요점: MariaDB 관리자 계정으로 Adminer에 로그인한 다음 최소 권한 센서 사용자를 생성하세요
일반 CasaOS 사용자는 자동으로 MariaDB 관리자가 되지 않습니다. 데이터베이스 권한은 MariaDB 내부에 저장됩니다. 컨테이너에 정의된 MariaDB root/관리자 자격 증명을 사용한 다음, 별도의 데이터베이스와 필요한 곳에만 데이터를 삽입할 수 있는 센서 계정을 생성하세요.
데이터베이스 및 제한된 사용자 생성
CREATE DATABASE sensor_data
CHARACTER SET utf8mb4
COLLATE utf8mb4_unicode_ci;
CREATE USER 'sensor_writer'@'192.168.1.%'
IDENTIFIED BY 'REPLACE_WITH_A_STRONG_PASSWORD';
GRANT INSERT ON sensor_data.readings
TO 'sensor_writer'@'192.168.1.%';
SHOW GRANTS FOR 'sensor_writer'@'192.168.1.%';
MariaDB의 CREATE USER 및 GRANT 문서에서 권한 모델을 설명합니다.
%보다 좁은 호스트 범위 사용
MariaDB 계정은 'user'@'host' 형식입니다. 모든 호스트의 접속을 허용하는 대신 센서 서브넷 또는 특정 IP로 계정을 제한하세요. 원격 접속 가이드에서 호스트 권한과 bind/listen 동작을 다룹니다.
Adminer는 관리 UI일 뿐입니다
Adminer는 로그인한 MariaDB 계정에 이미 부여된 권한을 넘어서는 권한을 생성하지 않습니다. 낮은 권한의 애플리케이션 계정으로 로그인했을 때 “Access denied”가 표시되면 데이터베이스 및 사용자 관리를 위해 데이터베이스 관리자 계정으로 전환하세요. Adminer 하드웨어 및 배포 가이드와 MariaDB 하드웨어 가이드에서는 UI와 데이터베이스 서버를 구분합니다.
3306 포트는 필요한 LAN 세그먼트에만 노출
원격 센서에는 MariaDB에 대한 TCP 접속이 필요하지만, 그렇다고 데이터베이스를 공용 인터넷에 노출해야 한다는 뜻은 아닙니다. 신뢰할 수 있는 LAN에서만 바인딩/게시하고, 적절한 경우 방화벽을 사용하며, 접근 범위를 넓히기 전에 센서 호스트 한 곳에서 테스트하세요.
센서 프로젝트가 중요해지기 전에 백업
측정값이 중요해지면 컨테이너뿐 아니라 데이터베이스도 백업하세요. 영구 스토리지, SQL 덤프 및 복원 테스트가 Adminer UI 자체보다 중요합니다. ZimaOS 앱 스토어 하드웨어 디렉터리에서 더 넓은 스택에 필요한 사양을 확인할 수 있습니다.
