8.4.7.1 Элементы брандмауэра MySQL Enterprise
Брандмауэр MySQL Enterprise основан на библиотеке плагинов, которая включает в себя следующие элементы:
Плагин на стороне сервера под названием
MYSQL_FIREWALLпроверяет SQL-запросы перед их выполнением и, основываясь на зарегистрированных профилях брандмауэра, принимает решение о выполнении или отклонении каждого запроса.Плагин
MYSQL_FIREWALL, наряду с плагинами на стороне сервера под названиемMYSQL_FIREWALL_USERSиMYSQL_FIREWALL_WHITELIST, реализует схему Performance Schema и таблицыINFORMATION_SCHEMA, которые предоставляют представления зарегистрированных профилей.Профили кэшируются в памяти для повышения производительности. Таблицы в базе данных брандмауэра обеспечивают хранилище данных брандмауэра для сохранения профилей после перезагрузки сервера. База данных брандмауэра может быть системной базой данных
mysqlили пользовательской схемой (см. Установка брандмауэра MySQL Enterprise).Хранящиеся процедуры выполняют задачи, такие как регистрация профилей брандмауэра, установление их режима работы и управление передачей данных брандмауэра между кэшем и постоянным хранилищем.
Административные функции предоставляют API для задач более низкого уровня, таких как синхронизация кэша с постоянным хранилищем.
Системные переменные позволяют настроить брандмауэр, а переменные состояния предоставляют оперативную информацию о работе в реальном времени.
Предоставление привилегий
FIREWALL_ADMINиFIREWALL_USERпозволяет пользователям администрировать правила брандмауэра для любого пользователя и собственные правила брандмауэра, соответственно.Привилегия
FIREWALL_EXEMPTосвобождает пользователя от ограничений брандмауэра. Это полезно, например, для любого администратора базы данных, настраивающего брандмауэр, чтобы избежать возможности неправильной настройки, которая может привести к блокировке администратора и невозможности выполнения запросов.
© 2025 Oracle
Licensed under the GPLv2 License.