10bet网址
MySQL的安全性
相关的文档10bet官方网站 下载此节选
PDF(美国高级主任)- 2.2 mb
PDF (A4)- 2.2 mb
HTML下载(TGZ)- 453.0 kb
HTML下载(Zip)- 460.3 kb


MySQL的安全性/.../ 使用Oracle Cloud Infrastructure Vault Keyring插件

6.4.11使用Oracle Cloud Infrastructure Vault Keyring插件

请注意

keyring_oci插件是MySQL企业版的一个扩展,一个商业产品。要了解有关商业产品的更多信息,请参见https://www.10bet靠谱mysql.com/products/

keyring_ociplugin是一个keyring插件,用于与Oracle Cloud Infrastructure Vault进行后端存储通信。MySQL服务器的本地存储中不会永久存储任何关键信息。所有的密钥都存储在Oracle Cloud Infrastructure Vault中,使得这个插件非常适合Oracle Cloud Infrastructure MySQL客户管理他们的MySQL企业版密钥。

keyring_oci插件支持组成标准MySQL Keyring服务接口的功能。由这些函数执行的密匙环操作可以在两个级别访问:

示例(使用udf):

SELECT keyring_key_generate('MyKey', 'AES', 32);选择keyring_key_remove(“MyKey”);

所允许的键值的特征的信息keyring_oci,请参阅章节6.4.12,“支持的Keyring密钥类型和长度”

安装keyring_oci的一般说明章节6.4.3,“Keyring插件安装”,以及特定于的配置信息keyring_oci在这里找到。特定于插件的配置涉及设置许多系统变量,以指示Oracle Cloud Infrastructure资源的名称或值。

假设您熟悉Oracle Cloud Infrastructure概念,但在设置供Oracle云基础设施使用的资源时,以下文档可能会有所帮助10bet官方网站keyring_oci插件:

keyring_oci插件支持的配置参数如下表所示。要指定这些参数,请为相应的系统变量赋值。

配置参数 系统变量 强制性的
用户OCID keyring_oci_user 是的
租赁OCID keyring_oci_tenancy 是的
舱OCID keyring_oci_compartment 是的
穹窿OCID keyring_oci_virtual_vault 是的
主密钥 keyring_oci_master_key 是的
加密服务器端点 keyring_oci_encryption_endpoint 是的
密钥管理服务器端点 keyring_oci_management_endpoint 是的
vault服务器端点 keyring_oci_vaults_endpoint 是的
秘密服务器端点 keyring_oci_secrets_endpoint 是的
RSA私钥文件 keyring_oci_key_file 是的
RSA私钥指纹 keyring_oci_key_fingerprint 是的
CA证书包文件 keyring_oci_ca_certificate 没有

为了在服务器启动过程中可用,keyring_oci必须使用——early-plugin-load选择。如上表所示,有几个与插件相关的系统变量是必须设置的:

除了强制性的系统变量,keyring_oci_ca_certificate可选地设置为指定用于对等身份验证的证书颁发机构(CA)证书束文件。

重要的

如果从Oracle Cloud Infrastructure Console复制一个参数,复制的值可能包含一个初始值https://部分。设置相应的时省略那部分keyring_oci系统变量。

例如,加载和配置keyring_oci8,在服务器中使用这些行my.cnf文件(调整所以根据需要为你的平台设置后缀和文件位置):

(mysqld) early-plugin-load = keyring_oci。所以keyring_oci_user = ocid1.user.oc1 . .longAlphaNumericStringkeyring_oci_tenancy = ocid1.tenancy.oc1 . .longAlphaNumericStringkeyring_oci_compartment = ocid1.compartment.oc1 . .longAlphaNumericStringkeyring_oci_virtual_vault = ocid1.vault.oc1.iad。shortAlphaNumericStringlongAlphaNumericStringkeyring_oci_master_key = ocid1.key.oc1.iad。shortAlphaNumericStringlongAlphaNumericStringkeyring_oci_encryption_endpoint =shortAlphaNumericStringcrypto.kms.us ashburn - 1. oraclecloud.com keyring_oci_management_endpoint =shortAlphaNumericStringkeyring_oci_vaults_endpoint= vaults.usashbur-1.ocic.oraclecloud.com keyring_oci_key_endpoint = secrets.vaults.usashbur-1.ocaclecloud.com keyring_oci_key_file=file_namekeyring_oci_key_fingerprint = 12:34:56:78:90: ab: cd: ef: 12:34:56:78:90:阿瑟:cd: ef

的附加信息keyring_oci特定于插件的系统变量,参见章节6.4.18,“Keyring系统变量”

keyring_oci插件不支持运行时重配置,它的系统变量都不能在运行时被修改。要更改配置参数,请执行以下操作:

  • 中修改参数my.cnf文件,或使用设置PERSIST_ONLY用于持久化到的参数mysqld-auto.conf

  • 重新启动服务器。