6.10.2 Настройка пользователя MySQL Router
При подключении MySQL Router к кластеру, набору кластеров или репликатору требуется учетная запись пользователя с соответствующими привилегиями. Этот внутренний пользователь может быть указан с помощью опции. В предыдущих версиях MySQL Router создавал внутренние учетные записи при каждом запуске кластера, что могло привести к накоплению большого количества учетных записей со временем. Вы можете использовать AdminAPI для настройки учетной записи пользователя, необходимой для MySQL Router.
Используйте операцию setupRouterAccount(user, [options]), чтобы создать учетную запись пользователя MySQL или обновить существующую учетную запись, чтобы она могла использоваться MySQL Router для работы с кластером InnoDB или репликатором InnoDB. Это рекомендуемый метод настройки MySQL Router с кластером InnoDB и репликатором InnoDB.
Для добавления новой учетной записи MySQL Router с именем myRouter1 в кластер InnoDB, на который ссылается переменная testCluster, выполните следующую команду:
mysqlsh> testCluster.setupRouterAccount('myRouter1')В этом случае домен не указан, и поэтому учетная запись создается с символом подстановки (%), что гарантирует, что созданный пользователь может подключаться из любого домена. Чтобы ограничить учетную запись возможностью подключения только из домена example.com в JavaScript, выполните:
mysql-js> testCluster.setupRouterAccount('myRouter1@example.com')
Или используя Python:
mysql-py> testCluster.setup_router_account('myRouter1@example.com')
Операция запрашивает пароль, а затем настраивает пользователя MySQL Router с правильными привилегиями. Если кластер InnoDB или репликатор InnoDB имеет несколько экземпляров, созданный пользователь MySQL Router распространяется на все экземпляры.
Вы можете создать пароль в той же команде, которая создает пользователя, с помощью опции словаря {password:
"password"}
Если у вас уже настроено учетная запись пользователя MySQL Router, вы можете использовать операцию setupRouterAccount() для перенастройки существующего пользователя. В этом случае передайте опцию update со значением true. Например, для перенастройки пользователя myOldRouter, выполните следующую команду в JavaScript:
mysql-js> testCluster.setupRouterAccount('myOldRouter', {'update':1})
Или используя Python:
mysql-py> testCluster.setup_router_account('myOldRouter', {'update':1})
Вы также можете обновить пароль пользователя MySQL Router с помощью опций словаря {password:
". Следующий пример на JavaScript обновляет пароль пользователя MySQL Router, newPassword", update: 1} myRouter1, на newPassword1#:
mysql-js> testCluster.setupRouterAccount('myRouter1', {password: "newPassword1#",'update':1})
Или используя Python:
mysql-py> testCluster.setup_router_account('myRouter1', {password: "newPassword1#", 'update':1})
Поддержка сертификатов SSL также включена. Следующие опции могут быть использованы с setupRouterAccount():
requireCertIssuer: Дополнительный сертификат удостоверяющего центра SSL для учетной записи.requireCertSubject: Дополнительный сертификат субъекта SSL для учетной записи.-
passwordExpiration: numberOfDays | Never | Default: Настройка истечения срока действия пароля для учетной записи.numberOfDays: Количество дней до истечения срока действия пароля.Never: Пароль никогда не истекает.Default: Используется системное значение по умолчанию.
© 2025 Oracle
Licensed under the GPLv2 License.