MySQLのユーザー作成とlocalhostからのアクセス

MySQLのユーザー作成とlocalhostからのアクセス

記事一覧MySQLのユーザー作成とlocalhostからのアクセス

vagrant などで開発環境を構築する際、MySQL をインストールしてデーモン起動して root でアクセスするところまでは自動化しているのですが、そこから先はプロジェクトごとにデータベース(DB)名や接続ユーザーが違うので、別途、手動で DB 作成やユーザー作成をしています。

しかし、ユーザーの作成って滅多にする機会がないのでコマンドをついつい忘れてしまいます。そんな時の備忘録。kuma という名前の DB を作成して、そこへ外部のホストからでもアクセス可能なフル権限を持った rilakuma ユーザーを作成します。

DB作成とユーザー作成

下記のように MySQL サーバへログインしてコマンドを実行してもいいですが、コマンドをファイルに書いておいて mysql コマンドで標準入力したり -e オプションでそのままクエリ書くなり好きにしてください。

mysql> CREATE DATABASE kuma DEFAULT CHARSET utf8mb4;

mysql> CREATE USER rilakuma@'%' IDENTIFIED BY '**********';

mysql> GRANT ALL PRIVIREGES ON kuma.* TO 'rilakuma'@'%';

mysql> CREATE USER rilakuma@'localhost' IDENTIFIED BY '**********';

mysql> GRANT ALL PRIVIREGES ON kuma.* TO 'rilakuma'@'localhost';

localhostからの接続

上記を見てもらうとわかる通り、同じユーザーをホスト名違いで 2 つ作成していますが、最初のワイルドカード指定(%)の方だと localhost の名前で接続ができません。

$ mysql -urilakuma -p -hlocalhost kuma

ループバックアドレスだと接続可能です。

$ mysql -urilakuma -p -h127.0.0.1 kuma

よって、ホスト名に localhost を指定したユーザーも作成しています。

権限について

ここでは、GRANT ALL PRIVIREGES(PRIVIREGESは省略可能)でフル権限を付与しましたが、本番環境などでは、Web サーバからの接続と運用でコンソールから接続する時とで、権限の違うユーザーを使い分けたりしています。

例えば、Web サーバからは SELECT, INSERT, UPDATE, DELETE だけにしておいて、運用で使うユーザーはフル権限にしておけば、万が一 Web アプリに問題があったとしても、DROP が実行されて一瞬ですべて消されることは防げると思います。

なお、mysql.user テーブルを直接編集した際は FLUSH PRIVILEGES; を実行しないと権限が反映されませんが、GRANT コマンドを実行した場合は不要です。昔は手順書にお決まりのように書いていましたが、公式のドキュメントを読まないといけませんね。

権限変更が有効化される時期

ユーザーが GRANT、REVOKE、SET PASSWORD、RENAME USER などのアカウント管理ステートメントを使用して、付与テーブルを間接的に変更した場合、サーバーはそれらの変更を認識し、再びすぐに付与テーブルをメモリーにロードします。

参考カテゴリ

オススメ記事

最新の投稿やよく見られているのオススメ記事一覧です。

AmazonLinuxでEC2起動時にスワップ領域の割り当てに失敗

EC2 起動時のスワップ領域割り当てですが、これまでは以下の記事を参考に、/etc/rc.local を使って行っていました。 ・ Amazon EC2(Linux)のswap領域ベストプラクティス しかし、最近になって、EC2 イン...

>>記事を確認する

【5分でできる】Laravel5.4から5.5へバージョンアップ

Laravel5.5 がついにリリースされたので、5.4 ベースで作っていたものをバージョンアップしてみました。 composer.json の以下の部分を 5.5.* に変更するだけですが、依存関係のパッケージも問題なくアップデ...

>>記事を確認する

【30分でできる】AWSのEC2にgoofysを入れてS3をマウント

過去に携わったプロジェクトで、S3FS の通信状態が悪い時があるので、アプリ側のプログラムを AWS SDK を使ったものに置き換えていこうという施策がありました。 S3FS の導入には関わっていなかったので、導...

>>記事を確認する

【30分でできる】ぐるなびAPIで飲食店の店舗情報取得

過去に作成した「ぐるなびAPI」のプログラムや、ぐるなびの Web Service が新しくなったこともあり、API からの情報取得プログラムを書き換えてみました。 以前の記事は下記になります。 ・ ぐるなびAPIで...

>>記事を確認する

NginxのFastCGIキャッシュで白い画面がキャッシュされる

以前から、トップページにアクセスすると、レスポンスステータスは 200 で返ってくるのに、画面に何も表示されない現象が稀に見受けられたので調査してみました。 さすがに機会損失にも繋がるということで、...

>>記事を確認する

Laravel5.4の認証ユーザーのパスワードハッシュについて

Laravel で用意されている認証モジュールを利用する際、ユーザーモデル(User.php)経由で登録されるパスワードのハッシュ方法について調べてみました。 Laravel 上ではパスワード文字列を bcrypt() のヘルパー...

>>記事を確認する

Laravel5.4のコントローラコンストラクタでAuth::user()が取得できない

Laravel5.4 で認証を通したアクセスに対して、コントローラのコンストラクタでユーザモデルの値を取得しようと思ったら、なぜか Auth::user() の値が取得できなくて悩みました。 public function __construc...

>>記事を確認する

NginxのHSTS(HTTP Strict-Transport-Security)の設定

「Let's Encrypt」のおかげで、全サイト SSL 化していますが、これまで nginx の設定では、http のアクセスがあった場合に https に 301 リダイレクトさせていました。 この場合、Googlebot に http のアク...

>>記事を確認する

GoogleMapのAPIキーの認証情報にリファラURL設定

昔は API キーを指定することで、JavaScript で GoogleMap が表示できていましたが、何年か前に、そのキーに対して認証情報の追加が推奨されました。 新規で発行する場合は必須になっているかもしれませんが...

>>記事を確認する

【30分でできる】AmazonLinuxでApache2.4+php7.1+Laravel5.5

先日、「 VagrantでCentOS6.9のイメージを使う 」の通り、CentOS6.9 には Apache2.4 と PHP7.1 で Laravel のフレームワークが使える環境を構築しました。 ただ、将来的には AWS かつ Amazon Linux 上で動か...

>>記事を確認する