Spec-Zone.ru › MySQL 5.7

6.4.6.2 Установка или удаление брандмауэра MySQL Enterprise

Установка брандмауэра MySQL Enterprise — это однократная операция, устанавливающая элементы, описанные в разделе 6.4.6.1 «Элементы брандмауэра MySQL Enterprise». Установка может выполняться с помощью графического интерфейса или вручную:

  • В Windows установщик MySQL включает опцию для включения брандмауэра MySQL Enterprise.

  • MySQL Workbench 6.3.4 или более поздней версии может установить брандмауэр MySQL Enterprise, включить или отключить установленный брандмауэр или удалить его.

  • Ручная установка брандмауэра MySQL Enterprise включает выполнение скрипта, расположенного в каталоге share вашей установки MySQL.

Важно

Перед выполнением инструкций прочитайте весь этот раздел. Некоторые части процедуры отличаются в зависимости от вашей среды.

Примечание

Если установлен, брандмауэр MySQL Enterprise включает в себя некоторую минимальную нагрузку даже при отключении. Чтобы избежать этой нагрузки, не устанавливайте брандмауэр, если вы не планируете его использовать.

Примечание

Брандмауэр MySQL Enterprise не работает совместно с кэшем запросов. Если кэш запросов включен, отключите его перед установкой брандмауэра (см. раздел 8.10.3.3 «Конфигурация кэша запросов»).

Инструкции по использованию см. в разделе 6.4.6.3 «Использование брандмауэра MySQL Enterprise». Справочную информацию см. в разделе 6.4.6.4 «Справочник по брандмауэру MySQL Enterprise».

  • Установка брандмауэра MySQL Enterprise

  • Удаление брандмауэра MySQL Enterprise

Установка брандмауэра MySQL Enterprise

Если брандмауэр MySQL Enterprise уже установлен из более ранней версии MySQL, удалите его, следуя инструкциям, приведенным позднее в этом разделе, а затем перезапустите сервер перед установкой текущей версии. В этом случае также необходимо повторно зарегистрировать свою конфигурацию.

В Windows вы можете использовать установщик MySQL для установки брандмауэра MySQL Enterprise, как показано в рисунке 6.2 «Установка брандмауэра MySQL Enterprise в Windows». Установите флажок Включить брандмауэр MySQL Enterprise. (Открыть порт брандмауэра для сетевого доступа имеет другое назначение. Он относится к брандмауэру Windows и управляет тем, блокирует ли Windows порт TCP/IP, на котором сервер MySQL ожидает подключения клиентов.)

Рисунок 6.2 Установка брандмауэра MySQL Enterprise в Windows

Content is described in the surrounding text.

Для установки брандмауэра MySQL Enterprise с помощью MySQL Workbench 6.3.4 или более поздней версии см. .

Для ручной установки брандмауэра MySQL Enterprise, найдите каталог share в вашей установке MySQL и выберите подходящий скрипт для вашей платформы. Доступные скрипты отличаются суффиксом, используемым для ссылки на файл библиотеки плагина:

  • win_install_firewall.sql: Выберите этот скрипт для систем Windows, использующих .dll в качестве суффикса имени файла.

  • linux_install_firewall.sql: Выберите этот скрипт для Linux и подобных систем, использующих .so в качестве суффикса имени файла.

Скрипт установки создаёт хранимые процедуры в базе данных по умолчанию, mysql. Выполните скрипт в командной строке следующим образом. В данном примере используется скрипт установки для Linux. Произведите соответствующие замены для вашей системы.

$> mysql -u root -p < linux_install_firewall.sql
Enter password: (enter root password here)
Примечание

Начиная с MySQL 5.7.21, для новой установки брандмауэра MySQL Enterprise используется InnoDB вместо MyISAM для таблиц брандмауэра. Для обновлений до 5.7.21 или выше установки, в которой брандмауэр MySQL Enterprise уже установлен, рекомендуется изменить таблицы брандмауэра на использование InnoDB:

ALTER TABLE mysql.firewall_users ENGINE=InnoDB;
ALTER TABLE mysql.firewall_whitelist ENGINE=InnoDB;
Примечание

Для использования брандмауэра MySQL Enterprise в контексте репликации источник/реплика, Group Replication или InnoDB Cluster, необходимо использовать MySQL 5.7.21 или более позднюю версию и убедиться, что таблицы брандмауэра используют InnoDB, как описано выше. Затем необходимо подготовить узлы реплики перед запуском скрипта установки на узле источника. Это необходимо, так как инструкции INSTALL PLUGIN в скрипте не реплицируются.

  1. На каждом узле реплики извлеките инструкции INSTALL PLUGIN из скрипта установки и выполните их вручную.

  2. На узле источника выполните скрипт установки, как описано ранее.

Установка брандмауэра MySQL Enterprise с помощью графического интерфейса или вручную должна включить брандмауэр. Для проверки подключитесь к серверу и выполните эту команду:

mysql> SHOW GLOBAL VARIABLES LIKE 'mysql_firewall_mode';
+---------------------+-------+
| Variable_name       | Value |
+---------------------+-------+
| mysql_firewall_mode | ON    |
+---------------------+-------+

Если плагин не может инициализироваться, проверьте журнал ошибок сервера на наличие диагностических сообщений.

Удаление брандмауэра MySQL Enterprise

Брандмауэр MySQL Enterprise может быть удален с помощью MySQL Workbench или вручную.

Для удаления брандмауэра MySQL Enterprise с помощью MySQL Workbench 6.3.4 или более поздней версии см. , в главе 29 «MySQL Workbench».

Для удаления брандмауэра MySQL Enterprise вручную выполните следующие инструкции. Команды используют IF EXISTS, так как в зависимости от ранее установленной версии брандмауэра некоторые объекты могут отсутствовать.

DROP TABLE IF EXISTS mysql.firewall_users;
DROP TABLE IF EXISTS mysql.firewall_whitelist;

UNINSTALL PLUGIN MYSQL_FIREWALL;
UNINSTALL PLUGIN MYSQL_FIREWALL_USERS;
UNINSTALL PLUGIN MYSQL_FIREWALL_WHITELIST;

DROP FUNCTION IF EXISTS mysql_firewall_flush_status;
DROP FUNCTION IF EXISTS normalize_statement;
DROP FUNCTION IF EXISTS read_firewall_users;
DROP FUNCTION IF EXISTS read_firewall_whitelist;
DROP FUNCTION IF EXISTS set_firewall_mode;

DROP PROCEDURE IF EXISTS mysql.sp_reload_firewall_rules;
DROP PROCEDURE IF EXISTS mysql.sp_set_firewall_mode;

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-5.7-en/firewall-installation.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API