Spec-Zone.ru › MySQL Workbench

6.8 Интерфейс MySQL Enterprise Firewall

MySQL Workbench предоставляет графический интерфейс для MySQL Enterprise Firewall. Дополнительную информацию о MySQL Enterprise Firewall см. на странице https://dev.mysql.com/doc/en/firewall.html.

Настройка и конфигурация

MySQL Workbench может управлять установкой и конфигурацией MySQL Enterprise Firewall, устанавливая (или удаляя) плагин и включать (или отключать) его, а также включать (или отключать) отслеживание Firewall Tracer.

Для подготовки плагина MySQL Enterprise Firewall:

  1. Откройте подключение к MySQL Enterprise Edition.

  2. В области навигации на боковой панели, выбрав вкладку Администрирование, щелкните Брандмауэр (см. MYSQL ENTERPRISE), чтобы открыть вкладку Администрирование - Брандмауэр в рабочем пространстве.

    Если MySQL Enterprise Firewall не установлен, щелкните Установить Брандмауэр. После установки плагина MySQL Workbench отобразит три элемента управления: Статус установки, Статус включения и Статус отслеживания. На рисунке показана установка MySQL Enterprise Firewall в MySQL Workbench, но она ещё не включена.

    Рисунок 6.33 Установка и настройка MySQL Enterprise Firewall

    Content is described in the surrounding text.

  3. Щелкните Включить Брандмауэр, чтобы плагин стал полностью функциональным, и, необязательно, щелкните Включить отслеживание Брандмауэра, чтобы включить отслеживание. Вы можете изменить элементы управления плагином следующим образом:

    • Установить: Выполняет запросы для установки новых таблиц MySQL Enterprise Firewall и хранимой процедуры, необходимой для изменения состояния. Удалить отменяет эти действия, что также удаляет записанные правила.

    • Включить: Выполняет SET GLOBAL mysql_firewall_mode = ON; на подключенном сервере MySQL. Отключить устанавливает его в OFF вместо ON.

      Это операция во время работы. Настройте файл конфигурации сервера MySQL для включения MySQL Enterprise Firewall при запуске. В частности, выберите параметр mysql_firewall_mode в настройках конфигурации для включения его после перезапуска. Вы можете редактировать файл конфигурации MySQL с помощью внешнего редактора или использовать MySQL Workbench для его редактирования.

Правила и информация о брандмауэре

Вкладка Правила брандмауэра отображает активные и записанные правила для данного пользователя, состояние каждого правила и включает параметры для добавления, удаления и сохранения правил. Рисунок 6.34, «Правила MySQL Enterprise Firewall» показывает расположение доступных действий на вкладке Правила брандмауэра. Действия:

  • Состояние (режим): Доступные варианты включают ВЫКЛ (отключает защиту брандмауэра для учетной записи), ЗАЩИТА (включает список разрешенных), ЗАПИСЬ (тренировочный режим) и СБРОС (удаляет правила, устанавливает режим в режим OFF). Дополнительную информацию о значении этих состояний см. .

  • Административные действия включают Добавить и Удалить для отдельных правил, и Очистить для очистки (удаления) всех правил. Добавить из файла запрашивает текстовый файл правил брандмауэра (по умолчанию расширение .fwr), содержащий по одному правилу в строке, и Сохранить в файл сохраняет текущие правила.

  • Активные правила используются в режиме ЗАЩИТЫ, а Правила, которые записываются — это записи, которые всё ещё ЗАПИСЫВАЮТСЯ. Переключение с режима ЗАПИСЬ в режим ЗАЩИТА копирует записанные правила в активный подмножество правил.

Примечание

MySQL Workbench выполняет запросы, получает переменные и выполняет множество проверок. По этой причине MySQL Workbench удобнее использовать в качестве инструмента администрирования для MySQL Enterprise Firewall, чем в качестве инструмента для записи правил. Например, запись правил в MySQL Workbench записывает операции, выполняемые за кулисами MySQL Workbench для пользователя MySQL. Кроме того, пользователь MySQL в режиме ЗАЩИТЫ может получить доступ к операциям в MySQL Workbench, которые недоступны обычному пользователю MySQL с брандмауэром.

Рисунок 6.34 Правила MySQL Enterprise Firewall

Content is described in the surrounding text.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/workbench-en/wb-mysql-firewall.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API