MySQL에서 사용자 권한 주기 (grant 명령어)

by 조쉬 posted Apr 12, 2017
?

단축키

Prev이전 문서

Next다음 문서

ESC닫기

크게 작게 위로 아래로 댓글로 가기 인쇄
※ 경고
높이뜬새의 모르는 사람이 없는 팁시리즈 입니다.
이 팁시리즈는 지면낭비라는 항의시에 즉각 중단됩니다.

이번 팁역시 모르는 분이 없는 팁입니다. MySQL에 사용자 권한을 주는 방법에는 Insert 문을 이용하는 방법과 grant 명령어를 이용하는 방법이 있는데 여기서는 grant 명령어를 이용하는 방법을 알아보겠습니다. grant 명령어의 기본 골격은 아래와 같습니다.


GRANT privileges [columns]
ON item
TO user-name [IDENTIFED BY 'password']
[WITH GRANT OPTION]

사실 이런 꼬라지를 하고 있는게 상당히 골치 아파 보이기는 합니다. 그래서 직접 테스트를 하면서 알아보겠습니다.

일단 사용자 권한을 주려면 MySQL에 root 권한으로 접속을 해야 하겠지요? 너무나 당연한 말씀!

# mysql -u root -p
Enter password:

위와 같이 root 로 로그인을 했으면 마음에 드는 사용자에게 권한을 적절하게 주면 됩니다.
내가 제일 좋아하는 나의 자기다 그러면 MySQL의 모든 권한을 줘 버립니다. 명령어는 아래와 같습니다.

mysql> grant all privileges on *.* to myuser@localhost identified by '비밀번호' with grant option;

위에서 myuser는 사용자를 뜻합니다. 즉 myuser 라는 사용자에게 '비밀번호'를 이용해 MySQL에 로그인 하게 되면
MySQL의 모든 권한을 사용할 수 있게 한다는 뜻입니다. 즉 MySQL의 모든 DB에 접근해서 작업을 할 수 있다는 뜻입니다.

이번에는 두번째로 좋아하는 나의 친구에게 하나의 DB정도는 모두 사용할 수 있는 권한을 주고 싶다면 아래와 같이 권한을 주면 됩니다. 친구에게 모든 권한을 줄 DB의 이름은 'test'로 가정 합니다.

mysql> grant all privileges on test.* to myuser@localhost identified by '비밀번호';

그러면 사용자에게 test라는 DB에서 select, insert, update, delete, index, alter, create ...등의 권한을 일부 제안해서 주려면 어떻게 할까요? 아래는 myuser라는 사용자에게 select, insert, update 권한 만 주는 예입니다.

mysql> grant select, insert, update on test.* to myuser@localhost identified by '비밀번호';

권한을 테이블과 컬럼으로 축소할 수도 있습니다. 아래는 myuser라는 사용자에게 test DB에 있는 mytable이라는 테이블에 name이라는 컬럼에만 update 권한을 주는 예입니다.

mysql> grant update(name) on test.mytable to myuser@localhost identified by '비밀번호';