ユーザーと権限

基本

必要最低限の権限だけ付与する
※常に必要なものだけ
※一時的に必要なものは使うときだけ許可して、あとで無効にする

作成

CREATE USER 'xxx'@'localhost' IDENTIFIED BY 'xxx';

削除

DROP USER 'xxx'@'localhost';

権限付与

GRANT
  XXXXX,
  YYYYY,
  ZZZZZ
ON
  データベース名.*
TO
  'xxx'@'localhost';

権限剥奪

REVOKE
  XXXXX,
  YYYYY,
  ZZZZZ
ON
  データベース名.*
FROM
  'xxx'@'localhost';

通常ユーザー

SELECT,
SHOW VIEW

システムユーザー

REFERENCES
INDEX,
CREATE,
ALTER,
(LOCK TABLES,)
INSERT,
SELECT,
UPDATE,
DELETE