MySQL 8.4 Release Notes
20.6.3 分布式恢复连接的安全
Important
使用 MySQL 通信栈 (group_ replication_communication_stack=MYSQL
) 并且在成员之间启用安全连接 (group_replication_ssl_mode
不设置为 DISABLED
),本节讨论的安全设置将应用于分布式恢复连接,但也适用于成员之间的组通信。
当成员加入组时,分布式恢复使用远程克隆操作(如果可用且适合)和异步复制连接。关于分布式恢复的详细信息,请参阅 第20.5.4节,“分布式恢复”。
群组成员将其标准SQL客户端连接提供给要加入的成员,以便进行分布式恢复,如MySQL Server的hostname
和port
系统变量所指定,并且可能还会广告一个专门用于要加入的成员的分布式恢复端点列表作为客户端连接。更多信息请见第20.5.4.1节,“分布式恢复连接”。注意,这些用于要加入的成员进行分布式恢复的连接不是Group Replication在使用XCom通信栈时在线成员之间的通信所用的连接(group_replication_communication_stack=XCOM
).
为了在群组中安全地保护分布式恢复连接,确保复制用户的用户名和密码是正确secured,并使用SSL进行分布式恢复连接,如果可能。