Dodawanie serwera MySQL¶
Ostrzeżenie
Obsługiwane wtyczki uwierzytelniania:
dla komunikacji między Fudo Enterprise a serwerem bazy danych:
mysql_clear_password,mysql_native_password,caching_sha2_password;dla komunikacji między klientem a Fudo Enterprise:
mysql_clear_password.
Uwaga
Serwer może posiadać tylko jedno konto typu anonymous.
Serwer może posiadać tylko jedno konto typu forward.
Kliknij ikonę + obok zakładki w podsekcji , lub
Wybierz > , a następnie kliknij .
Wpisz unikalną nazwę serwera.
Zaznacz opcję Zablokowane, jeśli obiekt ma być niedostępny po utworzeniu (np. do czasu zakończenia konfiguracji lub weryfikacji). Wymagane jest wpisanie powodu zablokowania.
Zaznacz opcję Opis i wprowadź tekst, który ułatwi identyfikację zasobu.
ZAKŁADKA USTAWIENIA
Przejdź do sekcji USTAWIENIA.
W sekcji Protokół wybierz .
Ostrzeżenie
Po zapisaniu definicji serwera protokół jest nieedytowalny.
Zaznacz opcję TLS włączony, aby połączenie z serwerem było szyfrowane.
Zaznacz opcję TLS wymagany, aby wymusić użycie TLS podczas zestawiania połączenia.
Zaznacz dodatkowo opcję Starszy szyfr, aby przy zestawianiu połączenia, zezwolić na negocjowanie starszych algorytmów kryptograficznych.
Z listy rozwijanej Adres źródłowy wybierz adres IP, z którego inicjowane będą połączenia z monitorowanym serwerem.
Uwaga
Elementami listy rozwijanej są adresy IP nadane fizycznym interfejsom zgodnie z opisem w sekcji Konfiguracja ustawień sieciowych lub etykietowane adresy IP opisane w rozdziale Etykietowane adresy IP.
W przypadku konfiguracji klastrowej, z listy rozwijanej Adres źródłowy wybierz etykietowany adres IP i upewnij się, że na pozostałych węzłach wybrana etykieta posiada przypisany adres IP odpowiedni dla danego węzła. Więcej informacji na temat etykietowanych adresów IP znajdziesz w rozdziale Etykietowane adresy IP.
W sekcji Miejsce przeznaczenia zdefiniuj adres serwera docelowego:
Wybierz , lub ,
Wprowadź Adres oraz Port, jeśli jest inny, niż natywny dla protokołu; możliwe jest także określenie zakresu portów (zob. Zakresy portów w konfiguracji serwerów).
Uwaga
Domyślna wartość dla pola Maska jest podawana automatycznie po wybraniu opcji
Host,IPv4alboIPv6. W ten sposób system Fudo Enterprise identyfikuje serwer jako posiadający jeden unikalny adres. Aby zdefiniować dla serwera adres całej podsieci, podaj własną wartość dla pól Adres oraz Maska.W przypadku nakładających się definicji adresowych podczas nawiązywania połączenia zawsze wybierana jest konfiguracja bardziej szczegółowa (wyższa maska), nawet jeśli użytkownik nie posiada do niej uprawnień. Mechanizm ten umożliwia definiowanie wyjątków w obrębie szerszych reguł (np. przyznanie dostępu do
/24z jednoczesnym wykluczeniem/32).
W sekcji Weryfikacja serwera określ metodę weryfikacji serwera:
Wybierz , aby weryfikować serwer na podstawie jego certyfikatu,
Wybierz , aby weryfikować certyfikat serwera przy użyciu zaufanego urzędu certyfikacji,
Wybierz , aby wyłączyć weryfikację certyfikatu serwera.
Kliknij .
ZAKŁADKA PRAWA DO OBIEKTU
Zakładka PRAWA DO OBIEKTU służy do określenia, którzy użytkownicy i role mogą zarządzać obiektem oraz jakie uprawnienia (Read, Modify, Delete, Block) są im przypisane.
Przejdź do zakładki PRAWA DO OBIEKTU.
Otwórz podzakładkę UŻYTKOWNICY.
Kliknij , wybierz użytkowników z listy i kliknij .
Na liście UŻYTKOWNICY zaznacz dla każdego użytkownika odpowiednie uprawnienia, wybierając jedną lub więcej z następujących opcji: Read, Modify, Delete lub Block.
Otwórz podzakładkę ROLE.
Kliknij , wybierz role z listy i kliknij .
Na liście ROLE zaznacz dla każdej roli odpowiednie uprawnienia, wybierając jedną lub więcej z następujących opcji: Read, Modify, Delete lub Block.
Kliknij .
Tematy pokrewne: