Mysql-process权限 MySQL‑PROCESS权限、连接查看、KILL命令完整整理文档适配当前MES数据库账号function_test业务场景分为权限详解、查看连接、KILL语法、两种终止模式、权限区分、风险清单、账号方案选型、运维操作规范一、PROCESS 权限完整说明1. PROCESS权限作用无 PROCESS账号仅能查看自身账号发起的数据库线程/连接function_test现状看板连接监控列表只能展示function‑test自身的会话root、其他业务账号会话不可见拥有 PROCESS查看MySQL实例全部账号所有数据库会话可读取会话当前正在运行的SQL、执行耗时、客户端地址、会话状态重要PROCESS ≠ 杀死会话权限PROCESS只负责查看全部线程MySQL8.0 杀掉其他用户连接需要CONNECTION_ADMIN5.7版本依赖 SUPER 超级权限普通账号只能kill自己发起的会话2. PROCESS不会附带的权限不会赋予表查询SELECT、新增修改INSERT/UPDATE、删除、建表、用户管理、超级管理员权限属于独立的会话查看权限3. PROCESS安全隐患能够窥视所有客户端实时执行SQL容易泄露业务敏感字段配合CONNECTION_ADMIN权限后可以随时中断任意业务会话、长时间事务、慢查询业务账号一旦泄露密码入侵者可以观测全部数据库会话行为二、查看数据库会话进程列表两种方式方式1简易命令SHOWPROCESSLIST;方式2精细化查询适合看板监控读取SELECTID,USER,HOST,COMMAND,TIME,STATE,INFOFROMinformation_schema.PROCESSLIST;字段释义ID会话线程IDKILL操作唯一标识USER登录数据库账号HOST客户端IPCOMMANDSleep空闲 / Query正在执行SQL / Connect连接中TIME当前状态持续时长单位秒三、KILL 完整语法、两种模式-- 模式1KILL CONNECTION简写直接 KILL断开整条数据库会话KILL线程ID;KILLCONNECTION 线程ID;-- 模式2仅终止当前正在运行SQL保留TCP连接KILLQUERY 线程ID;KILL CONNECTION 和 KILL‑QUERY对比表命令执行效果适用场景KILL id终止当前SQL、直接断开整条数据库连接应用连接池连接失效需要重连会话卡死、长期Sleep僵尸连接、异常死锁会话KILL QUERY id只打断正在执行的慢SQLTCP连接保留客户端可以继续发起新请求误执行耗时超大查询不想断开程序长连接池会话四、权限层级区分重点区分查看权限 杀会话权限查看自己会话任何登录账号自带不需要额外权限查看全量会话GRANT PROCESS ON *.* TO 账号%;终止自己账号会话默认权限无需授权终止其他账号会话MySQL8.0需要CONNECTION_ADMIN旧版需要SUPER权限-- 授予查看全部会话GRANTPROCESSON*.*TOfunction_test%;-- MySQL8.0授予杀掉全部会话权限GRANTCONNECTION_ADMINON*.*TOfunction_test%;FLUSHPRIVILEGES;五、KILL操作风险清单MES现场运维必看被终止会话中未提交事务会强制回滚正在执行订单、维修登记等写入业务会直接失败程序启用数据库连接池KILL CONNECTION之后旧连接失效连接池抛出异常、需要自动重建连接执行KILL之后状态变为KILLEDMySQL需要时间回滚事务、释放锁不会立刻消失禁止随意杀掉root运维会话、MES主业务长连接六、适配当前项目3套账号权限方案对比方案A当下最简推荐优先使用业务统一全部客户端使用function_test连接数据库所有工控机、上位机共用同一个数据库账号即便没有PROCESS权限进程列表也能够看到全部现场设备连接零授权改动、无安全风险满足看板监控全部连接查看需求方案B业务账号追加PROCESS权限不推荐function_test业务账号获得查看所有账号SQL的权限权限面扩大密码泄露风险升高方案C长期规范、权限分离最优生产方案业务账号function_test仅持有业务最小权限SELECT / INSERT / UPDATE、慢查询库查询权限不分配PROCESS、CONNECTION_ADMIN独立监控账号mes_monitorCREATEUSERmes_monitor%IDENTIFIEDBY自定义密码;GRANTPROCESS,CONNECTION_ADMINON*.*TOmes_monitor%;GRANTSELECTONperformance_schema.*TOmes_monitor%;业务程序function_test数据库看板、连接监控、故障kill操作单独使用monitor账号做到业务、运维权限隔离七、项目看板开发规范监控页面只做只读查看不开发网页端KILL按钮异常空闲会话、超时慢查询运维人员登录MySQL终端手动执行kill优先KILL QUERY终止慢SQL僵尸休眠连接再执行完整KILL断开会话八、账号权限总表‑function_test系统功能所需权限当前账号权限状态备注业务数据查询导出SELECT✅具备mes业务数据表维修登记流转INSERT、UPDATE✅具备删除业务数据DELETE❌不需要业务逻辑软删除慢查询TOP监控performance_schema.SELECT✅具备连接数、内存指标无需数据库权限读取系统参数✅可用查看自身账号连接默认权限✅可用查看全账号所有会话PROCESS❌无如果你需要我可以将这份知识点直接整理成DESIGN_CONN.md正式文档格式。