6.2.3 Параметры команд для подключения к серверу
В этом разделе описаны параметры, поддерживаемые большинством программ-клиентов MySQL, которые контролируют, как программы-клиенты устанавливают соединения с сервером, шифруются ли соединения и сжаты ли соединения. Эти параметры могут быть заданы в командной строке или в файле параметров.
Параметры команд для установления соединения
В этом разделе описаны параметры, которые контролируют, как программы-клиенты устанавливают соединения с сервером. Дополнительную информацию и примеры использования см. в разделе 6.2.4 «Подключение к серверу MySQL с помощью параметров командной строки».
Таблица 6.4 Краткое описание параметров установления соединения
| Имя параметра | Описание |
|---|---|
| --default-auth | Плагин аутентификации для использования |
| --host | Хост, на котором расположен сервер MySQL |
| --password | Пароль для подключения к серверу |
| --password1 | Первый пароль многофакторной аутентификации для подключения к серверу |
| --password2 | Второй пароль многофакторной аутентификации для подключения к серверу |
| --password3 | Третий пароль многофакторной аутентификации для подключения к серверу |
| --pipe | Подключение к серверу с использованием именованной трубы (только Windows) |
| --plugin-dir | Директория, в которой установлены плагины |
| --port | Номер TCP/IP порта для подключения |
| --protocol | Протокол транспорта для использования |
| --shared-memory-base-name | Имя общей памяти для соединений с общей памятью (только Windows) |
| --socket | Файл сокета Unix или именованная труба Windows для использования |
| --user | Имя пользователя MySQL для подключения к серверу |
-
Формат командной строки --default-auth=pluginТип Строка Подсказка о том, какой плагин клиентской аутентификации использовать. См. раздел 8.2.17, «Подключаемая аутентификация».
-
--host=,host_name-hhost_nameФормат командной строки --host=host_nameТип Строка Значение по умолчанию localhostХост, на котором работает сервер MySQL. Значение может быть именем хоста, IPv4-адресом или IPv6-адресом. Значение по умолчанию —
localhost. -
--password[=,pass_val]-p[pass_val]Формат командной строки --password[=password]Тип Строка Значение по умолчанию [none]Пароль учетной записи MySQL, используемой для подключения к серверу. Значение пароля необязательно. Если он не указан, программа-клиент запросит его. Если указан, между
--password=или-pи последующим паролем не должно быть пробелов. Если опция пароля не указана, по умолчанию пароль не отправляется.Указание пароля в командной строке небезопасно. Чтобы избежать ввода пароля в командной строке, используйте файл опций. См. раздел 8.1.2.1, «Рекомендации для пользователей по защите паролей».
Чтобы явно указать, что пароль отсутствует и что программа-клиент не должна запрашивать его, используйте опцию
--skip-password. -
Формат командной строки --password1[=password]Тип Строка Пароль для фактора аутентификации с несколькими факторами 1 учетной записи MySQL, используемой для подключения к серверу. Значение пароля необязательно. Если оно не указано, программа-клиент запрашивает его. Если указано, между
--password1=и последующим паролем не должно быть пробелов. Если опция пароля не указана, по умолчанию пароль не отправляется.Указание пароля в командной строке небезопасно. Чтобы избежать ввода пароля в командной строке, используйте файл опций. См. раздел 8.1.2.1, «Рекомендации для пользователей по защите паролей».
