Spec-Zone.ru › MySQL Shell 8.4

6.10.2 Настройка пользователя MySQL Router

При подключении MySQL Router к кластеру, набору кластеров или репликатору требуется учетная запись пользователя с соответствующими привилегиями. Этот внутренний пользователь может быть указан с помощью опции. В предыдущих версиях MySQL Router создавал внутренние учетные записи при каждом запуске кластера, что могло привести к накоплению большого количества учетных записей со временем. Вы можете использовать AdminAPI для настройки учетной записи пользователя, необходимой для MySQL Router.

Используйте операцию setupRouterAccount(user, [options]), чтобы создать учетную запись пользователя MySQL или обновить существующую учетную запись, чтобы она могла использоваться MySQL Router для работы с кластером InnoDB или репликатором InnoDB. Это рекомендуемый метод настройки MySQL Router с кластером InnoDB и репликатором InnoDB.

Для добавления новой учетной записи MySQL Router с именем myRouter1 в кластер InnoDB, на который ссылается переменная testCluster, выполните следующую команду:

mysqlsh> testCluster.setupRouterAccount('myRouter1')

В этом случае домен не указан, и поэтому учетная запись создается с символом подстановки (%), что гарантирует, что созданный пользователь может подключаться из любого домена. Чтобы ограничить учетную запись возможностью подключения только из домена example.com в JavaScript, выполните:

mysql-js> testCluster.setupRouterAccount('myRouter1@example.com')

Или используя Python:

mysql-py> testCluster.setup_router_account('myRouter1@example.com')

Операция запрашивает пароль, а затем настраивает пользователя MySQL Router с правильными привилегиями. Если кластер InnoDB или репликатор InnoDB имеет несколько экземпляров, созданный пользователь MySQL Router распространяется на все экземпляры.

Вы можете создать пароль в той же команде, которая создает пользователя, с помощью опции словаря {password: "password"}

Если у вас уже настроено учетная запись пользователя MySQL Router, вы можете использовать операцию setupRouterAccount() для перенастройки существующего пользователя. В этом случае передайте опцию update со значением true. Например, для перенастройки пользователя myOldRouter, выполните следующую команду в JavaScript:

mysql-js> testCluster.setupRouterAccount('myOldRouter', {'update':1})

Или используя Python:

mysql-py> testCluster.setup_router_account('myOldRouter', {'update':1})

Вы также можете обновить пароль пользователя MySQL Router с помощью опций словаря {password: "newPassword", update: 1} . Следующий пример на JavaScript обновляет пароль пользователя MySQL Router, myRouter1, на newPassword1#:

mysql-js> testCluster.setupRouterAccount('myRouter1', {password: "newPassword1#",'update':1})

Или используя Python:

mysql-py> testCluster.setup_router_account('myRouter1', {password: "newPassword1#", 'update':1})

Поддержка сертификатов SSL также включена. Следующие опции могут быть использованы с setupRouterAccount():

  • requireCertIssuer: Дополнительный сертификат удостоверяющего центра SSL для учетной записи.

  • requireCertSubject: Дополнительный сертификат субъекта SSL для учетной записи.

  • passwordExpiration: numberOfDays | Never | Default: Настройка истечения срока действия пароля для учетной записи.

    • numberOfDays: Количество дней до истечения срока действия пароля.

    • Never: Пароль никогда не истекает.

    • Default: Используется системное значение по умолчанию.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-shell-8.4-en/configuring-router-user.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API