Spec-Zone.ru › MySQL 8.4

19.3 Безопасность репликации

  • 19.3.1 Настройка репликации с использованием защищенных соединений
  • 19.3.2 Шифрование файлов бинарного журнала и файлов журнала ретрансляции
  • 19.3.3 Проверка привилегий репликации

Для защиты от несанкционированного доступа к данным, хранящимся и передаваемым между серверами-источниками репликации и репликами, настройте все участвующие серверы, используя меры безопасности, которые вы бы выбрали для любого экземпляра MySQL в вашей установке, как описано в Главе 8, Безопасность. Кроме того, для серверов в топологии репликации рассмотрите реализацию следующих мер безопасности:

  • Настройте источники и реплики на использование защищенных соединений для передачи бинарного журнала, что защищает эти данные в процессе передачи. Шифрование для этих соединений должно быть активировано с помощью оператора CHANGE REPLICATION SOURCE TO, помимо настройки серверов для поддержки защищенных сетевых соединений. См. Раздел 19.3.1, «Настройка репликации с использованием защищенных соединений».

  • Зашифруйте файлы бинарного журнала и файлы журнала ретрансляции на источниках и репликах, что защищает эти данные в состоянии покоя, а также любые данные, используемые в кэше бинарного журнала. Шифрование бинарного журнала активируется с помощью системной переменной binlog_encryption. См. Раздел 19.3.2, «Шифрование файлов бинарного журнала и файлов журнала ретрансляции».

  • Примените проверки привилегий к приложениям репликации, которые помогают защитить каналы репликации от несанкционированного или случайного использования привилегированных или нежелательных операций. Проверки привилегий реализуются путем настройки учетной записи PRIVILEGE_CHECKS_USER, которую MySQL использует для проверки того, что у вас есть разрешение на каждую конкретную транзакцию для этого канала. См. Раздел 19.3.3, «Проверка привилегий репликации».

Для Group Replication шифрование бинарного журнала и проверки привилегий могут быть использованы как меры безопасности для членов группы репликации. Вы также должны рассмотреть возможность шифрования соединений между членами группы, включая соединения групповой связи и соединения распределенного восстановления, и применение белого списка IP-адресов для исключения недоверенных хостов. Сведения об этих мерах безопасности, специфичных для Group Replication, см. в Разделе 20.6, «Безопасность Group Replication».

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/replication-security.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API