Spec-Zone.ru › MySQL 8.4

6.2.3 Параметры команд для подключения к серверу

В этом разделе описаны параметры, поддерживаемые большинством программ-клиентов MySQL, которые контролируют, как программы-клиенты устанавливают соединения с сервером, шифруются ли соединения и сжаты ли соединения. Эти параметры могут быть заданы в командной строке или в файле параметров.

  • Параметры команд для установления соединения

  • Параметры команд для шифрованных соединений

  • Параметры команд для сжатия соединения

Параметры команд для установления соединения

В этом разделе описаны параметры, которые контролируют, как программы-клиенты устанавливают соединения с сервером. Дополнительную информацию и примеры использования см. в разделе 6.2.4 «Подключение к серверу MySQL с помощью параметров командной строки».

Таблица 6.4 Краткое описание параметров установления соединения

Таблица 6.4 Краткое описание параметров установления соединения
Имя параметра Описание
--default-auth Плагин аутентификации для использования
--host Хост, на котором расположен сервер MySQL
--password Пароль для подключения к серверу
--password1 Первый пароль многофакторной аутентификации для подключения к серверу
--password2 Второй пароль многофакторной аутентификации для подключения к серверу
--password3 Третий пароль многофакторной аутентификации для подключения к серверу
--pipe Подключение к серверу с использованием именованной трубы (только Windows)
--plugin-dir Директория, в которой установлены плагины
--port Номер TCP/IP порта для подключения
--protocol Протокол транспорта для использования
--shared-memory-base-name Имя общей памяти для соединений с общей памятью (только Windows)
--socket Файл сокета Unix или именованная труба Windows для использования
--user Имя пользователя MySQL для подключения к серверу

  • --default-auth=plugin

    Формат командной строки --default-auth=plugin
    Тип Строка

    Подсказка о том, какой плагин клиентской аутентификации использовать. См. раздел 8.2.17, «Подключаемая аутентификация».

  • --host=host_name, -h host_name

    Формат командной строки --host=host_name
    Тип Строка
    Значение по умолчанию localhost

    Хост, на котором работает сервер MySQL. Значение может быть именем хоста, IPv4-адресом или IPv6-адресом. Значение по умолчанию — localhost.

  • --password[=pass_val], -p[pass_val]

    Формат командной строки --password[=password]
    Тип Строка
    Значение по умолчанию [none]

    Пароль учетной записи MySQL, используемой для подключения к серверу. Значение пароля необязательно. Если он не указан, программа-клиент запросит его. Если указан, между --password= или -p и последующим паролем не должно быть пробелов. Если опция пароля не указана, по умолчанию пароль не отправляется.

    Указание пароля в командной строке небезопасно. Чтобы избежать ввода пароля в командной строке, используйте файл опций. См. раздел 8.1.2.1, «Рекомендации для пользователей по защите паролей».

    Чтобы явно указать, что пароль отсутствует и что программа-клиент не должна запрашивать его, используйте опцию --skip-password.

  • --password1[=pass_val]

    Формат командной строки --password1[=password]
    Тип Строка

    Пароль для фактора аутентификации с несколькими факторами 1 учетной записи MySQL, используемой для подключения к серверу. Значение пароля необязательно. Если оно не указано, программа-клиент запрашивает его. Если указано, между --password1= и последующим паролем не должно быть пробелов. Если опция пароля не указана, по умолчанию пароль не отправляется.

    Указание пароля в командной строке небезопасно. Чтобы избежать ввода пароля в командной строке, используйте файл опций. См. раздел 8.1.2.1, «Рекомендации для пользователей по защите паролей».

    Чтобы явно указать, что пароль отсутствует и что программа-клиент не должна запрашивать его, используйте опцию --skip-password1.

    --password1 и --password являются синонимами, как и --skip-password1 и --skip-password.

  • --password2[=pass_val]

    Формат командной строки --password2[=password]
    Тип Строка

    Пароль для фактора аутентификации с несколькими факторами 2 учетной записи MySQL, используемой для подключения к серверу. Семантика этой опции аналогична семантике --password1; подробности см. в описании этой опции.