Чтобы явно указать, что пароль отсутствует и что программа-клиент не должна запрашивать его, используйте опцию
--skip-password1.--password1и--passwordявляются синонимами, как и--skip-password1и--skip-password. -
Формат командной строки --password2[=password]Тип Строка Пароль для фактора аутентификации с несколькими факторами 2 учетной записи MySQL, используемой для подключения к серверу. Семантика этой опции аналогична семантике
--password1; подробности см. в описании этой опции. -
Формат командной строки --password3[=password]Тип Строка Пароль для фактора аутентификации с несколькими факторами 3 учетной записи MySQL, используемой для подключения к серверу. Семантика этой опции аналогична семантике
--password1; подробности см. в описании этой опции. -
--pipe,-WФормат командной строки --pipeТип Строка В Windows подключайтесь к серверу с помощью именованной очереди. Эта опция применяется только в том случае, если сервер был запущен с системной переменной
named_pipe, чтобы поддерживать подключения с использованием именованных очередей. Кроме того, пользователь, выполняющий подключение, должен быть членом группы Windows, указанной в системной переменнойnamed_pipe_full_access_group. -
Формат командной строки --plugin-dir=dir_nameТип Имя каталога Каталог, в котором следует искать плагины. Укажите эту опцию, если опция
--default-authиспользуется для указания плагина аутентификации, но программа-клиент его не находит. См. раздел 8.2.17, «Подключаемая аутентификация». -
--port=,port_num-Pport_numФормат командной строки --port=port_numТип Числовое Значение по умолчанию 3306Для подключений TCP/IP номер порта, который нужно использовать. Номер порта по умолчанию — 3306.
-
--protocol={TCP|SOCKET|PIPE|MEMORY}Формат командной строки --protocol=typeТип Строка Значение по умолчанию [see text]Допустимые значения TCPSOCKETPIPEMEMORYЭта опция явно указывает протокол транспорта, который нужно использовать для подключения к серверу. Она полезна, когда другие параметры подключения обычно приводят к использованию протокола, отличного от нужного. Например, соединения в Unix с
localhostпо умолчанию создаются с помощью файла Unix-соккета:mysql --host=localhost
Чтобы вместо этого использовать транспорт TCP/IP, укажите опцию
--protocol:mysql --host=localhost --protocol=TCP
В следующей таблице показаны допустимые значения опции
--protocol, соответствующий используемый протокол транспорта и поддерживаемые платформы для каждого значения. Значения не чувствительны к регистру.--protocolЗначениеИспользуемый протокол транспорта Поддерживаемые платформы TCPTCP/IP-транспорт к локальному или удаленному серверу Все SOCKETТранспорт Unix-соккета к локальному серверу Unix и Unix-подобные системы PIPEТранспорт именованной очереди к локальному серверу Windows MEMORYТранспорт общей памяти к локальному серверу Windows
-
--shared-memory-base-name=nameФормат командной строки --shared-memory-base-name=nameПлатформа Windows В Windows, имя разделяемой памяти для подключений, использующих разделяемую память к локальному серверу. Значение по умолчанию —
MYSQL. Имя разделяемой памяти чувствительно к регистру.Этот параметр применяется только если сервер был запущен с включенной системной переменной
shared_memoryдля поддержки подключений через разделяемую память. -
--socket=,path-SpathФормат командной строки --socket={file_name|pipe_name}Тип Строка В Unix, имя файла Unix-соккета для подключений, использующих именованную трубу к локальному серверу. По умолчанию имя файла Unix-соккета —
/tmp/mysql.sock.В Windows, имя именованной трубы для подключения к локальному серверу. По умолчанию имя Windows-трубы —
MySQL. Имя трубы не чувствительно к регистру.В Windows, этот параметр применяется только если сервер был запущен с включенной системной переменной
named_pipeдля поддержки подключений через именованные трубы. Кроме того, пользователь, производящий подключение, должен быть членом группы Windows, указанной в системной переменнойnamed_pipe_full_access_group. -
--user=,user_name-uuser_nameФормат командной строки --user=user_nameТип Строка Имя пользователя учетной записи MySQL, используемой для подключения к серверу. По умолчанию имя пользователя —
ODBCв Windows или ваше имя пользователя в Unix.
Параметры команд для шифрованных подключений
Этот раздел описывает параметры для клиентских программ, которые определяют использование шифрованных подключений к серверу, имена файлов сертификатов и ключей, а также другие параметры, связанные с поддержкой шифрованных подключений. Примеры использования и проверки шифрования подключения см. в Разделе 8.3.1, «Настройка MySQL для использования шифрованных подключений».
