19.3 Безопасность репликации
Для защиты от несанкционированного доступа к данным, хранящимся и передаваемым между серверами-источниками репликации и репликами, настройте все участвующие серверы, используя меры безопасности, которые вы бы выбрали для любого экземпляра MySQL в вашей установке, как описано в Главе 8, Безопасность. Кроме того, для серверов в топологии репликации рассмотрите реализацию следующих мер безопасности:
Настройте источники и реплики на использование защищенных соединений для передачи бинарного журнала, что защищает эти данные в процессе передачи. Шифрование для этих соединений должно быть активировано с помощью оператора
CHANGE REPLICATION SOURCE TO, помимо настройки серверов для поддержки защищенных сетевых соединений. См. Раздел 19.3.1, «Настройка репликации с использованием защищенных соединений».Зашифруйте файлы бинарного журнала и файлы журнала ретрансляции на источниках и репликах, что защищает эти данные в состоянии покоя, а также любые данные, используемые в кэше бинарного журнала. Шифрование бинарного журнала активируется с помощью системной переменной
binlog_encryption. См. Раздел 19.3.2, «Шифрование файлов бинарного журнала и файлов журнала ретрансляции».Примените проверки привилегий к приложениям репликации, которые помогают защитить каналы репликации от несанкционированного или случайного использования привилегированных или нежелательных операций. Проверки привилегий реализуются путем настройки учетной записи
PRIVILEGE_CHECKS_USER, которую MySQL использует для проверки того, что у вас есть разрешение на каждую конкретную транзакцию для этого канала. См. Раздел 19.3.3, «Проверка привилегий репликации».
Для Group Replication шифрование бинарного журнала и проверки привилегий могут быть использованы как меры безопасности для членов группы репликации. Вы также должны рассмотреть возможность шифрования соединений между членами группы, включая соединения групповой связи и соединения распределенного восстановления, и применение белого списка IP-адресов для исключения недоверенных хостов. Сведения об этих мерах безопасности, специфичных для Group Replication, см. в Разделе 20.6, «Безопасность Group Replication».
© 2025 Oracle
Licensed under the GPLv2 License.