Proxy SQL验证方式

概览

proxy SQL支持不同的验证机制,这取决于客户端到proxy SQL的连接方式以及proxy SQL到后端数据库的连接方式。

前端验证(Clients → ProxySQL)

Method Notes
mysql_native_password 所有版本都支持
mysql_clear_password 所有版本都支持
caching_sha2_password V2.6.0完全支持,从V2.0.2-2.5.X需要明文密码
SPIFFE 基于 X.509 证书的无密码认证
LDAP 基于目录的身份验证

后端验证

(ProxySQL → Databases)

Method Notes
mysql_native_password 所有版本都支持
mysql_clear_password 所有版本都支持
caching_sha2_password 从V2.6.0开始完全支持

特定版本说明

2.0.2:之前不支持caching_sha2_password

2.0.2-2.5.x:前端的caching_sha2_password 需要的是明文密码

2.6.0+:前端和后端都支持caching_sha2_password,并支持了灵活的密码存储选项

配置

设置默认的验证插件

bash 复制代码
-- Set default authentication plugin
SET mysql-default_authentication_plugin='mysql_native_password';
LOAD MYSQL VARIABLES TO RUNTIME;
SAVE MYSQL VARIABLES TO DISK;

users是需要在mysql_users表中进行配置

当前的限制:

密码中以*开始的会导致检测机制失效

当连接握手过程中需要动态切换认证方法时,caching_sha2_password 插件的处理逻辑会变得复杂------因为它依赖缓存的密码哈希,而切换认证方法可能破坏其状态一致性或导致额外的往返通信。

MariaDB 10.10之前版本的客户端使用caching_sha2_password 的时候需要加上--ssl标签

相关推荐
91刘仁德6 小时前
MYSQL 事务原理及使用
android·mysql·adb
wxwx_bscxy3226 小时前
NodeJS 高校学业预警系统10551
mysql·node.js·vue·高校学业预警
袋鼠云数栈7 小时前
实时湖仓如何真正做到“数据够新”?
大数据·数据库·人工智能·数据治理
ACP广源盛139246256737 小时前
M6/M5 Pro Mac mini 端侧 AI 落地@ACP#YLB3116 中端多盘存储扩展在 AI 服务中的机会与应用场景
大数据·网络·数据库·人工智能·嵌入式硬件·macos
ACP广源盛139246256738 小时前
M6/M5 Pro Mac mini 端侧 AI 新形态@ACP#GSV5800 Serdes 长距离视频传输在 AI 服务中的机会与落地场景
大数据·网络·数据库·人工智能·嵌入式硬件·macos·音视频
倔强的石头_10 小时前
事务边界与批量写入:避免长事务、锁等待和日志压力
数据库
努力努力再努力wz10 小时前
【Redis入门系列】从 KEYS 到 SCAN:渐进式遍历、Cursor 与位反转原理
数据库·redis·缓存
坐吃山猪10 小时前
【多线程】Lock与Condition
大数据·数据库
Lightpwd11 小时前
Spring Boot 多数据源落地:AbstractRoutingDataSource + 注解切面(附源码)
数据库·后端
LabVIEW开发11 小时前
LabVIEW 64位安装的位深陷阱:工具包、内存与工程兼容
数据库·labview·labview知识·labview功能·labview程序