当连接的源是一个大的networking块时,寻求build议提供远程MySQL用户权限的最佳方法。
由于MySQL服务器可能会出于性能原因禁用DNS查找,我不相信通过主机名提供是可能的。 我正确吗?
configuration远程用户访问给定实例的大型networking块的最佳方法是什么? 我熟悉在IP地址中添加%,但这可能会允许访问允许的networking掩码之外的IP。
考虑: 192.168.0.1 - 192.168.0.30 ,这将是/27 。 192.168.0.%将允许访问不应configuration的IP。
这两个问题都很容易在官方文档中得到答复。
对于你的第一个问题,你是对的。 如果closures查找,则无法根据不会发生的查找来授予访问权限。 这在用于禁用查找跳过名称parsing的指令的文档中清楚地logging。
对于第二个问题,理想的方法是指定子网。 页面指定帐户名称详细说明如何执行此操作。 'username'@'192.168.0.0/255.255.255.224'是一个完全有效的帐户定义。
应避免使用通配符作为主机名,特别是在处理IP地址范围时。 在你考虑的例子中,'192.168.0。%'不仅与192.168.0.0/24下的所有内容匹配,还匹配192.168.0.example.com .. 192.168.0.example.net ..等