Эти параметры действуют только для подключений, использующих протокол передачи, подверженный шифрованию; то есть, TCP/IP и подключения по файлам Unix-соккета. См. Раздел 6.2.7, «Протоколы передачи подключений»
Сведения об использовании шифрованных подключений из MySQL C API см. в .
Таблица 6.5 Сводка параметров шифрования подключения
| Имя параметра | Описание |
|---|---|
| --get-server-public-key | Запрос открытого ключа RSA у сервера |
| --server-public-key-path | Путь к файлу, содержащему открытый ключ RSA |
| --ssl-ca | Файл, содержащий список доверенных сертификационных центров SSL |
| --ssl-capath | Директория, содержащая файлы сертификатов доверенных сертификационных центров SSL |
| --ssl-cert | Файл, содержащий сертификат X.509 |
| --ssl-cipher | Допустимые шифры для шифрования подключения |
| --ssl-crl | Файл, содержащий списки отзыва сертификатов |
| --ssl-crlpath | Директория, содержащая файлы списков отзыва сертификатов |
| --ssl-fips-mode | Включение режима FIPS на стороне клиента |
| --ssl-key | Файл, содержащий ключ X.509 |
| --ssl-mode | Желаемое состояние безопасности подключения к серверу |
| --ssl-session-data | Файл, содержащий данные сессии SSL |
| --ssl-session-data-continue-on-failed-reuse | Устанавливать ли соединения, если повторное использование сессии завершится ошибкой |
| --tls-ciphersuites | Допустимые наборы шифров TLSv1.3 для шифрованных подключений |
| --tls-version | Допустимые протоколы TLS для шифрованных подключений |
-
Формат командной строки --get-server-public-keyТип Boolean Запрос на сервер открытого ключа, необходимого для обмена паролями на основе пар ключей RSA. Эта опция применима к клиентам, которые аутентифицируются с помощью плагина аутентификации
caching_sha2_password. Для этого плагина сервер не отправляет открытый ключ, если он не запрошен. Эта опция игнорируется для учетных записей, которые не аутентифицируются с помощью этого плагина. Она также игнорируется, если обмен паролями на основе RSA не используется, как это происходит, когда клиент подключается к серверу с помощью защищенного соединения.Если указан
--server-public-key-path=и указывает на допустимый файл открытого ключа, он имеет приоритет надfile_name--get-server-public-key.Для получения информации о плагине
caching_sha2_passwordсм. Раздел 8.4.1.1, «Кэширование SHA-2 подключаемой аутентификации». -
--server-public-key-path=file_nameФормат командной строки --server-public-key-path=file_nameТип Имя файла Имя пути к файлу в формате PEM, содержащему клиентскую копию открытого ключа, требуемого сервером для обмена паролями на основе пар ключей RSA. Эта опция применима к клиентам, которые аутентифицируются с помощью плагина аутентификации
sha256_password(устаревший) илиcaching_sha2_password. Эта опция игнорируется для учетных записей, которые не аутентифицируются с помощью одного из этих плагинов. Она также игнорируется, если обмен паролями на основе RSA не используется, как это происходит, когда клиент подключается к серверу с помощью защищенного соединения.Если указан
--server-public-key-path=и указывает на допустимый файл открытого ключа, он имеет приоритет надfile_name--get-server-public-key.Эта опция доступна только в том случае, если MySQL был собран с использованием OpenSSL.
Для получения информации о плагинах
sha256_password(устаревший) иcaching_sha2_passwordсм. Раздел 8.4.1.2, «SHA-256 подключаемая аутентификация», и Раздел 8.4.1.1, «Кэширование SHA-2 подключаемой аутентификации». -
Формат командной строки --ssl-ca=file_nameТип Имя файла Имя пути к файлу сертификата Центра сертификации (CA) в формате PEM. Файл содержит список доверенных центров сертификации SSL.
