1. Quando usarla
Serve quando un'applicazione o un nodo di report deve collegarsi da un'altra macchina senza trasformare il DB in un rischio inutile.
MariaDB | remote access | GRANT | bind-address | firewall
2. Configurazione base
sed -i 's/^bind-address.*/bind-address=0.0.0.0/' /etc/my.cnf
mysql -e "CREATE USER 'report'@'192.168.1.%' IDENTIFIED BY 'StrongPass123';"
mysql -e "GRANT SELECT ON appdb.* TO 'report'@'192.168.1.%'; FLUSH PRIVILEGES;"
/etc/rc.d/rc.mysqld restart
Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.
3. Verifica rapida
ss -lntp | grep 3306
mysql -e "SELECT user,host FROM mysql.user;"
mysql -e "SHOW GRANTS FOR 'report'@'192.168.1.%';"
Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.
4. Note operative
Limitare host, privilegi e firewall e' piu' importante del solo bind-address: pensa al database come a un servizio ad alta esposizione.
Checklist rapida
[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati