一、场景:
由于业务开发需要,需要对已存在视图添加字段,于是申请root账号权限,准备sql脚本,在生产环境更新。
二、问题:
测试环境使用的同样的sql,无问题。
在生产环境执行变更sql,报错如下:
Access denied; you need (at least one of) the SUPER privilege(s) for this operation
三、分析:
1、使用的可视化工具navicat,可以直接查看原视图sql,相当便利;
2、右击视图-设计sql,可以看到详细sql语句,在这边修改保存也提示同样的错误,并且sql和测试环境sql无区别;
3、之后点击sql预览,完整的信息出来,具体的sql就不贴了,举个例子如下:
CREATE ALGORITHM=UNDEFIEND DEFINER='dbauser'@'localhost' SQL
SECURITY DEFINER VIEW 'XXX' ......
4、可以看到definer之后的用户是dbauser,推测,应该是之前创建该视图的时候用的账号是dbauser,而现在更新用的是root导致的。
四、解决:
更换账号之后搞定。

本文记录了一次在生产环境中更新视图字段时遇到的权限问题。通过对比测试环境与生产环境,发现因使用不同账号导致的definer差异,并最终通过更换为原始创建视图的账号解决了问题。

4239

被折叠的 条评论
为什么被折叠?



