Spec-Zone.ru › MySQL 9.2

8.7.5.2 Настройка контекста порта TCP для функций MySQL

Если вы включили определенные функции MySQL, вам может потребоваться настроить контекст порта TCP SELinux для дополнительных портов, используемых этими функциями. Если порты, используемые функциями MySQL, не имеют правильного контекста SELinux, функции могут работать неправильно.

В следующих разделах описано, как настроить контексты портов для функций MySQL. Как правило, для настройки контекста порта можно использовать тот же метод для любых функций MySQL. Для получения информации о портах, используемых функциями MySQL, обратитесь к Справочнику по портам MySQL.

Для MySQL 9.2 включение mysql_connect_any не требуется и не рекомендуется.

setsebool -P mysql_connect_any=ON
Настройка контекста порта TCP для групповой репликации

Если SELinux включен, необходимо настроить контекст порта для порта связи групповой репликации, который определяется переменной group_replication_local_address. mysqld должен иметь возможность связываться с портом связи групповой репликации и слушать на нём. InnoDB Cluster опирается на групповую репликацию, поэтому это относится и к экземплярам, используемым в кластере. Для просмотра портов, которые в настоящее время используются MySQL, выполните:

semanage port -l | grep mysqld

Предполагая, что порт связи групповой репликации равен 33061, настройте контекст порта, выполнив:

semanage port -a -t mysqld_port_t -p tcp 33061
Настройка контекста порта TCP для хранилища документов

Если SELinux включен, необходимо настроить контекст порта для порта связи, используемого плагином X, который определяется переменной mysqlx_port. mysqld должен иметь возможность связываться с портом связи плагина X и слушать на нём.

Предполагая, что порт связи плагина X равен 33060, настройте контекст порта, выполнив:

semanage port -a -t mysqld_port_t -p tcp 33060
Настройка контекста порта TCP для маршрутизатора MySQL

Если SELinux включен, необходимо настроить контекст порта для портов связи, используемых маршрутизатором MySQL. Предполагая, что дополнительные порты связи, используемые маршрутизатором MySQL, — это по умолчанию 6446, 6447, 64460 и 64470, на каждом экземпляре настройте контекст порта, выполнив:

semanage port -a -t mysqld_port_t -p tcp 6446
semanage port -a -t mysqld_port_t -p tcp 6447
semanage port -a -t mysqld_port_t -p tcp 64460
semanage port -a -t mysqld_port_t -p tcp 64470

© 2025 Oracle
Licensed under the GPLv2 License.
https://docs.oracle.com/cd/E17952_01/mysql-9.2-en/selinux-context-mysql-feature-ports.html

Spec-Zone.ru

Настройки Оффлайн Что нового Помощь О нас
Spec-Zone .ru
спецификации, руководства, описания, API