Spec-Zone.ru › MySQL Shell 9.2

7.2 Настройка пользователя MySQL Router

При подключении MySQL Router к кластеру, набору кластеров или набору реплик требуется учетная запись пользователя с соответствующими привилегиями. Данного внутреннего пользователя можно указать с помощью параметра --account. В предыдущих версиях MySQL Router создавал внутренние учетные записи при каждом запуске кластера, что могло привести к накоплению большого количества учетных записей со временем. Вы можете использовать AdminAPI для настройки учетной записи пользователя, необходимой для MySQL Router.

Используйте операцию setupRouterAccount(user, [options]) для создания учетной записи MySQL пользователя или обновления существующей учетной записи, чтобы ее можно было использовать MySQL Router для работы с InnoDB кластером или набором реплик InnoDB. Это рекомендуемый метод настройки MySQL Router с InnoDB кластером и InnoDB набором реплик.

Для добавления новой учетной записи MySQL Router с именем myRouter1 в InnoDB кластер, на который ссылается переменная testCluster, выполните следующую команду:

mysqlsh> testCluster.setupRouterAccount('myRouter1')

В этом случае домен не указан, поэтому учетная запись создается с символом подстановки (%), что гарантирует, что созданный пользователь может подключаться с любого домена. Для ограничения учетной записи подключением только с домена example.com в JavaScript, выполните следующую команду:

mysql-js> testCluster.setupRouterAccount('myRouter1@example.com')

Или используя Python:

mysql-py> testCluster.setup_router_account('myRouter1@example.com')

Операция запрашивает пароль, а затем настраивает пользователя MySQL Router с соответствующими привилегиями. Если InnoDB кластер или InnoDB набор реплик имеет несколько экземпляров, созданный пользователь MySQL Router распространяется на все экземпляры.

Вы можете создать пароль в той же команде, которая создает пользователя, с использованием параметра словаря {password: "password"}

Когда у вас уже настроена учетная запись пользователя MySQL Router, вы можете использовать операцию setupRouterAccount() для перенастройки существующего пользователя. В этом случае передайте параметр update со значением true. Например, для перенастройки пользователя myOldRouter, выполните следующую команду в JavaScript:

mysql-js> testCluster.setupRouterAccount('myOldRouter', {'update':1})

Или используя Python:

mysql-py> testCluster.setup_router_account('myOldRouter', {'update':1})

Вы также можете обновить пароль пользователя MySQL Router с помощью параметров словаря {password: "newPassword", update: 1} . Следующий пример на JavaScript обновляет пароль пользователя MySQL Router, myRouter1 на newPassword1#:

mysql-js> testCluster.setupRouterAccount('myRouter1', {password: "newPassword1#",'update':1})

Или используя Python:

mysql-py> testCluster.setup_router_account('myRouter1', {password: "newPassword1#", 'update':1})

Сертификаты SSL также поддерживаются. Следующие параметры могут быть использованы с setupRouterAccount():

  • requireCertIssuer: (Необязательный) сертификат издателя SSL для учетной записи.

  • requireCertSubject: (Необязательный) сертификат субъекта SSL для учетной записи.

  • passwordExpiration: numberOfDays | Never | Default: Параметры истечения пароля для учетной записи.

    • numberOfDays: Количество дней до истечения пароля.

    • Never: Пароль никогда не истекает.

    • Default: Используется системное значение по умолчанию.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-shell-9.2-en/configuring-router-user.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API