Spec-Zone.ru › MySQL 9.2

8.4.7.2 Установка или удаление брандмауэра MySQL Enterprise Firewall

Установка брандмауэра MySQL Enterprise Firewall — однократная операция, устанавливающая элементы, описанные в разделе 8.4.7.1 «Элементы брандмауэра MySQL Enterprise Firewall». Установка может выполняться с помощью графического интерфейса или вручную:

  • В Windows, MySQL Configurator предоставляет возможность включить брандмауэр MySQL Enterprise Firewall для вас.

  • MySQL Workbench 6.3.4 или более поздней версии может установить брандмауэр MySQL Enterprise Firewall, включить или выключить установленный брандмауэр, или удалить брандмауэр.

  • Ручная установка брандмауэра MySQL Enterprise Firewall включает выполнение скрипта, расположенного в каталоге share вашей установки MySQL.

Важно

Прочитайте весь раздел перед выполнением инструкций. Части процедуры различаются в зависимости от вашей среды.

Примечание

Если брандмауэр MySQL Enterprise Firewall установлен, он создаёт минимальную нагрузку даже при отключении. Чтобы избежать этой нагрузки, не устанавливайте брандмауэр, если не планируете его использовать.

Инструкции по использованию см. в разделе 8.4.7.3 «Использование брандмауэра MySQL Enterprise Firewall». Справочную информацию см. в разделе 8.4.7.4 «Справочник по брандмауэру MySQL Enterprise Firewall».

  • Установка брандмауэра MySQL Enterprise Firewall

  • Удаление брандмауэра MySQL Enterprise Firewall

Установка брандмауэра MySQL Enterprise Firewall

Если брандмауэр MySQL Enterprise Firewall уже установлен из более ранней версии MySQL, удалите его, следуя инструкциям, приведенным позже в этом разделе, а затем перезапустите сервер перед установкой текущей версии. В этом случае также необходимо снова зарегистрировать свою конфигурацию.

В Windows вы можете использовать раздел 2.3.2 «Настройка: использование MySQL Configurator» для установки брандмауэра MySQL Enterprise Firewall, установив флажок Включить брандмауэр MySQL Enterprise Firewall на вкладке Type and Networking. (Открыть порт брандмауэра для сетевого доступа имеет другое назначение. Он относится к брандмауэру Windows и управляет тем, блокирует ли Windows порт TCP/IP, на котором сервер MySQL прослушивает подключения клиентов.)

Для установки брандмауэра MySQL Enterprise Firewall с помощью MySQL Workbench, см. .

Для ручной установки брандмауэра MySQL Enterprise Firewall, найдите каталог share в вашей установке MySQL и выберите подходящий для вашей платформы скрипт. Доступные скрипты различаются именем файла, используемым для ссылки на скрипт:

  • win_install_firewall.sql

  • linux_install_firewall.sql

Скрипт установки создаёт хранимые процедуры и таблицы в базе данных брандмауэра, которую вы указываете при запуске скрипта. База данных mysql является традиционным вариантом хранения, однако рекомендуется создавать и использовать пользовательскую схему для этой цели.

Чтобы использовать базу данных mysql, запустите скрипт следующим образом из командной строки. В данном примере используется скрипт установки для Linux. Внесите соответствующие замены для вашей системы.

$> mysql -u root -p -D mysql < linux_install_firewall.sql
Enter password: (enter root password here)

Чтобы создать и использовать пользовательскую схему со скриптом, выполните следующие действия:

  1. Запустите сервер с опцией --loose-mysql-firewall-database=database-name. Вставьте имя пользовательской схемы, которая будет использоваться в качестве базы данных брандмауэра.

    Добавляя префикс --loose к опции, программа не выдаёт ошибку и не завершает работу, а вместо этого выводит только предупреждение.

  2. Вызовите программу клиента MySQL и создайте пользовательскую схему на сервере.

    mysql> CREATE DATABASE IF NOT EXISTS database-name;
    
  3. Запустите скрипт, указав пользовательскую схему в качестве базы данных для брандмауэра MySQL Enterprise Firewall.

    $> mysql -u root -p -D database-name < linux_install_firewall.sql
    Enter password: (enter root password here)
    

Установка брандмауэра MySQL Enterprise Firewall с помощью графического интерфейса или вручную должна включить брандмауэр. Для проверки подключитесь к серверу и выполните эту команду:

mysql> SHOW GLOBAL VARIABLES LIKE 'mysql_firewall_mode';
+---------------------+-------+
| Variable_name       | Value |
+---------------------+-------+
| mysql_firewall_mode | ON    |
+---------------------+-------+

Если плагин не может быть инициализирован, проверьте системный журнал ошибок сервера на наличие диагностических сообщений.

Примечание

Для использования брандмауэра MySQL Enterprise Firewall в контексте репликации source/replica, Group Replication или InnoDB Cluster, необходимо подготовить узлы реплики перед запуском скрипта установки на узле источника. Это необходимо, потому что операторы INSTALL PLUGIN в скрипте не реплицируются.

  1. На каждом узле реплики извлеките операторы INSTALL PLUGIN из скрипта установки и выполните их вручную.

  2. На узле источника запустите скрипт установки, как описано ранее.

Удаление брандмауэра MySQL Enterprise Firewall

Брандмауэр MySQL Enterprise Firewall может быть удален с помощью MySQL Workbench или вручную.

Для удаления брандмауэра MySQL Enterprise Firewall с помощью MySQL Workbench 6.3.4 или более поздней версии, см. , в главе 33, MySQL Workbench.

Для удаления брандмауэра MySQL Enterprise Firewall в командной строке запустите скрипт удаления, расположенный в каталоге share вашей установки MySQL. В данном примере используется база данных системы, mysql.

$> mysql -u root -p -D mysql < uninstall_firewall.sql
Enter password: (enter root password here)

Если вы создали пользовательскую схему при установке брандмауэра MySQL Enterprise Firewall, внесите соответствующие замены для вашей системы.

$> mysql -u root -p -D database-name < uninstall_firewall.sql
Enter password: (enter root password here)

Этот скрипт удаляет плагины, таблицы, функции и хранимые процедуры для брандмауэра MySQL Enterprise Firewall.

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-8.4-en/firewall-installation.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API