MYSQL DEFINER 定义者权限子句 迁移 openGauss 6.0 B 模式(Dolphin) 适配说明

迁衡基于规则 my.proc.definer 分析 MYSQL DEFINER 定义者权限子句 到 openGauss 6.0 B 模式(Dolphin) 的兼容性、改写路径与验证建议。

兼容性判定

公开资料依据 · 建议 PoC 复核
支持度partial
严重度minor
置信度medium
依据规则my.proc.definer

迁移建议

需按命中位置逐条评估改写

判定说明

Dolphin 可解析部分 DEFINER 形态,但账号映射、SQL SECURITY 与对象所有者语义不同;结论为 doc_based 草案,建议 PoC 复核

库侧 / 应用侧路径

库侧改造

需人工确认改造边界

应用侧改造

需人工确认改造边界

推荐路线:case_by_case。验证建议:DEFINER 与 SQL SECURITY 决定对象以谁的权限执行;目标端权限模型(PG 的 SECURITY DEFINER/INVOKER)语义相近但账号体系('user'@'host')需重新映射,最小权限原则重审

规则样例

CREATE DEFINER=`app`@`%` PROCEDURE p1() BEGIN SELECT 1; END
CREATE DEFINER=admin@localhost VIEW v1 AS SELECT id FROM t

参考来源

相关改造点

技术支持

微信交流群 微信二维码

微信:prejudice_me