8.5.2.1 Установка компонента MySQL Enterprise Data Masking и De-Identification
Компоненты расширяют доступ к функциональности MySQL Enterprise Data Masking и De-Identification. Ранее MySQL реализовывал функции маскирования и обезличивания как библиотеку плагинов, содержащую плагин и несколько загружаемых функций. Перед началом установки компонента удалите плагин data_masking и все его загружаемые функции, чтобы избежать конфликтов. Инструкции см. в разделе 8.5.3.1 «Установка плагина MySQL Enterprise Data Masking и De-Identification».
Базовые таблицы и компоненты MySQL Enterprise Data Masking и De-Identification:
-
Таблица
masking_dictionariesНазначение: Таблица, обеспечивающая постоянное хранение словарей и терминов маскирования. Хотя схема
mysqlсистемы является традиционным вариантом хранения, также разрешено создание отдельной схемы для этой цели. Отдельная схема может быть предпочтительнее по следующим причинам:Схема системы
mysqlне резервируется логическим резервным копированием, таким как mysqldump или операции загрузки.Отдельная схема упрощает внешнюю репликацию.
Пользователю или роли не требуются привилегии схемы
mysqlпри выполнении связанных задач маскирования данных в выделенной схеме.
-
Компонент
component_maskingНазначение: Компонент реализует основную функциональность маскирования и предоставляет ее как службы.
URN:
file://component_masking -
Компонент
component_masking_functionsНазначение: Компонент предоставляет всю функциональность компонента
component_maskingв виде загружаемых функций. Некоторые функции требуют динамического разрешенияMASKING_DICTIONARIES_ADMIN.URN:
file://component_masking_functions
Если компоненты и функции используются на сервере источника репликации, установите их также на всех серверах репликации, чтобы избежать проблем с репликацией. При загрузке компонентов информация о них доступна, как описано в разделе 7.5.2 «Получение информации о компонентах». Общие сведения об установке или удалении компонентов см. в разделе 7.5.1 «Установка и удаление компонентов».
MySQL Enterprise Data Masking и De-Identification поддерживают эти процедуры настройки и удаления:
Установка с использованием схемы mysql системы
Рекомендуется использовать выделенную схему для хранения словарей маскирования данных (см. Установка с использованием выделенной схемы).
Для настройки MySQL Enterprise Data Masking и De-Identification:
-
Запустите
masking_functions_install.sqlдля добавления таблицыmasking_dictionariesв схемуmysqlи установки компонентов. Скрипт находится в каталогеshareвашей установки MySQL.$>
mysql -u root -p -D mysql <Enter password:[path/]masking_functions_install.sql(enter root password here)
Установка с использованием выделенной схемы
Для настройки MySQL Enterprise Data Masking и De-Identification:
-
Создайте базу данных для хранения таблицы
masking_dictionaries. Например, для использованияmask_dbв качестве имени базы данных выполните это утверждение:$>
mysql -u root -p -e "CREATE DATABASE IF NOT EXISTS mask_db"Enter password:(enter root password here) -
Запустите
masking_functions_install.sqlдля добавления таблицыmasking_dictionariesв схемуmask_dbи установки компонентов. Скрипт находится в каталогеshareвашей установки MySQL.$>
mysql -u root -p -D mask_db <Enter password:[path/]masking_functions_install.sql(enter root password here) -
Установите и сохраните схему
mask_dbпри запуске, добавив ключевое словоPERSIST_ONLYперед именем только для чтения переменнойcomponent_masking.masking_database.$>
mysql -u root -p -e "SET PERSIST_ONLY component_masking.masking_database=mask_db"Enter password:(enter root password here)После изменения переменной перезапустите сервер, чтобы новое значение вступило в силу.
Удаление компонентов MySQL Enterprise Data Masking и De-Identification
Для удаления MySQL Enterprise Data Masking и De-Identification, используя схему системы mysql:
-
Запустите
masking_functions_uninstall.sqlдля удаления таблицыmasking_dictionariesиз соответствующей схемы и удаления компонентов. Скрипт находится в каталогеshareвашей установки MySQL. Здесь в примере указана база данныхmysql.$>
mysql -u root -p -D mysql <Enter password:[path/]masking_functions_uninstall.sql(enter root password here)
Для удаления MySQL Enterprise Data Masking и De-Identification при использовании выделенной схемы:
-
Запустите
masking_functions_uninstall.sqlдля удаления таблицыmasking_dictionariesиз соответствующей схемы и удаления компонентов. Скрипт находится в каталогеshareвашей установки MySQL. Здесь в примере указана база данныхmask_db.$>
mysql -u root -p -D mask_db <Enter password:[path/]masking_functions_uninstall.sql(enter root password here) -
Прекратите сохранение переменной
component_masking.masking_database.$>
mysql -u root -p -e "RESET PERSIST component_masking.masking_database"Enter password:(enter root password here) -
[Необязательно] Удалите выделенную схему, чтобы гарантировать, что она не используется для других целей.
DROP DATABASE mask_db;
© 2025 Oracle
Licensed under the GPLv2 License.