  • --password3[=pass_val]

    Формат командной строки --password3[=password]
    Тип Строка

    Пароль для фактора аутентификации с несколькими факторами 3 учетной записи MySQL, используемой для подключения к серверу. Семантика этой опции аналогична семантике --password1; подробности см. в описании этой опции.

  • --pipe, -W

    Формат командной строки --pipe
    Тип Строка

    В Windows подключайтесь к серверу с помощью именованной очереди. Эта опция применяется только в том случае, если сервер был запущен с системной переменной named_pipe, чтобы поддерживать подключения с использованием именованных очередей. Кроме того, пользователь, выполняющий подключение, должен быть членом группы Windows, указанной в системной переменной named_pipe_full_access_group.

  • --plugin-dir=dir_name

    Формат командной строки --plugin-dir=dir_name
    Тип Имя каталога

    Каталог, в котором следует искать плагины. Укажите эту опцию, если опция --default-auth используется для указания плагина аутентификации, но программа-клиент его не находит. См. раздел 8.2.17, «Подключаемая аутентификация».

  • --port=port_num, -P port_num

    Формат командной строки --port=port_num
    Тип Числовое
    Значение по умолчанию 3306

    Для подключений TCP/IP номер порта, который нужно использовать. Номер порта по умолчанию — 3306.

  • --protocol={TCP|SOCKET|PIPE|MEMORY}

    Формат командной строки --protocol=type
    Тип Строка
    Значение по умолчанию [see text]
    Допустимые значения

    TCP

    SOCKET

    PIPE

    MEMORY

    Эта опция явно указывает протокол транспорта, который нужно использовать для подключения к серверу. Она полезна, когда другие параметры подключения обычно приводят к использованию протокола, отличного от нужного. Например, соединения в Unix с localhost по умолчанию создаются с помощью файла Unix-соккета:

    mysql --host=localhost
    

    Чтобы вместо этого использовать транспорт TCP/IP, укажите опцию --protocol:

    mysql --host=localhost --protocol=TCP
    

    В следующей таблице показаны допустимые значения опции --protocol, соответствующий используемый протокол транспорта и поддерживаемые платформы для каждого значения. Значения не чувствительны к регистру.

    --protocol Значение Используемый протокол транспорта Поддерживаемые платформы
    TCP TCP/IP-транспорт к локальному или удаленному серверу Все
    SOCKET Транспорт Unix-соккета к локальному серверу Unix и Unix-подобные системы
    PIPE Транспорт именованной очереди к локальному серверу Windows
    MEMORY Транспорт общей памяти к локальному серверу Windows

    См. также раздел 6.2.7, «Протоколы транспорта соединения»

  • --shared-memory-base-name=name

    Формат командной строки --shared-memory-base-name=name
    Платформа Windows

    В Windows, имя разделяемой памяти для подключений, использующих разделяемую память к локальному серверу. Значение по умолчанию — MYSQL. Имя разделяемой памяти чувствительно к регистру.

    Этот параметр применяется только если сервер был запущен с включенной системной переменной shared_memory для поддержки подключений через разделяемую память.

  • --socket=path, -S path

    Формат командной строки --socket={file_name|pipe_name}
    Тип Строка

    В Unix, имя файла Unix-соккета для подключений, использующих именованную трубу к локальному серверу. По умолчанию имя файла Unix-соккета — /tmp/mysql.sock.

    В Windows, имя именованной трубы для подключения к локальному серверу. По умолчанию имя Windows-трубы — MySQL. Имя трубы не чувствительно к регистру.

    В Windows, этот параметр применяется только если сервер был запущен с включенной системной переменной named_pipe для поддержки подключений через именованные трубы. Кроме того, пользователь, производящий подключение, должен быть членом группы Windows, указанной в системной переменной named_pipe_full_access_group.

  • --user=user_name, -u user_name

    Формат командной строки --user=user_name
    Тип Строка

    Имя пользователя учетной записи MySQL, используемой для подключения к серверу. По умолчанию имя пользователя — ODBC в Windows или ваше имя пользователя в Unix.

