完 mysql_users 后,必须执行 LOAD MYSQL USERS TO RUNTIME 生效,再执行 SAVE MYSQL USERS TO DISK 持久化,漏掉任一环节,重启即丢失

如何让 app_user 统一连接,但按实际操作人走不同权限

这不是 ProxySQL 的能力范围,得用 MySQL 原生的 PROXY 用户机制,在后端 MySQL 开启并配置,ProxySQL 只负责把连接原样透传过去。

CPA Update - Secure CLI Proxy API Maintenance
CPA Update - Secure CLI Proxy API Maintenance

安全更新和维护 CLI Proxy API(CPA)部署与配置。用于 CPA 镜像升级、配置变更、认证目录兼容修复、上线验证与回滚。适用于用户提到“CPA 更新/升级/配置改了/容器重建/回滚”等场景。

下载
  • 先在后端 MySQL 开启 check_proxy_users=ON(需写入 my.cnf 并重启,或动态设 SET PERSIST check_proxy_users = ON)
  • 创建被代理用户,比如 CREATE USER 'alice'@'%' IDENTIFIED BY 'xxx';再授权代理关系:GRANT PROXY ON 'alice'@'%' TO 'app_user'@'%';最后 FLUSH PRIVILEGES
  • 客户端连接时必须显式声明代理目标,例如:mysql -uapp_user -p --proxy-user=alice;JDBC URL 加 &proxyUser=alice(驱动 ≥ 8.0.22);Python mysql-connector-python 用 proxy_user='alice' 参数
  • 验证是否生效:登录后执行 SELECT USER(), CURRENT_USER(),前者应为 app_user@client_ip,后者为 alice@%——只有 CURRENT_USER() 决定权限上下文

想用 SQL 规则做行级/库级访问控制,该怎么做

ProxySQL 的 mysql_query_rules 只能做语句级路由、重写或阻断,无法实现真正的行级权限。但它可以配合后端 MySQL 的行级安全策略(如 MySQL 8.0+ 的 Row Level Security)或视图封装,起到前置过滤作用。

  • 规则匹配基于归一化后的 SQL(digest_text),不是原始语句。用 SELECT digest_text FROM stats.stats_mysql_processlist 看客户端发来的 SQL 被识别成什么样,再据此写 match_digest
  • 若想禁止某用户查敏感表,可加 rule:match_digest='^SELECT.*FROM[[:space:]]+sensitive_table' + destination_hostgroup=-1(丢弃)或 error_msg='Access denied'
  • 注意 apply 字段:设为 1 表示命中后终止匹配;设为 0 则继续往下找规则。顺序很重要,建议把高优先级规则(如 deny)放前面
  • 规则启用后必须执行 LOAD MYSQL QUERY RULES TO RUNTIME,否则 stats_mysql_query_rules.hits 永远为 0

真正难的不是配规则,而是厘清责任边界:ProxySQL 不处理权限逻辑,只做流量调度;权限判定必须落在后端 MySQL 实例上。很多团队卡在“以为配了 ProxySQL 就等于统一了权限”,结果审计日志里全是 CURRENT_USER() 为 app_user,根本没法追溯到具体操作人——这时候缺的不是中间件配置,而是后端 PROXY 授权和客户端参数传递的闭环。

热门AI工具

更多
UpDream
UpDream Hot

一款AI视频创作工具,主要用于哔哩哔哩推出的自研AI视频创作工具,适合需要提升相关任务效率的用户。

超级简历WonderCV

一款AI办公效率工具,主要用于免费求职简历模版下载制作,应届生职场人必备简历制作神器,适合需要提升相关任务效率的用户。

咔片AIPPT

一款在线AI演示文稿制作工具,可根据主题和内容需求辅助生成PPT结构与页面,提高演示材料制作效率。

DeepSeek

DeepSeek是一款面向对话、写作、编程和推理场景的AI大模型工具。

PixPix
PixPix Hot

PixPix是一款面向电商视觉生产的AI商品图生成工具。

蛙蛙写作

一款AI论文写作工具,主要用于超级AI智能写作助手,适合需要提升相关任务效率的用户。

讯飞绘文

讯飞绘文是一款由科大讯飞推出的一站式 AIGC 内容运营平台。

豆包大模型

豆包大模型是一款由字节跳动推出的企业级大语言模型服务平台。

WorkBuddy

一款AI办公效率工具,主要用于腾讯云推出的AI原生桌面智能体工作台,适合需要提升相关任务效率的用户。

相关专题

更多
mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

2173

2023.06.20

MySQL创建存储过程
MySQL创建存储过程

存储程序可以分为存储过程和函数,MySQL中创建存储过程和函数使用的语句分别为CREATE PROCEDURE和CREATE FUNCTION。使用CALL语句调用存储过程智能用输出变量返回值。函数可以从语句外调用(通过引用函数名),也能返回标量值。存储过程也可以调用其他存储过程。php中文网还提供MySQL创建存储过程的相关下载、相关课程等内容,供大家免费下载使用。

1319

2023.06.21

mongodb和mysql的区别
mongodb和mysql的区别

mongodb和mysql的区别:1、数据模型;2、查询语言;3、扩展性和性能;4、可靠性。本专题为大家提供mongodb和mysql的区别的相关的文章、下载、课程内容,供大家免费下载体验。

775

2023.07.18

mysql密码忘了怎么查看
mysql密码忘了怎么查看

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql密码忘了怎么办呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2952

2023.07.19

mysql创建数据库
mysql创建数据库

MySQL是一个关系型数据库管理系统,由瑞典MySQL AB 公司开发,属于 Oracle 旗下产品。MySQL 是最流行的关系型数据库管理系统之一,在 WEB 应用方面,MySQL是最好的 RDBMS 应用软件之一。那么mysql怎么创建数据库呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

4948

2023.07.25

mysql默认事务隔离级别
mysql默认事务隔离级别

MySQL是一种广泛使用的关系型数据库管理系统,它支持事务处理。事务是一组数据库操作,它们作为一个逻辑单元被一起执行。为了保证事务的一致性和隔离性,MySQL提供了不同的事务隔离级别。php中文网给大家带来了相关的教程以及文章欢迎大家前来学习阅读。

1119

2023.08.08

sqlserver和mysql区别
sqlserver和mysql区别

SQL Server和MySQL是两种广泛使用的关系型数据库管理系统。它们具有相似的功能和用途,但在某些方面存在一些显著的区别。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

5211

2023.08.11

mysql忘记密码
mysql忘记密码

MySQL是一种关系型数据库管理系统,关系数据库将数据保存在不同的表中,而不是将所有数据放在一个大仓库内,这样就增加了速度并提高了灵活性。那么忘记mysql密码我们该怎么解决呢?php中文网给大家带来了相关的教程以及其他关于mysql的文章,欢迎大家前来学习阅读。

4582

2023.08.14

PixTV官网入口地址合集
PixTV官网入口地址合集

本专题汇总了 PixTV AI 一站式视频创作平台的官方入口与使用教程。无需下载软件,浏览器直接访问即可使用。平台将剧本、图像、视频、声音与剪辑整合在“无限画布”中,接入 GPT Image 2.5、Seedance 2.5 等头部模型。本专题整理了从新建画布、角色锚定、分镜拆分到视频生成与导出的完整操作指南,助你快速上手 AI 短剧与漫剧创作。

20

2026.10.10

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PostgreSQL vs MySQL
PostgreSQL vs MySQL

共1课时 | 183人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn