open-falcon/mymon

希望能最小化赋权

woodywuuu opened this issue · 0 comments

简单粗暴的root权限,在安全方面不太靠谱,希望能够按照使用到的权限进行赋权,专账号专用。
粗略看了一下源码,主要是show engine和主从相关的查看权限(暂时没看到其他的
按照官网提供的权限表,目前是给了PROCESS和REPLICATION CLIENT权限,可以正常上报一些指标。
PS:
在指标列表里看到了aborted client 之类的指标,在mysql5.7版本中好像是在sys库里,但是在代码里未看到相关的操作。