Чтобы указать клиенту не аутентифицировать сертификат сервера при установлении зашифрованного соединения с сервером, не указывайте ни
--ssl-ca, ни--ssl-capath. Сервер по-прежнему проверяет клиента в соответствии с любыми применимыми требованиями, установленными для учетной записи клиента, и по-прежнему использует любые значения переменных системыssl_caилиssl_capath, указанные на стороне сервера.Чтобы указать файл CA для сервера, установите переменную системы
ssl_ca. -
Формат командной строки --ssl-capath=dir_nameТип Имя каталога Имя пути к каталогу, который содержит файлы сертификатов доверенных центров сертификации SSL (CA) в формате PEM.
Чтобы указать клиенту не аутентифицировать сертификат сервера при установлении зашифрованного соединения с сервером, не указывайте ни
--ssl-ca, ни--ssl-capath. Сервер по-прежнему проверяет клиента в соответствии с любыми применимыми требованиями, установленными для учетной записи клиента, и по-прежнему использует любые значения переменных системыssl_caилиssl_capath, указанные на стороне сервера.Чтобы указать каталог CA для сервера, установите переменную системы
ssl_capath. -
Формат командной строки --ssl-cert=file_nameТип Имя файла Имя пути к файлу клиентского сертификата открытого ключа SSL в формате PEM. Поддерживаются цепочки сертификатов SSL.
Чтобы указать файл сертификата открытого ключа SSL сервера, установите переменную системы
ssl_cert. -
Формат командной строки --ssl-cipher=nameТип Строка Список допустимых шифров шифрования для соединений, использующих TLSv1.2. Если ни один шифр в списке не поддерживается, зашифрованные соединения, использующие эти протоколы TLS, не работают.
Для обеспечения наибольшей переносимости
cipher_listдолжен быть списком одного или нескольких имен шифров, разделенных двоеточиями. Примеры:--ssl-cipher=AES128-SHA --ssl-cipher=DHE-RSA-AES128-GCM-SHA256:AES128-SHA
OpenSSL поддерживает синтаксис для указания шифров, описанный в документации OpenSSL по адресу https://www.openssl.org/docs/manmaster/man1/ciphers.html.
Для получения информации о том, какие шифры шифрования поддерживает MySQL, см. Раздел 8.3.2, «Зашифрованные протоколы соединения TLS и шифры».
Чтобы указать шифры шифрования для сервера, установите переменную системы
ssl_cipher. -
Формат командной строки --ssl-crl=file_nameТип Имя файла Имя пути к файлу, содержащему списки отзыва сертификатов в формате PEM.
Если не указано ни
--ssl-crl, ни--ssl-crlpath, проверка CRL не выполняется, даже если путь CA содержит списки отзыва сертификатов.Чтобы указать файл списка отзыва для сервера, установите переменную системы
ssl_crl. -
Формат командной строки --ssl-crlpath=dir_nameТип Имя каталога Имя пути к каталогу, который содержит файлы списков отзыва сертификатов в формате PEM.
Если не указано ни
--ssl-crl, ни--ssl-crlpath, проверка CRL не выполняется, даже если путь CA содержит списки отзыва сертификатов.Чтобы указать каталог списка отзыва для сервера, установите переменную системы
ssl_crlpath.
-
--ssl-fips-mode={OFF|ON|STRICT}Формат командной строки --ssl-fips-mode={OFF|ON|STRICT}Устаревший Да Тип Перечисление Значение по умолчанию OFFДопустимые значения OFFONSTRICTУправляет включением режима FIPS на стороне клиента. Опция
--ssl-fips-modeотличается от других опций--ssl-тем, что она не используется для установления шифрованных соединений, а скорее для определения разрешённых криптографических операций. См. Раздел 8.8, «Поддержка FIPS».xxxРазрешены следующие значения
--ssl-fips-mode:OFF: Выключение режима FIPS.ON: Включение режима FIPS.STRICT: Включение режима “жёсткого” FIPS.
