Proxy SQL验证方式

概览

proxy SQL支持不同的验证机制,这取决于客户端到proxy SQL的连接方式以及proxy SQL到后端数据库的连接方式。

前端验证(Clients → ProxySQL)

Method Notes
mysql_native_password 所有版本都支持
mysql_clear_password 所有版本都支持
caching_sha2_password V2.6.0完全支持,从V2.0.2-2.5.X需要明文密码
SPIFFE 基于 X.509 证书的无密码认证
LDAP 基于目录的身份验证

后端验证

(ProxySQL → Databases)

Method Notes
mysql_native_password 所有版本都支持
mysql_clear_password 所有版本都支持
caching_sha2_password 从V2.6.0开始完全支持

特定版本说明

2.0.2:之前不支持caching_sha2_password

2.0.2-2.5.x:前端的caching_sha2_password 需要的是明文密码

2.6.0+:前端和后端都支持caching_sha2_password,并支持了灵活的密码存储选项

配置

设置默认的验证插件

bash 复制代码
-- Set default authentication plugin
SET mysql-default_authentication_plugin='mysql_native_password';
LOAD MYSQL VARIABLES TO RUNTIME;
SAVE MYSQL VARIABLES TO DISK;

users是需要在mysql_users表中进行配置

当前的限制:

密码中以*开始的会导致检测机制失效

当连接握手过程中需要动态切换认证方法时,caching_sha2_password 插件的处理逻辑会变得复杂------因为它依赖缓存的密码哈希,而切换认证方法可能破坏其状态一致性或导致额外的往返通信。

MariaDB 10.10之前版本的客户端使用caching_sha2_password 的时候需要加上--ssl标签

相关推荐
麦聪聊数据5 分钟前
企业数据市场建设(三):API 化服务封装,让数据开箱即用、避免重复开发
数据库
麦聪聊数据17 分钟前
企业数据市场建设(四):流程闭环与价值运营,让数据市场真正转起来
运维·数据库
正儿八经的少年23 分钟前
redis 的大 key 和热 key 详解
数据库·redis·缓存
AI砖家27 分钟前
多智能体系统实战:架构设计、数据库表设计与 Skill 体系
数据库·多智能体·skill·agent架构设计·agengt
夜雪一千1 小时前
MySQL查询条件的顺序是否影响查询效率
数据库·mysql
X-⃢_⃢-X1 小时前
十、Redis之布隆过滤器
数据库·redis·缓存
Nturmoils1 小时前
订单号查出了三笔,我以为是数据脏了,其实是自己写错了
数据库
ZKNOW甄知科技1 小时前
燕千云深度集成飞书:以AI之力,开启无感IT运维体验
大数据·运维·网络·数据库·人工智能·低代码·集成学习
WWJA王文举1 小时前
单片机参数如何掉电保存:Flash、EEPROM和配置存储完整设计
数据库·stm32·mongodb·c#
TDengine (老段)2 小时前
TDengine 免费版说明
java·大数据·数据库·物联网·时序数据库·tdengine