الخلاصة: سجّل الدخول إلى Adminer باستخدام حساب إداري في MariaDB، ثم أنشئ مستخدمًا للمستشعر بأقل قدر من الصلاحيات
لا يُعدّ مستخدم CasaOS العادي مسؤولًا في MariaDB تلقائيًا. تُدار صلاحيات قاعدة البيانات داخل MariaDB. استخدم بيانات اعتماد الجذر/المسؤول في MariaDB المحددة للحاوية، ثم أنشئ قاعدة بيانات منفصلة وحسابًا للمستشعر لا يمكنه الإدراج إلا في المكان المطلوب.
إنشاء قاعدة البيانات والمستخدم المقيّد
CREATE DATABASE sensor_data
CHARACTER SET utf8mb4
COLLATE utf8mb4_unicode_ci;
CREATE USER 'sensor_writer'@'192.168.1.%'
IDENTIFIED BY 'REPLACE_WITH_A_STRONG_PASSWORD';
GRANT INSERT ON sensor_data.readings
TO 'sensor_writer'@'192.168.1.%';
SHOW GRANTS FOR 'sensor_writer'@'192.168.1.%';
توضح وثائق MariaDB الخاصة بالأمرين CREATE USER وGRANT نموذج الصلاحيات.
استخدم نطاق مضيف أضيق من %
تكون حسابات MariaDB بالصيغة 'user'@'host'. قيّد الحساب بشبكة المستشعر الفرعية أو بعناوين IP محددة بدلًا من السماح لكل مضيف. يوضح دليل الوصول عن بُعد منح المضيف وإعدادات الربط/الاستماع.
Adminer ليس سوى واجهة لإدارة قواعد البيانات
لا ينشئ Adminer صلاحيات تتجاوز ما يملكه حساب MariaDB المُسجَّل دخوله أصلًا. إذا ظهرت رسالة «تم رفض الوصول» أثناء تسجيل الدخول بحساب تطبيق ذي صلاحيات محدودة، فانتقل إلى حساب مسؤول قاعدة البيانات لإدارة المخطط/المستخدمين. يفصل دليل متطلبات أجهزة Adminer ونشره ودليل أجهزة MariaDB بين الواجهة وخادم قاعدة البيانات.
اكشف المنفذ 3306 لشريحة الشبكة المحلية التي تحتاج إليه فقط
تحتاج المستشعرات البعيدة إلى وصول TCP إلى MariaDB، لكن هذا لا يعني أن قاعدة البيانات يجب أن تكون على الإنترنت العام. اربط المنفذ/انشره على الشبكة المحلية الموثوقة فقط، واستخدم جدارًا ناريًا عند الحاجة، واختبر من مضيف مستشعر واحد قبل توسيع نطاق الوصول.
أنشئ نسخة احتياطية قبل أن يصبح مشروع المستشعر مهمًا
عندما تصبح القراءات مهمة، أنشئ نسخة احتياطية من قاعدة البيانات، وليس من الحاوية فقط. فالتخزين الدائم ونسخ SQL واختبار الاستعادة أهم من واجهة Adminer نفسها. يساعدك دليل أجهزة متجر تطبيقات ZimaOS في تحديد حجم المنظومة الأوسع.