Параметры команд для шифрованных подключений

Этот раздел описывает параметры для клиентских программ, которые определяют использование шифрованных подключений к серверу, имена файлов сертификатов и ключей, а также другие параметры, связанные с поддержкой шифрованных подключений. Примеры использования и проверки шифрования подключения см. в Разделе 8.3.1, «Настройка MySQL для использования шифрованных подключений».

Примечание

Эти параметры действуют только для подключений, использующих протокол передачи, подверженный шифрованию; то есть, TCP/IP и подключения по файлам Unix-соккета. См. Раздел 6.2.7, «Протоколы передачи подключений»

Сведения об использовании шифрованных подключений из MySQL C API см. в .

Таблица 6.5 Сводка параметров шифрования подключения

Таблица 6.5 Сводка параметров шифрования подключения
Имя параметра Описание
--get-server-public-key Запрос открытого ключа RSA у сервера
--server-public-key-path Путь к файлу, содержащему открытый ключ RSA
--ssl-ca Файл, содержащий список доверенных сертификационных центров SSL
--ssl-capath Директория, содержащая файлы сертификатов доверенных сертификационных центров SSL
--ssl-cert Файл, содержащий сертификат X.509
--ssl-cipher Допустимые шифры для шифрования подключения
--ssl-crl Файл, содержащий списки отзыва сертификатов
--ssl-crlpath Директория, содержащая файлы списков отзыва сертификатов
--ssl-fips-mode Включение режима FIPS на стороне клиента
--ssl-key Файл, содержащий ключ X.509
--ssl-mode Желаемое состояние безопасности подключения к серверу
--ssl-session-data Файл, содержащий данные сессии SSL
--ssl-session-data-continue-on-failed-reuse Устанавливать ли соединения, если повторное использование сессии завершится ошибкой
--tls-ciphersuites Допустимые наборы шифров TLSv1.3 для шифрованных подключений
--tls-version Допустимые протоколы TLS для шифрованных подключений

  • --get-server-public-key

    Формат командной строки --get-server-public-key
    Тип Boolean

    Запрос к серверу открытого ключа, необходимого для обмена паролями на основе пар ключей RSA. Этот параметр применим к клиентам, которые аутентифицируются с помощью плагина аутентификации caching_sha2_password. Для этого плагина сервер не отправляет открытый ключ, если он не запрошен. Этот параметр игнорируется для учетных записей, которые не аутентифицируются с помощью этого плагина. Он также игнорируется, если обмен паролями на основе RSA не используется, как это происходит, когда клиент подключается к серверу с использованием защищенного соединения.

    Если указан --server-public-key-path=file_name и указывает на допустимый файл открытого ключа, он имеет приоритет над --get-server-public-key.

    Для получения информации о плагине caching_sha2_password см. Раздел 8.4.1.2, «Кэширование SHA-2 подключаемой аутентификации».

  • --server-public-key-path=file_name

    Формат командной строки --server-public-key-path=file_name
    Тип Имя файла

    Имя пути к файлу в формате PEM, содержащему копию открытого ключа на стороне клиента, требуемого сервером для обмена паролями на основе пар ключей RSA. Этот параметр применим к клиентам, которые аутентифицируются с помощью плагина аутентификации sha256_password (устаревший) или caching_sha2_password. Этот параметр игнорируется для учетных записей, которые не аутентифицируются с помощью одного из этих плагинов. Он также игнорируется, если обмен паролями на основе RSA не используется, как это происходит, когда клиент подключается к серверу с использованием защищенного соединения.

    Если указан --server-public-key-path=file_name и указывает на допустимый файл открытого ключа, он имеет приоритет над --get-server-public-key.

    Этот параметр доступен только в том случае, если MySQL был собран с использованием OpenSSL.

    Для получения информации о плагинах sha256_password (устаревший) и caching_sha2_password см. Раздел 8.4.1.3, «SHA-256 подключаемая аутентификация», и Раздел 8.4.1.2, «Кэширование SHA-2 подключаемой аутентификации».

  • --ssl-ca=file_name

    Формат командной строки --ssl-ca=file_name
    Тип Имя файла

    Имя пути к файлу сертификата центра сертификации (CA) в формате PEM. Файл содержит список доверенных центров сертификации SSL.

