> ## Documentation Index
> Fetch the complete documentation index at: https://docs.myrmex.ai/llms.txt
> Use this file to discover all available pages before exploring further.

# MySQL / MariaDB

> Conecte um banco de dados MySQL ou MariaDB ao Myrmex — crie um usuário de auditoria somente leitura e adicione a integração.

import { Note, Steps, Step, CardGroup, Card, Tip } from '@mintlify/components';

Conecte seu banco de dados **MySQL** ou **MariaDB** para que o Myrmex possa auditar seu hardening e conformidade, verificar sua saúde operacional, explorar seu schema e — com aprovação — executar SQL para você. O Myrmex acessa o banco de dados pelo protocolo nativo por meio de um [Collector](/pt/documentation/agent-endpoint-security/collector-mode) na sua rede. As operações são executadas ao vivo e sob demanda através do agente [Integration Specialist](/pt/documentation/multi-agent-system/integration-specialist-agent) — o Myrmex lê apenas o que você solicita e não mantém nenhum dado seu do lado do Myrmex.

## O Que o Myrmex Pode Fazer

<CardGroup cols={2}>
  <Card title="Auditoria de conformidade" icon="shield-halved">
    Execute uma auditoria de [Security Posture](/pt/documentation/security-posture/overview) e mapeie as descobertas para os [frameworks](/pt/documentation/security-posture/frameworks) CIS, ISO 27001, NIST CSF e BACEN.
  </Card>

  <Card title="Verificações de saúde" icon="heart-pulse">
    Revise conexões, uso do buffer pool, status de replicação e slow queries.
  </Card>

  <Card title="Explorar tabelas" icon="table">
    Liste schemas e tabelas para ver o que o banco de dados contém.
  </Card>

  <Card title="Descrever estrutura" icon="sitemap">
    Inspecione colunas, tipos, índices e constraints de qualquer tabela.
  </Card>

  <Card title="Varredura de dados sensíveis" icon="user-secret">
    Varra tabelas e colunas em busca de dados pessoais ou sensíveis que precisam de proteção.
  </Card>

  <Card title="Executar SQL" icon="terminal">
    Execute consultas de leitura a qualquer momento; instruções de escrita (DDL/DML) requerem sua confirmação.
  </Card>
</CardGroup>

## Antes de Começar

* Um **Collector** em uma rede que possa alcançar o host do MySQL/MariaDB na sua porta TCP (padrão `3306`). Consulte [Collector mode](/pt/documentation/agent-endpoint-security/collector-mode).
* Um **usuário de banco de dados dedicado** para o Myrmex (crie-o no Passo 1).
* **TLS** é recomendado. Defina o SSL Mode como `require` para criptografar a conexão; servidores sem TLS usam `disable` (a auditoria sinaliza a falta de criptografia).

## Passo 1 — Criar a Credencial no MySQL / MariaDB

Crie um usuário dedicado, de privilégio mínimo, para auditoria. `PROCESS` mais acesso de leitura a `performance_schema` e `mysql.user` cobrem as verificações que a auditoria executa (`information_schema` é legível por padrão).

```sql theme={null}
-- Restrict the host to your Collector's IP where possible
CREATE USER 'myrmex_audit'@'%' IDENTIFIED BY 'a-strong-password';
GRANT PROCESS ON *.* TO 'myrmex_audit'@'%';
GRANT SELECT ON performance_schema.* TO 'myrmex_audit'@'%';
GRANT SELECT ON mysql.user TO 'myrmex_audit'@'%';
FLUSH PRIVILEGES;
```

<Tip>
  Mantenha a conta somente leitura para auditoria. Conceda um usuário com capacidade de escrita apenas se você quiser que os agentes executem instruções de escrita (DDL/DML) através do **Run SQL**.
</Tip>

## Passo 2 — Adicionar a Integração no Myrmex

No **Directory**, escolha **Add Integration → MySQL / MariaDB** e preencha:

| Field           | Descrição                                                                                                                    |
| --------------- | ---------------------------------------------------------------------------------------------------------------------------- |
| **Name**        | Um nome único para este banco de dados.                                                                                      |
| **Description** | Nota opcional para identificar a instância.                                                                                  |
| **Host**        | Host ou IP do MySQL/MariaDB.                                                                                                 |
| **Port**        | Porta TCP (padrão `3306`).                                                                                                   |
| **Database**    | Banco de dados/schema-alvo opcional (a auditoria usa `information_schema` por padrão).                                       |
| **Username**    | Usuário de auditoria (somente leitura) ou um usuário com capacidade de escrita para operações.                               |
| **Password**    | Senha (armazenada de forma criptografada).                                                                                   |
| **SSL Mode**    | Postura de TLS: `require` criptografa, `verify-full` / `verify-ca` validam o certificado, `disable` para servidores sem TLS. |
| **Collectors**  | O(s) [Collector(s)](/pt/documentation/agent-endpoint-security/collector-mode) que podem alcançar este banco de dados.        |

## Conectar

Clique em **Connect** para validar o login e as configurações de TLS. O banco de dados passa a aparecer em **Environment → Integrations** junto às suas outras [integrações](/pt/documentation/integrations/overview), e você já pode começar a perguntar à IA sobre ele no Workspace.

## Notas

* **Somente leitura por padrão.** Auditoria, saúde, exploração do schema e varreduras de dados sensíveis precisam apenas do usuário somente leitura. Forneça um usuário com capacidade de escrita apenas se você quiser escritas via **Run SQL** condicionadas a confirmação.
* **Nada é armazenado.** Toda operação é executada em tempo real através do Collector; os resultados retornam ao seu Workspace e nenhum dado do banco de dados é retido do lado do Myrmex.
* **MariaDB.** Os mesmos grants e configurações de conexão se aplicam a servidores MariaDB.
