對Mysql中的read_only 只讀屬性做簡要說明

安全劍客發表於2019-01-05
對於MySQL單例項資料庫和master庫,如果需要設定為只讀狀態,需要進行如下操作和設定:

將MySQL設定為只讀狀態的命令:

mysql> show global variables like "%read_only%";
mysql> flush tables with read lock;
mysql> set global read_only=1;
mysql> show global variables like "%read_only%";

將MySQL從只讀狀態設定為讀寫狀態的命令:

mysql> unlock tables;
mysql> set global read_only=0;
對於需要保證master-slave主從同步的salve庫

將slave從庫設定為只讀狀態,需要執行的命令為:

mysql> set global read_only=1;

將salve庫從只讀狀態變為讀寫狀態,需要執行的命令是:

mysql> set global read_only=0;

對於Mysql資料庫讀寫狀態,主要靠"read_only"全域性引數來設定;預設情況下, 資料庫是用於讀寫操作的,所以read_only引數也是0或faluse狀態,這時候不論是本地使用者還是遠端訪問資料庫的使用者,都可以進行讀寫操作;

如需設定為只讀狀態,將該read_only引數設定為1或TRUE狀態,但設定 read_only=1 狀態有兩個需要注意的地方:

read_only=1只讀模式,不會影響slave同步複製的功能,所以在MySQL slave庫中設定了read_only=1後,透過 "show slave status\G" 命令檢視salve狀態,可以看到salve仍然會讀取master上的日誌,並且在slave庫中應用日誌,保證主從資料庫同步一致;

read_only=1只讀模式,可以限定普通使用者進行資料修改的操作,但不會限定具有super許可權的使用者的資料修改操作;在MySQL中設定read_only=1後,普通的應用使用者進行insert、update、delete等會產生資料變化的DML操作時,都會報出資料庫處於只讀模式不能發生資料變化的錯誤,但具有super許可權的使用者,例如在本地或遠端透過root使用者登入到資料庫,還是可以進行資料變化的DML操作;

鎖表操作

為了確保所有使用者,包括具有super許可權的使用者也不能進行讀寫操作,就需要執行給所有的表加讀鎖的命令 "flush tables with read lock;",這樣使用具有super許可權的使用者登入資料庫,想要發生資料變化的操作時,也會提示表被鎖定不能修改的報錯。這樣透過設定"read_only=1"和"flush tables with read lock;"兩條命令,就可以確保資料庫處於只讀模式,不會發生任何資料改變,在MySQL進行資料庫遷移時,限定master主庫不能有任何資料變化,就可以透過這種方式來設定。

但同時由於加表鎖的命令對資料庫表限定非常嚴格,如果再slave從庫上執行這個命令後,slave庫可以從master讀取binlog日誌,但不能夠應用日誌,slave庫不能發生資料改變,當然也不能夠實現主從同步了,這時如果使用 "unlock tables;"解除全域性的表讀鎖,slave就會應用從master讀取到的binlog日誌,繼續保證主從庫資料庫一致同步。

為了保證主從同步可以一直進行,在slave庫上要保證具有super許可權的root等使用者只能在本地登入,不會發生資料變化,其他遠端連線的應用使用者只按需分配為select,insert,update,delete等許可權,保證沒有super許可權,則只需要將salve設定"read_only=1"模式,即可保證主從同步,又可以實現從庫只讀。相對的,設定"read_only=1"只讀模式開啟的解鎖命令為設定"read_only=0";設定全域性鎖"flush tables with read lock;",對應的解鎖模式命令為:"unlock tables;".當然設定了read_only=1後,所有的select查詢操作都是可以正常進行的。


來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/31559985/viewspace-2331178/,如需轉載,請註明出處,否則將追究法律責任。

相關文章