大客户采购热线 010-57180806

MySQL8.0与MySQL5.7有什么区别和坑?有必要升级MySQL8.0吗?

mysql8.0
mysql8.0

MySQL8.0与MySQL5.7有什么区别和坑?有必要升级MySQL8.0吗?MySQL 8.0是2018年4月20日发布的全球最受欢迎的开源数据库的一个非常令人兴奋的新版本,一些关键的增强包括:SQL窗口函数,公用表表达式,NOWAIT和SKIP LOCKED,降序索引,分组,正则表达式,字符集,成本模型和直方图。JSON扩展语法,新功能,改进排序和部分更新。

那么我们有必要及时升级到mysql8.0吗?我们先说说Mysql8.0的新特点: 使用JSON表函数,您可以使用JSON数据的SQL机制。GIS地理支持。空间参考系统(SRS),以及SRS感知空间数据类型,空间索引和空间功能。可靠性 DDL语句已变得原子性和崩溃安全,元数据存储在单个事务数据字典中。由InnoDB提供支持!可观察性性能架构,信息架构,配置变量和错误记录的显着增强。可管理性远程管理,撤消表空间管理和新的即时DDL。安全 OpenSSL改进,新的默认身份验证,SQL角色,分解超级特权,密码强度等等。性能 InnoDB在读/写工作负载,IO绑定工作负载和高争用“热点”工作负载方面明显更好。增加了资源组功能,通过将用户线程映射到CPU,为用户提供一个选项,以针对特定硬件上的特定工作负载进行优化 。

然后我们分别从以下几点分别介绍MYSQL8.0和MYSQL5.7的区别:

账户与安全
用户的创建与授权 在MySQL5.7的版本:

grant all privileges on . to ‘zhuxiaoshuai’@’localhost’ identified by ‘zhuxiaoshuai1QAZ’; #grant all privileges on . to ‘用户名’@’主机’ identified by ‘密码’;
1
在MySQL8.0需要分开执行,否则使用以前的命令在8.0里面创建用户,会出现sql语法错误:

mysql> create user ‘zhuxiaoshuai’@’localhost’ identified by ‘zhuxiaoshuai1QAZ’;
Query OK, 0 rows affected (0.04 sec) #create user ‘用户名’@’主机’ identified by ‘密码’;
1
2
mysql> grant all privileges on . to ‘zhuxiaoshuai’@’localhost’;
Query OK, 0 rows affected (0.04 sec) # grant all privileges on . to ‘用户名’@’主机’;
认证插件更新
MySQL5.7 默认身份插件是mysql_native_password
MySQL8.0 默认的身份插件是caching_sha2_password

查看身份认证插件命令:show variables like ‘default_authentication_plugin%’;

mysql> show variables like ‘default_authentication_plugin%’;
+——————————-+———————–+
| Variable_name | Value |
+——————————-+———————–+
| default_authentication_plugin | caching_sha2_password |
+——————————-+———————–+
1 row in set (0.04 sec)
身份认证插件可以通过以下2中方式改变: 
1)系统变量default_authentication_plugin去改变,在my.ini文件的[mysqld]下设置default_authentication_plugin=mysql_native_password

2)如果希望只是某一个用户通过mysql_native_password的方式认证,可以修改数据库mysql下面的user表的字段,执行以下命令:

mysql> alter user ‘用户名’@’主机’ identified width mysql_native_password by ‘密码’;
1
密码管理
MySQL8.0的密码管理策略有3个变量

password_history #修改密码不允许与最近几次使用或的密码重复,默认是0,即不限制  
password_reuse_interval #修改密码不允许与最近多少天的使用过的密码重复,默认是0,即不限制
password_require_current #修改密码是否需要提供当前的登录密码,默认是OFF,即不需要;如果需要,则设置成ON

查询当前MySQL密码管理策略相关变量,使用以下命令:

mysql> show variables like ‘password%’;
1
1)设置全局的密码管理策略,在my.ini配置文件中,设置以上3个变量的值这种设置方式,需要重启mysql服务器;某些生产环境不允许重启,MySQL8.0提供了关键字persist持久化:

mysql> set persist password_history=6; #这条命令会在数据目录下生成新的配置文件(/var/lib/mysql/mysqld-auto.cnf),下次服务器重启的时候除了读取全局配置文件,还会读取这个配置文件,这条配置就会被读入从而达到持久化的目的
1
2)针对某一个用户单独设置密码管理策略

mysql> alter user ‘用户名’@’主机’ password history 5; #这个用户的password_history 就被设置成了5,查看一下:

mysql> show user,host,Password_reuse_history from user;

