外部キー制約を変更するために必要な最小限の特権は何ですか?


12

外部キー制約を変更するために必要な最小限の特権は何ですか?

MySQL 5.5.41がこのバグを修正した後、移行スクリプトが機能しなくなりました。

  • InnoDBは、ユーザーに十分な権限がない親テーブルを参照する外部キーの作成を許可しました。バグ#18790730)

私はこのエラーを受け取ります:

SQLSTATE [42000]:構文エラーまたはアクセス違反:1142 REFERENCESコマンドがテーブル 'core.users'のユーザー 'foo' @ 'localhost'に拒否されました(SQL:変更テーブル `user_baz`が制約user_baz_user_id_foreign外部キー(` user_id`)を参照しています)更新カスケードの削除カスケードの `core`.`users`(` id`))

つまり、権限を修正する必要があります。必要な最低限の特権は何ですか?

回答:


15

ロールに「REFERENCES」権限を追加する必要があります。


1
このタイプの「理論的な」答えは、実際に特権を追加する方法をさらにググるだけです。必要な詳細がすべて記載されている@Yuciの回答を参照してください。つまり、GRANT REFERENCES ON test.user_baz TO 'foo'@'localhost';
ジョン市長

8
GRANT [type of permission] ON [database name].[table name] TO '[username]'@'[host name or IP address]';

例えば:

GRANT REFERENCES ON test.user_baz TO 'foo'@'localhost';

1

最初に、他のすべてが失敗した場合は、ドキュメントを読んでください(「使用上の注意」セクション)。

To use `ALTER TABLE`, you need `ALTER`, `CREATE` and `INSERT` privileges for the table. Note that the user (billy) granted these privileges cannot drop the table.

以下に例を示します。

mysql> select user();
+----------------+
| user()         |
+----------------+
| root@localhost |    <=== now root user
+----------------+
1 row in set (0.00 sec)

mysql> CREATE TABLE a(b VARCHAR(3) PRIMARY KEY); <=== Must be PK to be FK in another table.
Query OK, 0 rows affected (0.28 sec)

mysql> CREATE TABLE c(d VARCHAR(3), KEY c_ix (d));
Query OK, 0 rows affected (0.35 sec)

mysql> GRANT ALTER, CREATE, INSERT ON c TO billy;  <=== Privileges to billy
Query OK, 0 rows affected (0.00 sec)

mysql> exit;
Bye

logon as billy

[pol@localhost dbahelper-master]$ /mysql/5.7/inst/bin/mysql -S /mysql/5.7/inst/mysql.sock -u billy -pdba

mysql> use test;
Database changed
mysql> 
mysql> ALTER TABLE c ADD CONSTRAINT fk_c_a FOREIGN KEY (d) REFERENCES a(b);
Query OK, 0 rows affected (0.64 sec)
Records: 0  Duplicates: 0  Warnings: 0

mysql> SHOW CREATE TABLE c;
| c     | CREATE TABLE `c` (
  `d` varchar(3) DEFAULT NULL,
  KEY `c_ix` (`d`),
  CONSTRAINT `fk_c_a` FOREIGN KEY (`d`) REFERENCES `a` (`b`)
) ENGINE=InnoDB DEFAULT CHARSET=latin1 |
mysql> 
mysql> drop table c;
ERROR 1142 (42000): DROP command denied to user 'billy'@'localhost' for table 'c'
mysql> 
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.