32.2 Обзор безопасности MySQL Enterprise
MySQL Enterprise Edition предоставляет плагины, которые реализуют функции безопасности с использованием внешних сервисов:
MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать LDAP (Lightweight Directory Access Protocol) для аутентификации пользователей MySQL. LDAP-аутентификация поддерживает методы аутентификации по имени пользователя и паролю, SASL и GSSAPI/Kerberos для служб LDAP. Дополнительную информацию см. в разделе 8.4.1.7 «LDAP Pluggable Authentication».
MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать Native Kerberos для аутентификации пользователей MySQL с использованием их Kerberos-принципалов. Дополнительную информацию см. в разделе 8.4.1.8 «Kerberos Pluggable Authentication».
MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать PAM (Pluggable Authentication Modules) для аутентификации пользователей MySQL. PAM позволяет системе использовать стандартный интерфейс для доступа к различным методам аутентификации, таким как пароли Unix или каталог LDAP. Дополнительную информацию см. в разделе 8.4.1.5 «PAM Pluggable Authentication».
MySQL Enterprise Edition включает плагин аутентификации, который выполняет внешнюю аутентификацию в Windows, позволяя MySQL Server использовать собственные службы Windows для аутентификации подключений клиентов. Пользователи, вошедшие в систему в Windows, могут подключаться из программ-клиентов MySQL к серверу на основе информации в своей среде без указания дополнительного пароля. Дополнительную информацию см. в разделе 8.4.1.6 «Windows Pluggable Authentication».
MySQL Enterprise Edition включает набор функций маскирования и обезличивания, которые выполняют подмножество, случайную генерацию и замену словаря для обезличивания строк, числовых значений, номеров телефонов, адресов электронной почты и многое другое. Эти функции позволяют маскировать существующие данные с помощью нескольких методов, таких как обфускация (удаление идентифицирующих характеристик), генерация отформатированных случайных данных и замена или подстановка данных. Дополнительную информацию см. в разделе 8.5 «MySQL Enterprise Data Masking and De-Identification».
MySQL Enterprise Edition включает набор функций шифрования, основанных на библиотеке OpenSSL, которые предоставляют возможности OpenSSL на уровне SQL. Дополнительную информацию см. в разделе 32.3 «Обзор шифрования MySQL Enterprise».
MySQL Enterprise Edition 5.7 и выше включает плагин keyring, который использует Oracle Key Vault в качестве хранилища keyring. Дополнительную информацию см. в разделе 8.4.4 «MySQL Keyring».
MySQL Transparent Data Encryption (TDE) обеспечивает шифрование данных в состоянии покоя для MySQL Server для всех файлов, которые могут содержать конфиденциальные данные. Дополнительную информацию см. в разделе 17.13 «Шифрование данных InnoDB в состоянии покоя», разделе 19.3.2 «Шифрование файлов журнала бинарных и релейных логов» и разделе «Шифрование файлов журнала аудита».
Для получения дополнительной информации о других связанных функциях безопасности Enterprise см. раздел 32.3 «Обзор шифрования MySQL Enterprise».
© 2025 Oracle
Licensed under the GPLv2 License.