запроса, а остальное блочить, мне нужен mysql_query_rules или firewall?
Из любопытства: вы блочите запросы от своих же приложений вместо того, чтобы сказать опсам или разрабам, чтобы они настроили приложения так те ходили в нужные базы?
не. надо дать доступ сервису для выкачивания схем, но по максимуму урезать его. оставить describe, select * from i_s.columns, select * from i_s.tables
Мне кажется, что описанное вами решается на уровне выдачи прав. Имхо, использовать proxysql firewall как микроскопом гвозди забивать. Но отвечая на ваш изначальный вопрос. Вам можно и query-rules использовать и переписывать все левые запросы в "select null" и firewall, добавив в вайтлист три хеша разрешенных запросов. firewall лучше так как ресурсов будет есть меньше. Но лучше права дать нормально, имхо
так сделал, вроде адекватно работает. насколько я помню изначальную проблему, права на describe отдельно не дашь, будет доступ на селект данных, а это не нужно
Обсуждают сегодня