7.2 Настройка пользователя MySQL Router
При подключении MySQL Router к кластеру, набору кластеров или набору реплик требуется учетная запись пользователя с соответствующими привилегиями. Данного внутреннего пользователя можно указать с помощью параметра --account. В предыдущих версиях MySQL Router создавал внутренние учетные записи при каждом запуске кластера, что могло привести к накоплению большого количества учетных записей со временем. Вы можете использовать AdminAPI для настройки учетной записи пользователя, необходимой для MySQL Router.
Используйте операцию setupRouterAccount(user, [options]) для создания учетной записи MySQL пользователя или обновления существующей учетной записи, чтобы ее можно было использовать MySQL Router для работы с InnoDB кластером или набором реплик InnoDB. Это рекомендуемый метод настройки MySQL Router с InnoDB кластером и InnoDB набором реплик.
Для добавления новой учетной записи MySQL Router с именем myRouter1 в InnoDB кластер, на который ссылается переменная testCluster, выполните следующую команду:
mysqlsh> testCluster.setupRouterAccount('myRouter1')В этом случае домен не указан, поэтому учетная запись создается с символом подстановки (%), что гарантирует, что созданный пользователь может подключаться с любого домена. Для ограничения учетной записи подключением только с домена example.com в JavaScript, выполните следующую команду:
mysql-js> testCluster.setupRouterAccount('myRouter1@example.com')
Или используя Python:
mysql-py> testCluster.setup_router_account('myRouter1@example.com')
Операция запрашивает пароль, а затем настраивает пользователя MySQL Router с соответствующими привилегиями. Если InnoDB кластер или InnoDB набор реплик имеет несколько экземпляров, созданный пользователь MySQL Router распространяется на все экземпляры.
Вы можете создать пароль в той же команде, которая создает пользователя, с использованием параметра словаря {password:
"password"}
Когда у вас уже настроена учетная запись пользователя MySQL Router, вы можете использовать операцию setupRouterAccount() для перенастройки существующего пользователя. В этом случае передайте параметр update со значением true. Например, для перенастройки пользователя myOldRouter, выполните следующую команду в JavaScript:
mysql-js> testCluster.setupRouterAccount('myOldRouter', {'update':1})
Или используя Python:
mysql-py> testCluster.setup_router_account('myOldRouter', {'update':1})
Вы также можете обновить пароль пользователя MySQL Router с помощью параметров словаря {password:
". Следующий пример на JavaScript обновляет пароль пользователя MySQL Router, newPassword", update: 1} myRouter1 на newPassword1#:
mysql-js> testCluster.setupRouterAccount('myRouter1', {password: "newPassword1#",'update':1})
Или используя Python:
mysql-py> testCluster.setup_router_account('myRouter1', {password: "newPassword1#", 'update':1})
Сертификаты SSL также поддерживаются. Следующие параметры могут быть использованы с setupRouterAccount():
requireCertIssuer: (Необязательный) сертификат издателя SSL для учетной записи.requireCertSubject: (Необязательный) сертификат субъекта SSL для учетной записи.-
passwordExpiration: numberOfDays | Never | Default: Параметры истечения пароля для учетной записи.numberOfDays: Количество дней до истечения пароля.Never: Пароль никогда не истекает.Default: Используется системное значение по умолчанию.
© 2025 Oracle
Licensed under the GPLv2 License.