6.4.6.2 Установка или удаление брандмауэра MySQL Enterprise
Установка брандмауэра MySQL Enterprise — это однократная операция, устанавливающая элементы, описанные в разделе 6.4.6.1 «Элементы брандмауэра MySQL Enterprise». Установка может выполняться с помощью графического интерфейса или вручную:
В Windows установщик MySQL включает опцию для включения брандмауэра MySQL Enterprise.
MySQL Workbench 6.3.4 или более поздней версии может установить брандмауэр MySQL Enterprise, включить или отключить установленный брандмауэр или удалить его.
Ручная установка брандмауэра MySQL Enterprise включает выполнение скрипта, расположенного в каталоге
shareвашей установки MySQL.
Перед выполнением инструкций прочитайте весь этот раздел. Некоторые части процедуры отличаются в зависимости от вашей среды.
Если установлен, брандмауэр MySQL Enterprise включает в себя некоторую минимальную нагрузку даже при отключении. Чтобы избежать этой нагрузки, не устанавливайте брандмауэр, если вы не планируете его использовать.
Брандмауэр MySQL Enterprise не работает совместно с кэшем запросов. Если кэш запросов включен, отключите его перед установкой брандмауэра (см. раздел 8.10.3.3 «Конфигурация кэша запросов»).
Инструкции по использованию см. в разделе 6.4.6.3 «Использование брандмауэра MySQL Enterprise». Справочную информацию см. в разделе 6.4.6.4 «Справочник по брандмауэру MySQL Enterprise».
Установка брандмауэра MySQL Enterprise
Если брандмауэр MySQL Enterprise уже установлен из более ранней версии MySQL, удалите его, следуя инструкциям, приведенным позднее в этом разделе, а затем перезапустите сервер перед установкой текущей версии. В этом случае также необходимо повторно зарегистрировать свою конфигурацию.
В Windows вы можете использовать установщик MySQL для установки брандмауэра MySQL Enterprise, как показано в рисунке 6.2 «Установка брандмауэра MySQL Enterprise в Windows». Установите флажок Включить брандмауэр MySQL Enterprise. (Открыть порт брандмауэра для сетевого доступа имеет другое назначение. Он относится к брандмауэру Windows и управляет тем, блокирует ли Windows порт TCP/IP, на котором сервер MySQL ожидает подключения клиентов.)
Рисунок 6.2 Установка брандмауэра MySQL Enterprise в Windows
Для установки брандмауэра MySQL Enterprise с помощью MySQL Workbench 6.3.4 или более поздней версии см. .
Для ручной установки брандмауэра MySQL Enterprise, найдите каталог share в вашей установке MySQL и выберите подходящий скрипт для вашей платформы. Доступные скрипты отличаются суффиксом, используемым для ссылки на файл библиотеки плагина:
win_install_firewall.sql: Выберите этот скрипт для систем Windows, использующих.dllв качестве суффикса имени файла.linux_install_firewall.sql: Выберите этот скрипт для Linux и подобных систем, использующих.soв качестве суффикса имени файла.
Скрипт установки создаёт хранимые процедуры в базе данных по умолчанию, mysql. Выполните скрипт в командной строке следующим образом. В данном примере используется скрипт установки для Linux. Произведите соответствующие замены для вашей системы.
$> mysql -u root -p < linux_install_firewall.sql
Enter password: (enter root password here)
Начиная с MySQL 5.7.21, для новой установки брандмауэра MySQL Enterprise используется InnoDB вместо MyISAM для таблиц брандмауэра. Для обновлений до 5.7.21 или выше установки, в которой брандмауэр MySQL Enterprise уже установлен, рекомендуется изменить таблицы брандмауэра на использование InnoDB:
ALTER TABLE mysql.firewall_users ENGINE=InnoDB;
ALTER TABLE mysql.firewall_whitelist ENGINE=InnoDB;
Для использования брандмауэра MySQL Enterprise в контексте репликации источник/реплика, Group Replication или InnoDB Cluster, необходимо использовать MySQL 5.7.21 или более позднюю версию и убедиться, что таблицы брандмауэра используют InnoDB, как описано выше. Затем необходимо подготовить узлы реплики перед запуском скрипта установки на узле источника. Это необходимо, так как инструкции INSTALL PLUGIN в скрипте не реплицируются.
На каждом узле реплики извлеките инструкции
INSTALL PLUGINиз скрипта установки и выполните их вручную.На узле источника выполните скрипт установки, как описано ранее.
Установка брандмауэра MySQL Enterprise с помощью графического интерфейса или вручную должна включить брандмауэр. Для проверки подключитесь к серверу и выполните эту команду:
mysql> SHOW GLOBAL VARIABLES LIKE 'mysql_firewall_mode';
+---------------------+-------+
| Variable_name | Value |
+---------------------+-------+
| mysql_firewall_mode | ON |
+---------------------+-------+
Если плагин не может инициализироваться, проверьте журнал ошибок сервера на наличие диагностических сообщений.
Удаление брандмауэра MySQL Enterprise
Брандмауэр MySQL Enterprise может быть удален с помощью MySQL Workbench или вручную.
Для удаления брандмауэра MySQL Enterprise с помощью MySQL Workbench 6.3.4 или более поздней версии см. , в главе 29 «MySQL Workbench».
Для удаления брандмауэра MySQL Enterprise вручную выполните следующие инструкции. Команды используют IF EXISTS, так как в зависимости от ранее установленной версии брандмауэра некоторые объекты могут отсутствовать.
DROP TABLE IF EXISTS mysql.firewall_users;
DROP TABLE IF EXISTS mysql.firewall_whitelist;
UNINSTALL PLUGIN MYSQL_FIREWALL;
UNINSTALL PLUGIN MYSQL_FIREWALL_USERS;
UNINSTALL PLUGIN MYSQL_FIREWALL_WHITELIST;
DROP FUNCTION IF EXISTS mysql_firewall_flush_status;
DROP FUNCTION IF EXISTS normalize_statement;
DROP FUNCTION IF EXISTS read_firewall_users;
DROP FUNCTION IF EXISTS read_firewall_whitelist;
DROP FUNCTION IF EXISTS set_firewall_mode;
DROP PROCEDURE IF EXISTS mysql.sp_reload_firewall_rules;
DROP PROCEDURE IF EXISTS mysql.sp_set_firewall_mode;
© 2025 Oracle
Licensed under the GPLv2 License.