6.8 Интерфейс MySQL Enterprise Firewall
MySQL Workbench предоставляет графический интерфейс для MySQL Enterprise Firewall. Дополнительную информацию о MySQL Enterprise Firewall см. на странице https://dev.mysql.com/doc/en/firewall.html.
Настройка и конфигурация
MySQL Workbench может управлять установкой и конфигурацией MySQL Enterprise Firewall, устанавливая (или удаляя) плагин и включать (или отключать) его, а также включать (или отключать) отслеживание Firewall Tracer.
Для подготовки плагина MySQL Enterprise Firewall:
Откройте подключение к MySQL Enterprise Edition.
-
В области навигации на боковой панели, выбрав вкладку Администрирование, щелкните Брандмауэр (см. MYSQL ENTERPRISE), чтобы открыть вкладку Администрирование - Брандмауэр в рабочем пространстве.
Если MySQL Enterprise Firewall не установлен, щелкните . После установки плагина MySQL Workbench отобразит три элемента управления: Статус установки, Статус включения и Статус отслеживания. На рисунке показана установка MySQL Enterprise Firewall в MySQL Workbench, но она ещё не включена.
Рисунок 6.33 Установка и настройка MySQL Enterprise Firewall
-
Щелкните , чтобы плагин стал полностью функциональным, и, необязательно, щелкните , чтобы включить отслеживание. Вы можете изменить элементы управления плагином следующим образом:
Установить: Выполняет запросы для установки новых таблиц MySQL Enterprise Firewall и хранимой процедуры, необходимой для изменения состояния. Удалить отменяет эти действия, что также удаляет записанные правила.
-
Включить: Выполняет SET GLOBAL mysql_firewall_mode = ON; на подключенном сервере MySQL. Отключить устанавливает его в OFF вместо ON.
Это операция во время работы. Настройте файл конфигурации сервера MySQL для включения MySQL Enterprise Firewall при запуске. В частности, выберите параметр
mysql_firewall_modeв настройках конфигурации для включения его после перезапуска. Вы можете редактировать файл конфигурации MySQL с помощью внешнего редактора или использовать MySQL Workbench для его редактирования.
Правила и информация о брандмауэре
Вкладка Правила брандмауэра отображает активные и записанные правила для данного пользователя, состояние каждого правила и включает параметры для добавления, удаления и сохранения правил. Рисунок 6.34, «Правила MySQL Enterprise Firewall» показывает расположение доступных действий на вкладке Правила брандмауэра. Действия:
Состояние (режим): Доступные варианты включают ВЫКЛ (отключает защиту брандмауэра для учетной записи), ЗАЩИТА (включает список разрешенных), ЗАПИСЬ (тренировочный режим) и СБРОС (удаляет правила, устанавливает режим в режим OFF). Дополнительную информацию о значении этих состояний см. .
Административные действия включают и для отдельных правил, и для очистки (удаления) всех правил. запрашивает текстовый файл правил брандмауэра (по умолчанию расширение
.fwr), содержащий по одному правилу в строке, и сохраняет текущие правила.Активные правила используются в режиме ЗАЩИТЫ, а Правила, которые записываются — это записи, которые всё ещё ЗАПИСЫВАЮТСЯ. Переключение с режима ЗАПИСЬ в режим ЗАЩИТА копирует записанные правила в активный подмножество правил.
MySQL Workbench выполняет запросы, получает переменные и выполняет множество проверок. По этой причине MySQL Workbench удобнее использовать в качестве инструмента администрирования для MySQL Enterprise Firewall, чем в качестве инструмента для записи правил. Например, запись правил в MySQL Workbench записывает операции, выполняемые за кулисами MySQL Workbench для пользователя MySQL. Кроме того, пользователь MySQL в режиме ЗАЩИТЫ может получить доступ к операциям в MySQL Workbench, которые недоступны обычному пользователю MySQL с брандмауэром.
Рисунок 6.34 Правила MySQL Enterprise Firewall
© 2025 Oracle
Licensed under the GPLv2 License.