8.7.5.2 Настройка контекста TCP-порта для функций MySQL
Если вы включите определённые функции MySQL, вам может потребоваться настроить контекст SELinux для TCP-порта дополнительных портов, используемых этими функциями. Если у портов, используемых функциями MySQL, нет правильного контекста SELinux, функции могут работать некорректно.
В следующих разделах описывается, как настроить контексты портов для функций MySQL. В целом, тот же метод можно использовать для настройки контекста порта для любых функций MySQL. Для получения информации о портах, используемых функциями MySQL, обратитесь к Справочнику по портам MySQL.
Для MySQL 8.4 включение mysql_connect_any не требуется и не рекомендуется.
setsebool -P mysql_connect_any=ON
Настройка контекста TCP-порта для групповой репликации
Если SELinux включён, необходимо настроить контекст порта для порта связи групповой репликации, который определяется переменной group_replication_local_address. mysqld должен иметь возможность привязки к порту связи групповой репликации и прослушивания на нём. InnoDB Cluster полагается на групповую репликацию, поэтому это относится и к экземплярам, используемым в кластере. Для просмотра портов, которые в настоящее время используются MySQL, выполните:
semanage port -l | grep mysqld
Предполагая, что порт связи групповой репликации равен 33061, настройте контекст порта, выполнив:
semanage port -a -t mysqld_port_t -p tcp 33061
Настройка контекста TCP-порта для хранилища документов
Если SELinux включён, необходимо настроить контекст порта для порта связи, используемого плагином X, который определяется переменной mysqlx_port. mysqld должен иметь возможность привязки к порту связи плагина X и прослушивания на нём.
Предполагая, что порт связи плагина X равен 33060, настройте контекст порта, выполнив:
semanage port -a -t mysqld_port_t -p tcp 33060
Настройка контекста TCP-порта для роутера MySQL
Если SELinux включён, необходимо настроить контекст порта для портов связи, используемых роутером MySQL. Предполагая, что дополнительные порты связи, используемые роутером MySQL, являются значениями по умолчанию 6446, 6447, 64460 и 64470, на каждом экземпляре настройте контекст порта, выполнив:
semanage port -a -t mysqld_port_t -p tcp 6446
semanage port -a -t mysqld_port_t -p tcp 6447
semanage port -a -t mysqld_port_t -p tcp 64460
semanage port -a -t mysqld_port_t -p tcp 64470
© 2025 Oracle
Licensed under the GPLv2 License.