Como conceder acesso de somente leitura a um banco de dados MySQL para um analista
Oi! Aqui é a Sensei da GeHost 👩🏫 Hoje vamos aprender algo super útil: como deixar um analista, contador ou uma ferramenta de BI (tipo Power BI, Metabase, DBeaver) consultar os dados do seu banco MySQL sem correr o risco de ele alterar, apagar ou bagunçar nada. A mágica tem nome: privilégio de somente leitura (SELECT).
Por que isso importa? Porque um usuário de banco com acesso total (leitura + escrita) é como dar a chave-mestra da casa pra alguém que só precisa dar uma espiada na sala. Se a senha vazar ou o analista clicar em algo errado, o estrago pode ser grande. Com somente leitura, o pior que pode acontecer é ele ver os dados — nunca mexer neles.
Passo 1 — Acesse o cPanel
Entre no painel.gehost.com.br (ou o endereço de acesso que você recebeu da GeHost) e faça login com seu usuário e senha do cPanel.
Passo 2 — Abra "Bancos de Dados MySQL"
Dentro do cPanel, procure pela seção de banco de dados e clique em "Bancos de Dados MySQL".
Passo 3 — Crie um usuário exclusivo para o analista
Nada de compartilhar o usuário principal do seu site ou sistema! Crie um usuário novo, só para essa finalidade:
- Na área "Usuários MySQL", digite um nome que identifique quem vai usar (ex.:
analista_joao). - Gere uma senha forte (o próprio cPanel costuma ter um botão para gerar senha segura automaticamente) e guarde-a com cuidado.
- Clique em "Criar Usuário".
Dica da Sensei: nunca reaproveite a senha de outro serviço. Cada acesso merece a sua própria senha, única e forte.
Passo 4 — Vincule o usuário ao banco, com privilégio de somente leitura
- Ainda na tela de Bancos de Dados MySQL, vá até "Adicionar Usuário ao Banco de Dados".
- Selecione o usuário que você acabou de criar e o banco de dados que o analista precisa consultar.
- Clique em "Adicionar".
- Na tela seguinte de privilégios, NÃO marque "TODOS OS PRIVILÉGIOS". Marque apenas "SELECT" (essa é a opção que permite apenas consultar/ler os dados).
- Clique em "Fazer Alterações" para salvar.
Esse é o passo mais importante do guia inteiro: marcar só o SELECT é o que garante que o analista consiga ver as informações, mas nunca inserir, alterar ou apagar nada no seu banco.
Passo 5 — Se o analista for acessar de fora (ferramenta de BI, notebook, etc.)
Se o analista vai se conectar ao banco a partir de um programa externo (e não de dentro do seu site), pode ser necessário liberar o IP dele na seção "Acesso Remoto MySQL", dentro da mesma área de Bancos de Dados MySQL. Peça o IP fixo da ferramenta ou da rede que ele vai usar e cadastre por lá.
Não sabe o IP do analista? Sem problema — ele pode descobrir facilmente pesquisando "qual é o meu IP" no navegador dele.
Passo 6 — Repasse os dados de conexão com segurança
Envie ao analista, por um canal seguro (nunca por mensagem aberta em grupo):
- Nome do banco de dados
- Usuário criado (ex.:
analista_joao) - A senha
O endereço e a porta de conexão do banco você encontra dentro do próprio painel — se tiver dúvida de onde estão, é só chamar o suporte da GeHost que a gente te mostra certinho.
Passo 7 — Quando o trabalho terminar, revogue o acesso
Terminou a consultoria, o relatório ou o projeto? Volte em "Bancos de Dados MySQL", remova o usuário do banco (ou exclua o usuário) para encerrar o acesso. Acesso que não está mais em uso é uma porta que ficou aberta sem necessidade — é sempre mais seguro fechar.
Regrinha de ouro da Sensei: acesso de somente leitura é ótimo, mas o ideal é sempre dar o mínimo necessário, pelo tempo necessário. Criou um usuário temporário? Marque um lembrete pra revisar ou remover depois.
Ficou com dúvida?
Se travar em algum passo ou não encontrar alguma dessas telas no seu plano, é só chamar a equipe da GeHost pelo painel (painel.gehost.com.br) que a gente te ajuda com prazer. 💚