16.1.2.2 Создание пользователя для репликации
Каждая реплика подключается к источнику с использованием имени пользователя и пароля MySQL, поэтому на источнике должен быть учётная запись пользователя, которую может использовать реплика для подключения. Имя пользователя задаётся опцией MASTER_USER команды CHANGE
MASTER TO при настройке реплики. Для этой операции может использоваться любая учётная запись, если ей предоставлены привилегии REPLICATION SLAVE. Можно создать отдельную учётную запись для каждой реплики или подключаться к источнику с использованием одной и той же учётной записи для каждой реплики.
Хотя вам не обязательно создавать учётную запись специально для репликации, следует помнить, что имя пользователя и пароль репликации хранятся в открытом виде в репозиториях метаданных репликации (см. Раздел 16.2.4.2, «Репозитории метаданных репликации»). Поэтому рекомендуется создавать отдельную учётную запись, которая имеет привилегии только для процесса репликации, чтобы минимизировать возможность компрометации других учётных записей.
Для создания новой учётной записи используйте CREATE
USER. Для предоставления этой учётной записи привилегий, необходимых для репликации, используйте оператор GRANT. Если вы создаёте учётную запись только для целей репликации, ей необходима только привилегия REPLICATION SLAVE. Например, чтобы настроить нового пользователя, repl, который может подключаться для репликации с любого хоста в домене example.com, выполните эти операторы на источнике:
mysql> CREATE USER 'repl'@'%.example.com' IDENTIFIED BY 'password';
mysql> GRANT REPLICATION SLAVE ON *.* TO 'repl'@'%.example.com';
Дополнительную информацию об операторах для управления учётными записями см. в Разделе 13.7.1, «Операторы управления учётными записями».
© 2025 Oracle
Licensed under the GPLv2 License.