ПримечаниеЕсли модуль OpenSSL FIPS Object не доступен, единственно допустимым значением для
--ssl-fips-modeявляетсяOFF. В этом случае установка--ssl-fips-modeнаONилиSTRICTзаставляет клиента выводить предупреждение при запуске и работать в режиме не-FIPS.Чтобы указать режим FIPS для сервера, установите системную переменную
ssl_fips_mode. -
Формат командной строки --ssl-key=file_nameТип Имя файла Путь к файлу закрытого ключа SSL клиента в формате PEM. Для повышения безопасности используйте сертификат с размером ключа RSA не менее 2048 бит.
Если файл ключа защищён паролем, клиентская программа запросит у пользователя пароль. Пароль должен быть введён интерактивно; его нельзя хранить в файле. Если пароль неверный, программа продолжит работу, как если бы не смогла прочитать ключ.
Чтобы указать файл закрытого ключа SSL сервера, установите системную переменную
ssl_key. -
Формат командной строки --ssl-mode=modeТип Перечисление Значение по умолчанию PREFERREDДопустимые значения DISABLEDPREFERREDREQUIREDVERIFY_CAVERIFY_IDENTITYДанная опция определяет желаемое состояние безопасности соединения с сервером. Эти значения режима перечислены в порядке возрастания строгости:
DISABLED: Установление незащищённого соединения.-
PREFERRED: Установление зашифрованного соединения, если сервер поддерживает зашифрованные соединения, в противном случае — незащищённое соединение. Это значение по умолчанию, если--ssl-modeне указан.Соединения по файлам Unix-сокет не шифруются при режиме
PREFERRED. Чтобы принудительно зашифровать соединения по Unix-сокет, используйте режимREQUIREDили более строгий. (Однако, транспорт сокет-файлов защищен по умолчанию, поэтому шифрование сокет-соединения не делает его более защищенным и увеличивает нагрузку на процессор.) REQUIRED: Установление зашифрованного соединения, если сервер поддерживает зашифрованные соединения. Попытка соединения завершается ошибкой, если зашифрованное соединение установить невозможно.VERIFY_CA: КакREQUIRED, но дополнительно проверяет сертификат центра сертификации (CA) сервера по отношению к настроенным сертификатам CA. Попытка соединения завершается ошибкой, если не найдены соответствующие сертификаты CA.-
VERIFY_IDENTITY: КакVERIFY_CA, но дополнительно выполняет проверку идентификатора имени хоста, сравнивая имя хоста, используемое клиентом для подключения к серверу, с идентификатором в сертификате, отправляемом сервером клиенту:Если клиент использует OpenSSL 1.0.2 или более позднюю версию, клиент проверяет, соответствует ли имя хоста, используемое им для подключения, значению Subject Alternative Name или Common Name в сертификате сервера. Проверка идентичности имени хоста также работает с сертификатами, в которых общее имя указано с использованием подстановочных знаков.
В противном случае клиент проверяет, соответствует ли имя хоста, используемое им для подключения, значению Common Name в сертификате сервера.
Соединение прерывается при несоответствии. Для шифрованных соединений эта опция помогает предотвратить атаки «человек посередине».
ПримечаниеПроверка идентичности имени хоста с
VERIFY_IDENTITYне работает с самозаверяющими сертификатами, которые создаются автоматически сервером (см. Раздел 8.3.3.1, «Создание SSL и RSA-сертификатов и ключей с использованием MySQL»). Такие самозаверяющие сертификаты не содержат имя сервера в качестве общего имени.