查看某一张的字段的所有字段,使用以下命令:

mysql> desc 表名;
1
角色管理
角色:一组权限的集合
  
一组权限赋予某个角色,再把某个角色赋予某个用户,那用户就拥有角色对应的权限
  
1)创建一个角色

mysql> create role ‘角色1’;
1
2)为这个角色赋予相应权限

mysql> grant insert,update on . to ‘角色1’;
1
3)创建一个用户

mysql> create user ‘用户1’ identified by ‘用户1的密码’;
1
4)为这个用户赋予角色的权限

mysql> grant ‘角色1’ on . to ‘用户1’;
1
执行完上面4步,用户1就拥有了插入与更新的权限
  
5)再创建1个用户

mysql> create user ‘用户2’ identified by ‘用户2的密码’;
1
6)为这个用户赋予同样的角色

mysql> grant ‘角色1’ on . to ‘用户2’;
1
执行完上面2步,用户2也用了角色1的权限,即插入与更新

查看用户权限,执行以下命令:

mysql> show grants for ‘用户名’;

7)启用角色,设置了角色,如果不启用,用户登录的时候,依旧没有该角色的权限

mysql> set default role ‘角色名’ to ‘用户名’;

8)如果一个用户有多个角色,使用以下命令

mysql> set default role all to ‘用户名’;

MySQL中与用户角色相关的表:mysql.default_roles、mysql.role_edges,有兴趣的朋友可以进去查看下。

9)撤销权限

mysql> revoke insert,update on . from ‘角色名’;

发表评论

阿里云服务器双十一活动

阿里云优惠券怎么领既方便又实惠?(阿里云优惠券2021双十一特刊)

11月1日,2021年阿里云双十一上云狂欢节正式开启了,阿里云给新客户准备了全年最低特惠价格,云服务器低至0.4折起。阿里云服务器怎么买最便宜呢?下面阿里云北京授权分销商万维景盛为您介绍一下2021年阿里云双十一云计算产品最强省钱攻略,需要采购ECS云服务器、RDS云数据库、CDN网站加速、OSS对象存储、DDOS防护高防ip、SLB负载均衡等云计算产品的客户不要错过一年一次的好机会哦

阅读更多 »
dedecms织梦建站模板

DEDECMS织梦CMS建的网站要被起诉怎么办?脱坑迁移方法来了!

2021年9月26日,织梦开发商上海卓卓公司公告称,2021年10月26日起,织梦程序将开展大规模维权行动,开始收费,将对使用该网站的企业或个人没有购买授权的网站发起起诉行动。据了解,DEDECMS织梦程序的商业授权费用为5800元,织梦官方已经聘请了律师团队,采购了取证服务器,7*24小时不间断地全网抓取织梦站点,使用织梦程序的网站将被服务器拍照取证,用以起诉。

阅读更多 »
封面,企业邮箱

正规企业单位怎样选择高性价比企业邮箱?附阿里云企业邮箱优惠券

企业邮箱是以企业域名做后缀的邮箱,既体现公司品牌形象,又方便公司主管人员对员工信箱进行统一管理,还能使得公司商业信函来往获得更好更安全的管理,是现今互联网时代不可缺少的现代化通讯工具。正规企业、事业单位和机构组织,一般都要配备以自家域名为后缀的企业邮箱。企业邮箱产品林林总总,那么怎样才能选择性价比高的企业邮箱呢?阿里云企业邮箱分销商万维景盛市场部总监江先生介绍说,一般选择企业邮箱,需要考虑以下因素

阅读更多 »
正则表达式

用正则表达式设计最复杂高强度密码同时要求大小写字母数字和特殊符号

用正则表达式设计最复杂高强度密码同时要求大小写字母数字和特殊符号?这个可以有!阿里云北京分销中心工程师这次给大家分享验证用户设置的密码强度的正则表达式。 验证用户设置的密码强度有哪些注意事项? 下面是几个不同密码复杂强度的实际案例, 让我们来看看怎么设置史上最复杂密码吧。

阅读更多 »
dedecms织梦建站模板

一读掌握dedecms织梦网站系统安装方法

一读掌握dedecms织梦网站系统安装方法,通过这一张图,让你完全掌握国内最受欢迎的网站管理系统DEDECMS的部署流程,从上传代码到运行程序、配置数据库、还原数据库、生成静态页,一应俱全,有了这张图解教程,安装织梦再也不求人了。发愁没有好的织梦模板?购买万维景盛安心主机,就送织梦精品模板,3000余套模板任选。

阅读更多 »
CSFR跨站请求攻击原理示意图

什么是CSFR跨站请求攻击及防御方法

CSRF即跨站请求攻击,是攻击者通过一些欺骗性的技术手段让用户的浏览器去访问一个自己以前登录过的站点并自动执行一些非授权的操作(如发邮件,发消息,甚至财产操作(如转账和购买商品))。因为浏览器之前认证过,所以被访问的站点会认为这是真正的用户操作而去执行。

阅读更多 »