Spec-Zone.ru › MySQL 8.4

32.2 Обзор безопасности MySQL Enterprise

MySQL Enterprise Edition предоставляет плагины, которые реализуют функции безопасности с использованием внешних сервисов:

  • MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать LDAP (Lightweight Directory Access Protocol) для аутентификации пользователей MySQL. LDAP-аутентификация поддерживает методы аутентификации по имени пользователя и паролю, SASL и GSSAPI/Kerberos для служб LDAP. Дополнительную информацию см. в разделе 8.4.1.7 «LDAP Pluggable Authentication».

  • MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать Native Kerberos для аутентификации пользователей MySQL с использованием их Kerberos-принципалов. Дополнительную информацию см. в разделе 8.4.1.8 «Kerberos Pluggable Authentication».

  • MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать PAM (Pluggable Authentication Modules) для аутентификации пользователей MySQL. PAM позволяет системе использовать стандартный интерфейс для доступа к различным методам аутентификации, таким как пароли Unix или каталог LDAP. Дополнительную информацию см. в разделе 8.4.1.5 «PAM Pluggable Authentication».

  • MySQL Enterprise Edition включает плагин аутентификации, который выполняет внешнюю аутентификацию в Windows, позволяя MySQL Server использовать собственные службы Windows для аутентификации подключений клиентов. Пользователи, вошедшие в систему в Windows, могут подключаться из программ-клиентов MySQL к серверу на основе информации в своей среде без указания дополнительного пароля. Дополнительную информацию см. в разделе 8.4.1.6 «Windows Pluggable Authentication».

  • MySQL Enterprise Edition включает набор функций маскирования и обезличивания, которые выполняют подмножество, случайную генерацию и замену словаря для обезличивания строк, числовых значений, номеров телефонов, адресов электронной почты и многое другое. Эти функции позволяют маскировать существующие данные с помощью нескольких методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. Дополнительную информацию см. в разделе 8.5 «MySQL Enterprise Data Masking and De-Identification».

  • MySQL Enterprise Edition включает набор функций шифрования, основанных на библиотеке OpenSSL, которые предоставляют возможности OpenSSL на уровне SQL. Дополнительную информацию см. в разделе 32.3 «Обзор шифрования MySQL Enterprise».

  • MySQL Enterprise Edition 5.7 и выше включает плагин keyring, который использует Oracle Key Vault в качестве хранилища keyring. Дополнительную информацию см. в разделе 8.4.4 «MySQL Keyring».

  • MySQL Transparent Data Encryption (TDE) обеспечивает шифрование данных в состоянии покоя для MySQL Server для всех файлов, которые могут содержать конфиденциальные данные. Дополнительную информацию см. в разделе 17.13 «Шифрование данных InnoDB в состоянии покоя», разделе 19.3.2 «Шифрование файлов журнала бинарных и релейных логов» и разделе «Шифрование файлов журнала аудита».

Для получения дополнительной информации о других связанных функциях безопасности Enterprise см. раздел 32.3 «Обзор шифрования MySQL Enterprise».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/mysql-enterprise-security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API