    Чтобы указать клиенту не аутентифицировать сертификат сервера при установлении зашифрованного соединения с сервером, не указывайте ни --ssl-ca, ни --ssl-capath. Сервер по-прежнему проверяет клиента в соответствии с любыми применимыми требованиями, установленными для учетной записи клиента, и по-прежнему использует любые значения переменных системы ssl_ca или ssl_capath, указанные на стороне сервера.

    Чтобы указать файл CA для сервера, установите переменную системы ssl_ca.

  • --ssl-capath=dir_name

    Формат командной строки --ssl-capath=dir_name
    Тип Имя каталога

    Имя пути к каталогу, содержащему файлы сертификатов доверенного центра сертификации SSL (CA) в формате PEM.

    Чтобы указать клиенту не аутентифицировать сертификат сервера при установлении зашифрованного соединения с сервером, не указывайте ни --ssl-ca, ни --ssl-capath. Сервер по-прежнему проверяет клиента в соответствии с любыми применимыми требованиями, установленными для учетной записи клиента, и по-прежнему использует любые значения переменных системы ssl_ca или ssl_capath, указанные на стороне сервера.

    Чтобы указать каталог CA для сервера, установите переменную системы ssl_capath.

  • --ssl-cert=file_name

    Формат командной строки --ssl-cert=file_name
    Тип Имя файла

    Имя пути к файлу сертификата открытого ключа клиента SSL в формате PEM. Поддерживаются цепочки сертификатов SSL.

    Чтобы указать файл сертификата открытого ключа сервера SSL, установите переменную системы ssl_cert.

  • --ssl-cipher=cipher_list

    Формат командной строки --ssl-cipher=name
    Тип Строка

    Список допустимых шифров шифрования для соединений, использующих TLSv1.2. Если ни один шифр в списке не поддерживается, зашифрованные соединения, использующие эти протоколы TLS, не работают.

    Для наибольшей переносимости cipher_list должен быть списком одного или нескольких имен шифров, разделенных двоеточиями. Примеры:

    --ssl-cipher=AES128-SHA
    --ssl-cipher=DHE-RSA-AES128-GCM-SHA256:AES128-SHA
    

    OpenSSL поддерживает синтаксис для указания шифров, описанный в документации OpenSSL по адресу https://www.openssl.org/docs/manmaster/man1/ciphers.html.

    Для получения информации о том, какие шифры шифрования поддерживает MySQL, см. Раздел 8.3.2, «Зашифрованные протоколы соединения TLS и шифры».

    Чтобы указать шифры шифрования для сервера, установите переменную системы ssl_cipher.

  • --ssl-crl=file_name

    Формат командной строки --ssl-crl=file_name
    Тип Имя файла

    Имя пути к файлу, содержащему списки отзыва сертификатов в формате PEM.

    Если не указан ни --ssl-crl, ни --ssl-crlpath, проверка CRL не выполняется, даже если путь CA содержит списки отзыва сертификатов.

    Чтобы указать файл списка отзыва для сервера, установите переменную системы ssl_crl.

  • --ssl-crlpath=dir_name

    Формат командной строки --ssl-crlpath=dir_name
    Тип Имя каталога

    Имя пути к каталогу, содержащему файлы списка отзыва сертификатов в формате PEM.

    Если не указан ни --ssl-crl, ни --ssl-crlpath, проверка CRL не выполняется, даже если путь CA содержит списки отзыва сертификатов.

    Чтобы указать каталог списка отзыва для сервера, установите переменную системы ssl_crlpath.

  • --ssl-fips-mode={OFF|ON|STRICT}

    Формат командной строки --ssl-fips-mode={OFF|ON|STRICT}
    Устаревший Да
    Тип Перечисление
    Значение по умолчанию OFF
    Допустимые значения

    OFF

    ON

    STRICT

    Управляет включением режима FIPS на стороне клиента. Опция --ssl-fips-mode отличается от других опций --ssl-xxx тем, что она не используется для установления шифрованных соединений, а скорее для определения разрешённых криптографических операций. См. Раздел 8.8, «Поддержка FIPS».

    Разрешены следующие значения --ssl-fips-mode:

    • OFF: Выключение режима FIPS.

    • ON: Включение режима FIPS.

    • STRICT: Включение режима “жёсткого” FIPS.

