32.2 Обзор безопасности MySQL Enterprise
MySQL Enterprise Edition предоставляет плагины, которые реализуют функции безопасности с использованием внешних служб:
MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать LDAP (Lightweight Directory Access Protocol) для аутентификации пользователей MySQL. LDAP-аутентификация поддерживает методы аутентификации по имени пользователя и паролю, SASL и GSSAPI/Kerberos для служб LDAP. Дополнительную информацию см. в разделе 8.4.1.6 «LDAP Pluggable Authentication».
MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать Native Kerberos для аутентификации пользователей MySQL с использованием их Kerberos-принципалов. Дополнительную информацию см. в разделе 8.4.1.7 «Kerberos Pluggable Authentication».
MySQL Enterprise Edition включает плагин аутентификации, который позволяет MySQL Server использовать PAM (Pluggable Authentication Modules) для аутентификации пользователей MySQL. PAM позволяет системе использовать стандартный интерфейс для доступа к различным методам аутентификации, таким как пароли Unix или LDAP-каталог. Дополнительную информацию см. в разделе 8.4.1.4 «PAM Pluggable Authentication».
MySQL Enterprise Edition включает плагин аутентификации, который выполняет внешнюю аутентификацию в Windows, позволяя MySQL Server использовать собственные службы Windows для аутентификации подключений клиентов. Пользователи, вошедшие в систему Windows, могут подключаться от программ-клиентов MySQL к серверу на основе информации в своей среде без указания дополнительного пароля. Дополнительную информацию см. в разделе 8.4.1.5 «Windows Pluggable Authentication».
MySQL Enterprise Edition включает набор функций маскирования и обезличивания, которые выполняют подмножество, генерацию случайных данных и замену в словаре для обезличивания строк, числовых значений, номеров телефонов, адресов электронной почты и др. Эти функции позволяют маскировать существующие данные с помощью нескольких методов, таких как обфускация (удаление идентифицирующих характеристик), генерация форматированных случайных данных и замена или подстановка данных. Дополнительную информацию см. в разделе 8.5 «MySQL Enterprise Data Masking and De-Identification».
MySQL Enterprise Edition включает набор функций шифрования, основанных на библиотеке OpenSSL, которые предоставляют возможности OpenSSL на уровне SQL. Дополнительную информацию см. в разделе 32.3 «Обзор шифрования MySQL Enterprise».
MySQL Enterprise Edition 5.7 и более поздних версий включает плагин keyring, который использует Oracle Key Vault в качестве хранилища ключей. Дополнительную информацию см. в разделе 8.4.4 «MySQL Keyring».
MySQL Transparent Data Encryption (TDE) обеспечивает шифрование данных в состоянии покоя для MySQL Server для всех файлов, которые могут содержать конфиденциальные данные. Дополнительную информацию см. в разделе 17.13 «Шифрование данных InnoDB в состоянии покоя», разделе 19.3.2 «Шифрование файлов журнала бинарных логов и файлов репликации» и разделе «Шифрование файлов журнала аудита».
Другие связанные функции безопасности Enterprise см. в разделе 32.3 «Обзор шифрования MySQL Enterprise».
© 2025 Oracle
Licensed under the GPLv2 License.