ВажноЗначение по умолчанию,
--ssl-mode=PREFERRED, создаёт зашифрованное соединение, если другие настройки по умолчанию не изменены. Однако для предотвращения сложных атак «человек посередине» важно, чтобы клиент проверял идентичность сервера. Настройки--ssl-mode=VERIFY_CAи--ssl-mode=VERIFY_IDENTITYпредпочтительнее значения по умолчанию для предотвращения этого типа атак. Для использования этих настроек необходимо убедиться, что сертификат CA сервера надёжно доступен всем клиентам, которые его используют в вашей среде, в противном случае возникнут проблемы с доступностью. По этой причине они не являются значениями по умолчанию.Опция
--ssl-modeвзаимодействует с опциями сертификатов CA следующим образом:Если
--ssl-modeне задано явно, использование--ssl-caили--ssl-capathподразумевает--ssl-mode=VERIFY_CA.Для значений
--ssl-modeVERIFY_CAилиVERIFY_IDENTITY, также требуется--ssl-caили--ssl-capathдля предоставления сертификата CA, соответствующего тому, который используется сервером.Явная опция
--ssl-modeсо значением, отличным отVERIFY_CAилиVERIFY_IDENTITY, вместе с явной опцией--ssl-caили--ssl-capathприводит к предупреждению о том, что проверка сертификата сервера не выполняется, несмотря на указание опции сертификата CA.
Для требования использования шифрованных соединений учётной записью MySQL используйте
CREATE USERдля создания учётной записи с фразойREQUIRE SSLилиALTER USERдля существующей учётной записи, чтобы добавить фразуREQUIRE SSL. Это заставляет попытки подключения клиентов, использующих данную учётную запись, быть отклонены, если MySQL не поддерживает шифрованные соединения и невозможно установить зашифрованное соединение.Фраза
REQUIREдопускает другие опции, относящиеся к шифрованию, которые могут использоваться для обеспечения более строгих требований к безопасности, чемREQUIRE SSL. Более подробную информацию о том, какие командные опции могут или должны быть указаны клиентами, подключающимися с использованием учётных записей, настроенных с помощью различных опцийREQUIRE, см. в CREATE USER SSL/TLS Options.
-
Формат командной строки --ssl-session-data=file_nameТип Имя файла Путь к файлу с данными SSL-сессии клиента в формате PEM для повторного использования сессии.
При вызове программы-клиента MySQL с опцией
--ssl-session-dataклиент пытается десериализовать данные сессии из файла, если он предоставлен, а затем использует их для установления нового подключения. Если вы предоставляете файл, но сессия не используется повторно, то подключение завершается неудачно, если вы также не указали опцию--ssl-session-data-continue-on-failed-reuseв командной строке при вызове программы-клиента.Команда mysql,
ssl_session_data_print, генерирует файл данных сессии (см. Раздел 6.5.1.2, «Команды клиента mysql»). -
ssl-session-data-continue-on-failed-reuseФормат командной строки --ssl-session-data-continue-on-failed-reuseТип Булево Значение по умолчанию OFFОпределяет, будет ли установлено новое подключение для замены неудачной попытки повторного использования данных сессии, заданных параметром командной строки
--ssl-session-data. По умолчанию опция командной строки--ssl-session-data-continue-on-failed-reuseвыключена, что приводит к сообщению о неудачном подключении клиенту, когда данные сессии предоставляются, но не используются повторно.Чтобы гарантировать, что после неудачного повторного использования сессии будет открыто новое, независимое подключение, вызывайте программы-клиенты MySQL с параметрами командной строки
--ssl-session-dataи--ssl-session-data-continue-on-failed-reuse. -
--tls-ciphersuites=ciphersuite_listФормат командной строки --tls-ciphersuites=ciphersuite_listТип Строка Значение по умолчанию empty stringЭтот параметр определяет, какие наборы шифров клиент разрешает для зашифрованных соединений, использующих TLSv1.3. Значение представляет собой список нулевых или более имён наборов шифров, разделенных двоеточием. Например:
mysql --tls-ciphersuites="
suite1:suite2:suite3"Наборы шифров, которые можно указать для этого параметра, зависят от используемой библиотеки SSL для компиляции MySQL. Если этот параметр не задан, клиент разрешает набор шифров по умолчанию. Если параметр установлен в пустую строку, наборы шифров не активированы, и зашифрованные соединения не могут быть установлены. Дополнительную информацию см. в Разделе 8.3.2, «Протоколы и шифры TLS зашифрованного соединения».