    Примечание

    Если модуль OpenSSL FIPS Object не доступен, единственно допустимым значением для --ssl-fips-mode является OFF. В этом случае установка --ssl-fips-mode на ON или STRICT заставляет клиента выводить предупреждение при запуске и работать в режиме не-FIPS.

    Чтобы указать режим FIPS для сервера, установите системную переменную ssl_fips_mode.

  • --ssl-key=file_name

    Формат командной строки --ssl-key=file_name
    Тип Имя файла

    Путь к файлу закрытого ключа SSL клиента в формате PEM. Для повышения безопасности используйте сертификат с размером ключа RSA не менее 2048 бит.

    Если файл ключа защищён паролем, клиентская программа запросит у пользователя пароль. Пароль должен быть введён интерактивно; его нельзя хранить в файле. Если пароль неверный, программа продолжит работу, как если бы не смогла прочитать ключ.

    Чтобы указать файл закрытого ключа SSL сервера, установите системную переменную ssl_key.

  • --ssl-mode=mode

    Формат командной строки --ssl-mode=mode
    Тип Перечисление
    Значение по умолчанию PREFERRED
    Допустимые значения

    DISABLED

    PREFERRED

    REQUIRED

    VERIFY_CA

    VERIFY_IDENTITY

    Данная опция определяет желаемое состояние безопасности соединения с сервером. Эти значения режима перечислены в порядке возрастания строгости:

    • DISABLED: Установление незащищённого соединения.

    • PREFERRED: Установление зашифрованного соединения, если сервер поддерживает зашифрованные соединения, в противном случае — незащищённое соединение. Это значение по умолчанию, если --ssl-mode не указан.

      Соединения по файлам Unix-сокет не шифруются при режиме PREFERRED. Чтобы принудительно зашифровать соединения по Unix-сокет, используйте режим REQUIRED или более строгий. (Однако, транспорт сокет-файлов защищен по умолчанию, поэтому шифрование сокет-соединения не делает его более защищенным и увеличивает нагрузку на процессор.)

    • REQUIRED: Установление зашифрованного соединения, если сервер поддерживает зашифрованные соединения. Попытка соединения завершается ошибкой, если зашифрованное соединение установить невозможно.

    • VERIFY_CA: Как REQUIRED, но дополнительно проверяет сертификат центра сертификации (CA) сервера по отношению к настроенным сертификатам CA. Попытка соединения завершается ошибкой, если не найдены соответствующие сертификаты CA.

    • VERIFY_IDENTITY: Как VERIFY_CA, но дополнительно выполняет проверку идентификатора имени хоста, сравнивая имя хоста, используемое клиентом для подключения к серверу, с идентификатором в сертификате, отправляемом сервером клиенту:

      • Если клиент использует OpenSSL 1.0.2 или более позднюю версию, клиент проверяет, соответствует ли имя хоста, используемое им для подключения, значению Subject Alternative Name или Common Name в сертификате сервера. Проверка идентичности имени хоста также работает с сертификатами, в которых общее имя указано с использованием подстановочных знаков.

      • В противном случае клиент проверяет, соответствует ли имя хоста, используемое им для подключения, значению Common Name в сертификате сервера.

      Соединение прерывается при несоответствии. Для шифрованных соединений эта опция помогает предотвратить атаки «человек посередине».

      Примечание

      Проверка идентичности имени хоста с VERIFY_IDENTITY не работает с самозаверяющими сертификатами, которые создаются автоматически сервером (см. Раздел 8.3.3.1, «Создание SSL и RSA-сертификатов и ключей с использованием MySQL»). Такие самозаверяющие сертификаты не содержат имя сервера в качестве общего имени.

    Важно

    Значение по умолчанию, --ssl-mode=PREFERRED, создаёт зашифрованное соединение, если другие настройки по умолчанию не изменены. Однако для предотвращения сложных атак «человек посередине» важно, чтобы клиент проверял идентичность сервера. Настройки --ssl-mode=VERIFY_CA и --ssl-mode=VERIFY_IDENTITY предпочтительнее значения по умолчанию для предотвращения этого типа атак. Для использования этих настроек необходимо убедиться, что сертификат CA сервера надёжно доступен всем клиентам, которые его используют в вашей среде, в противном случае возникнут проблемы с доступностью. По этой причине они не являются значениями по умолчанию.

