WEBBOOK CHAPTER

MySQL 8.4 LTS, 입문에서 시니어까지: 46장. Role·DEFINER·TLS를 검수한다

46장. Role·DEFINER·TLS를 검수한다

runtime, migration, read-only, backup, replication, monitoring, incident 권한을 나눈다. GRANT ALL과 공유 계정을 피하고 dynamic privilege의 범위를 확인한다. view·procedure·event의 DEFINER가 삭제되거나 과도한 계정인지 inventory한다. dump와 restore가 DEFINER를 다른 환경에 잘못 복원하지 않게 한다.

TLS certificate는 hostname, chain, expiry와 client trust를 보고 old/new overlap으로 교체한다. replica·router·backup client와 pool 재연결을 포함한다. general log에 개인정보와 credential이 남지 않게 하고 감사 목적과 보존을 정한다.