Spec-Zone.ru › MySQL Enterprise Backup 8.4

8.4 Работа с зашифрованными двоичными и релейными логами

MySQL Enterprise Backup поддерживает , которые обрабатываются аналогично зашифрованным таблицам InnoDB (см. Главу 6, Работа с зашифрованными таблицами InnoDB для получения подробностей).

При резервном копировании зашифрованных двоичных или релейных логов требуется параметр --encrypt-password для следующих целей:

  • Если сервер использует компонент keyring, пользователь должен использовать параметр --encrypt-password, чтобы предоставить mysqlbackup пароль шифрования файла keyring, который был установлен на сервере с файлом component_keyring_encrypted_file.cnf. mysqlbackup затем копирует с сервера зашифрованный файл данных keyring, содержащий главный ключ репликации, используемый для шифрования всех паролей отдельных файлов логов, в папку meta в резервной копии и называет файл keyring_kef.

  • Если сервер использует плагин или компонент keyring, отличный от component_keyring_encrypted_file, mysqlbackup обращается к keyring для получения главного ключа репликации и использует его для расшифровки паролей отдельных файлов логов. Главный ключ репликации затем помещается в файл данных keyring, который шифруется паролем пользователя, предоставленным с параметром --encrypt-password, и затем сохраняется в папке meta в резервной копии с именем keyring_kef.

При восстановлении зашифрованных двоичных или релейных логов должен быть предоставлен тот же пароль, что и при резервном копировании базы данных, с помощью параметра --encrypt-password. mysqlbackup восстанавливает зашифрованный файл данных keyring в его правильное местоположение на сервере. Если резервируемый сервер использовал компонент keyring component_keyring_file. mysqlbackup создаёт файл manifest и файл конфигурации component_keyring_file.cnf (который содержит пароль, использованный с параметром --encrypt-password во время восстановления) на восстановленном сервере, чтобы сервер загрузил component_keyring_file при перезапуске. В противном случае mysqlbackup создаёт файл manifest и файл конфигурации component_keyring_encrypted_file.cnf (который содержит пароль, использованный с параметром --encrypt-password во время восстановления) на восстановленном сервере, чтобы сервер загрузил component_keyring_encrypted_file при перезапуске.

Если вы хотите использовать другой плагин или компонент keyring (например, резервируемый сервер использовал keyring_aws, и вы хотите, чтобы восстановленный сервер тоже его использовал, или вы просто хотите переключиться на новый компонент или плагин), можно выполнить

Для инкрементных резервных копий. Для серии инкрементных резервных копий, если на сервере используется плагин или компонент keyring, отличный от component_keyring_encrypted_file, пользователи могут предоставить другое значение для --encrypt-password для любой полной или инкрементной резервной копии в последовательности резервных копий. Однако пароль, используемый для создания конкретной полной или инкрементной резервной копии, должен быть предоставлен для восстановления этой резервной копии. При запуске сервера после восстановления серии инкрементных резервных копий пароль, используемый для восстановления последней инкрементной резервной копии, должен быть предоставлен серверу.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-enterprise-backup-8.4-en/advanced.encrypted-binlog-relaylog.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API