    Опция --ssl-mode взаимодействует с опциями сертификатов CA следующим образом:

    • Если --ssl-mode не задано явно, использование --ssl-ca или --ssl-capath подразумевает --ssl-mode=VERIFY_CA.

    • Для значений --ssl-mode VERIFY_CA или VERIFY_IDENTITY, также требуется --ssl-ca или --ssl-capath для предоставления сертификата CA, соответствующего тому, который используется сервером.

    • Явная опция --ssl-mode со значением, отличным от VERIFY_CA или VERIFY_IDENTITY, вместе с явной опцией --ssl-ca или --ssl-capath приводит к предупреждению о том, что проверка сертификата сервера не выполняется, несмотря на указание опции сертификата CA.

    Для требования использования шифрованных соединений учётной записью MySQL используйте CREATE USER для создания учётной записи с фразой REQUIRE SSL или ALTER USER для существующей учётной записи, чтобы добавить фразу REQUIRE SSL. Это заставляет попытки подключения клиентов, использующих данную учётную запись, быть отклонены, если MySQL не поддерживает шифрованные соединения и невозможно установить зашифрованное соединение.

    Фраза REQUIRE допускает другие опции, относящиеся к шифрованию, которые могут использоваться для обеспечения более строгих требований к безопасности, чем REQUIRE SSL. Более подробную информацию о том, какие командные опции могут или должны быть указаны клиентами, подключающимися с использованием учётных записей, настроенных с помощью различных опций REQUIRE, см. в CREATE USER SSL/TLS Options.

  • --ssl-session-data=file_name

    Формат командной строки --ssl-session-data=file_name
    Тип Имя файла

    Имя пути файла данных сессии SSL клиента в формате PEM для повторного использования сессии.

    При вызове программы клиента MySQL с опцией --ssl-session-data, клиент пытается десериализовать данные сессии из файла, если он предоставлен, а затем использовать их для установления нового соединения. Если вы предоставите файл, но сессия не будет повторно использована, то соединение завершается неудачей, если вы также не указали опцию --ssl-session-data-continue-on-failed-reuse в командной строке при вызове программы клиента.

    Команда mysql, ssl_session_data_print, генерирует файл данных сессии (см. Раздел 6.5.1.2, «Команды клиента mysql»).

  • ssl-session-data-continue-on-failed-reuse

    Формат командной строки --ssl-session-data-continue-on-failed-reuse
    Тип Булево
    Значение по умолчанию OFF

    Управляет тем, запускается ли новое соединение для замены неудачной попытки повторного использования данных сессии, заданных опцией командной строки --ssl-session-data. По умолчанию опция командной строки --ssl-session-data-continue-on-failed-reuse выключена, что приводит к возвращению клиенту сообщения об ошибке подключения при предоставлении данных сессии и невозможности их повторного использования.

    Чтобы убедиться, что после неудачного повторного использования сессии открывается новое, независимое соединение, вызывайте программы клиента MySQL с опциями командной строки --ssl-session-data и --ssl-session-data-continue-on-failed-reuse.

  • --tls-ciphersuites=ciphersuite_list

    Формат командной строки --tls-ciphersuites=ciphersuite_list
    Тип Строка
    Значение по умолчанию empty string

    Эта опция указывает, какие наборы шифров разрешены клиентом для зашифрованных соединений, использующих TLSv1.3. Значение представляет собой список нулевых или более названий наборов шифров, разделенных двоеточиями. Например:

    mysql --tls-ciphersuites="suite1:suite2:suite3"
    

    Наборы шифров, которые могут быть указаны для этой опции, зависят от используемой библиотеки SSL при компиляции MySQL. Если эта опция не задана, клиент разрешает использовать стандартный набор наборов шифров. Если опция задана пустой строкой, наборы шифров не активированы, и зашифрованные соединения не могут быть установлены. Дополнительные сведения см. в Разделе 8.3.2, «Протоколы и шифры TLS для зашифрованных соединений».