Чтобы указать, какие наборы шифров разрешает сервер, задайте системную переменную
tls_ciphersuites. -
Формат командной строки --tls-version=protocol_listТип Строка Значение по умолчанию TLSv1,TLSv1.1,TLSv1.2,TLSv1.3(OpenSSL 1.1.1 или выше)TLSv1,TLSv1.1,TLSv1.2(в противном случае)Этот параметр определяет протоколы TLS, которые клиент разрешает для зашифрованных соединений. Значение представляет собой список одного или более версий протокола, разделённых запятыми. Например:
mysql --tls-version="TLSv1.2,TLSv1.3"
Протоколы, которые можно указать для этого параметра, зависят от используемой библиотеки SSL для компиляции MySQL и от версии MySQL Server.
ВажноКлиенты, включая MySQL Shell, которые поддерживают опцию
--tls-version, не могут установить TLS/SSL-соединение с протоколом, установленным на TLSv1 или TLSv1.1. Если клиент пытается подключиться с помощью этих протоколов, для TCP-соединений подключение завершается неудачно, и клиенту возвращается ошибка. Для сокетов, если--ssl-modeустановлено наREQUIRED, подключение завершается неудачно, иначе подключение выполняется, но с отключённым TLS/SSL. См. для получения дополнительной информации.Поддержка протокола TLSv1.3 доступна в MySQL Server при условии, что MySQL Server был скомпилирован с использованием OpenSSL 1.1.1 или выше. Сервер проверяет версию OpenSSL при запуске, и если она ниже 1.1.1, TLSv1.3 удаляется из значения по умолчанию для системных переменных сервера, относящихся к версии TLS (например, системной переменной
tls_version).
Разрешенные протоколы должны выбираться таким образом, чтобы не оставлять «дыр» в списке. Например, эти значения не имеют дыр:
--tls-version="TLSv1.2,TLSv1.3" --tls-version="TLSv1.3"
Подробнее см. в Разделе 8.3.2, «Протоколы и шифры TLS зашифрованного соединения».
Чтобы указать, какие протоколы TLS разрешены сервером, задайте системную переменную
tls_version.
Параметры команд для сжатия соединения
В этом разделе описаны параметры, которые позволяют клиентским программам управлять использованием сжатия для соединений с сервером. Дополнительную информацию и примеры использования см. в разделе 6.2.8 «Управление сжатием соединения».
Таблица 6.6 Краткое описание параметров сжатия соединения
| Имя параметра | Описание |
|---|---|
| --compress | Сжать всю информацию, передаваемую между клиентом и сервером |
| --compression-algorithms | Разрешенные алгоритмы сжатия для соединений с сервером |
| --zstd-compression-level | Уровень сжатия для соединений с сервером, использующих алгоритм zstd |
-
--compress,-CФормат командной строки --compress[={OFF|ON}]Устарело Да Тип Булево Значение по умолчанию OFFЕсли это возможно, сжать всю информацию, передаваемую между клиентом и сервером.
Этот параметр устарел. Ожидайте его удаления в будущих версиях MySQL. См. Настройка устаревшего сжатия соединения.
-
--compression-algorithms=valueФормат командной строки --compression-algorithms=valueТип Набор Значение по умолчанию uncompressedДопустимые значения zlibzstduncompressedРазрешенные алгоритмы сжатия для соединений с сервером. Доступные алгоритмы аналогичны алгоритмам для системной переменной
protocol_compression_algorithms. Значение по умолчанию —uncompressed. -
--zstd-compression-level=levelФормат командной строки --zstd-compression-level=#Тип Целое число Уровень сжатия, используемый для соединений с сервером, использующих алгоритм сжатия
zstd. Допустимые значения — от 1 до 22, при этом более высокие значения указывают на более высокие уровни сжатия. Значение сжатия по умолчанию — 3. Параметр уровня сжатия не влияет на соединения, не использующие сжатиеzstd.
© 2025 Oracle
Licensed under the GPLv2 License.