19.1.2.3 Создание пользователя для репликации
Каждая реплика подключается к источнику с помощью имени пользователя и пароля MySQL, поэтому на источнике должен быть учетная запись пользователя, которую может использовать реплика для подключения. Имя пользователя задается параметром SOURCE_USER инструкции CHANGE REPLICATION SOURCE TO при настройке реплики. Для этой операции может быть использована любая учетная запись, если ей предоставлено право REPLICATION SLAVE. Вы можете создать разные учетные записи для каждой реплики или подключаться к источнику с помощью одной и той же учетной записи для каждой реплики.
Хотя нет необходимости создавать учетную запись специально для репликации, следует учитывать, что имя пользователя и пароль репликации хранятся в открытом виде в репозитории метаданных подключения реплики mysql.slave_master_info (см. Раздел 19.2.4.2, «Репозитории метаданных репликации»). Поэтому рекомендуется создать отдельную учетную запись, которой предоставлены права только для процесса репликации, чтобы минимизировать возможность компрометации других учетных записей.
Для создания новой учетной записи используйте CREATE
USER. Для предоставления этой учетной записи прав, необходимых для репликации, используйте инструкцию GRANT. Если вы создаете учетную запись только для целей репликации, ей необходимо только право REPLICATION SLAVE. Например, чтобы настроить нового пользователя, repl, который может подключаться для репликации с любого хоста в домене example.com, выполните эти инструкции на источнике:
mysql> CREATE USER 'repl'@'%.example.com' IDENTIFIED BY 'password';
mysql> GRANT REPLICATION SLAVE ON *.* TO 'repl'@'%.example.com';
Дополнительную информацию об инструкциях для управления учетными записями см. в Разделе 15.7.1, «Инструкции управления учетными записями».
Для подключения к источнику с помощью учетной записи пользователя, которая аутентифицируется с помощью плагина caching_sha2_password, необходимо либо настроить защищенное подключение, как описано в Разделе 19.3.1, «Настройка репликации с использованием защищенных подключений», либо включить незащищенное подключение для поддержки обмена паролями с помощью пары RSA-ключей. Плагин аутентификации caching_sha2_password является стандартным для новых пользователей (см. Раздел 8.4.1.1, «Кэширование плагина аутентификации SHA-2»). Если учетная запись пользователя, которую вы создаете или используете для репликации (как указано в параметре SOURCE_USER), использует этот плагин аутентификации, и вы не используете защищенное подключение, вам необходимо включить обмен паролями с помощью пары RSA-ключей для успешного подключения.
© 2025 Oracle
Licensed under the GPLv2 License.