    Чтобы указать, какие наборы шифров разрешены сервером, задайте переменную сервера tls_ciphersuites.

  • --tls-version=protocol_list

    Формат командной строки --tls-version=protocol_list
    Тип Строка
    Значение по умолчанию

    TLSv1,TLSv1.1,TLSv1.2,TLSv1.3 (OpenSSL 1.1.1 или выше)

    TLSv1,TLSv1.1,TLSv1.2 (в противном случае)

    Эта опция указывает протоколы TLS, разрешенные клиентом для зашифрованных соединений. Значение представляет собой список одного или нескольких версий протокола, разделенных запятыми. Например:

    mysql --tls-version="TLSv1.2,TLSv1.3"
    

    Протоколы, которые можно указать для этой опции, зависят от используемой библиотеки SSL при компиляции MySQL и версии MySQL Server.

    Важно
    • Клиенты, включая MySQL Shell, которые поддерживают опцию --tls-version, не могут установить TLS/SSL-соединение с протоколом, установленным на TLSv1 или TLSv1.1. Если клиент пытается подключиться с использованием этих протоколов, для TCP-соединений соединение завершается неудачей, и клиенту возвращается ошибка. Для сокетов, если --ssl-mode установлено в REQUIRED, соединение завершается неудачей, в противном случае соединение устанавливается, но с отключенным TLS/SSL. См. Удаление поддержки протоколов TLSv1 и TLSv1.1 для получения дополнительной информации.

    • Поддержка протокола TLSv1.3 доступна в MySQL Server, при условии, что MySQL Server был скомпилирован с использованием OpenSSL 1.1.1 или выше. Сервер проверяет версию OpenSSL при запуске, и если она ниже 1.1.1, TLSv1.3 удаляется из значения по умолчанию для переменных сервера, относящихся к версии TLS (например, переменной сервера tls_version).

    Разрешенные протоколы должны быть выбраны таким образом, чтобы не оставлять «пробелов» в списке. Например, эти значения не имеют пробелов:

    --tls-version="TLSv1.2,TLSv1.3"
    --tls-version="TLSv1.3"
    

    Подробности см. в Разделе 8.3.2, «Протоколы и шифры TLS для зашифрованных соединений».

    Чтобы указать, какие протоколы TLS разрешены сервером, задайте переменную сервера tls_version.

Параметры команд для сжатия соединения

В этом разделе описаны параметры, которые позволяют клиентским программам управлять использованием сжатия для соединений с сервером. Дополнительную информацию и примеры использования см. в разделе 6.2.8 «Управление сжатием соединения».

Таблица 6.6 Краткое описание параметров сжатия соединения

Таблица 6.6 Краткое описание параметров сжатия соединения
Имя параметра Описание
--compress Сжать всю информацию, передаваемую между клиентом и сервером
--compression-algorithms Разрешенные алгоритмы сжатия для соединений с сервером
--zstd-compression-level Уровень сжатия для соединений с сервером, использующих алгоритм zstd

  • --compress, -C

    Формат командной строки --compress[={OFF|ON}]
    Устарело Да
    Тип Булево
    Значение по умолчанию OFF

    Если это возможно, сжать всю информацию, передаваемую между клиентом и сервером.

    Этот параметр устарел. Ожидайте его удаления в будущих версиях MySQL. См. Настройка устаревшего сжатия соединения.

  • --compression-algorithms=value

    Формат командной строки --compression-algorithms=value
    Тип Набор
    Значение по умолчанию uncompressed
    Допустимые значения

    zlib

    zstd

    uncompressed

    Разрешенные алгоритмы сжатия для соединений с сервером. Доступные алгоритмы аналогичны алгоритмам для системной переменной protocol_compression_algorithms. Значение по умолчанию — uncompressed.

  • --zstd-compression-level=level

    Формат командной строки --zstd-compression-level=#
    Тип Целое число

    Уровень сжатия, используемый для соединений с сервером, использующих алгоритм сжатия zstd. Допустимые значения — от 1 до 22, при этом более высокие значения указывают на более высокие уровни сжатия. Значение сжатия по умолчанию — 3. Параметр уровня сжатия не влияет на соединения, не использующие сжатие zstd.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/connection-options.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API