Mysql的read_only 只讀屬性說明 (運維筆記)

散盡浮華發表於2018-12-10

 

在MySQL資料庫中,在進行資料遷移和從庫只讀狀態設定時,都會涉及到只讀狀態和Master-Slave主從關係設定, 以下針對real_only只讀屬性做些筆記記錄:

1) 對於MySQL單例項資料庫和master庫,如果需要設定為只讀狀態,需要進行如下操作和設定:
將MySQL設定為只讀狀態的命令(可以登入mysql執行下面命令, 或者在my.cnf配置檔案中新增"read_only=1",然後重啟mysql服務):

mysql> show global variables like "%read_only%";
mysql> flush tables with read lock;
mysql> set global read_only=1;
mysql> show global variables like "%read_only%";

將MySQL從只讀狀態設定為讀寫狀態的命令:

mysql> unlock tables;
mysql> set global read_only=0;

2) 對於需要保證master-slave主從同步的salve庫
將slave從庫設定為只讀狀態,需要執行的命令為 (下面命令中的1 也可以寫成 on):

mysql> set global read_only=1;

將salve庫從只讀狀態變為讀寫狀態,需要執行的命令是:

mysql> set global read_only=0;

對於Mysql資料庫讀寫狀態,主要靠"read_only"全域性引數來設定;預設情況下, 資料庫是用於讀寫操作的,所以read_only引數也是0或faluse狀態,這時候不論是本地使用者還是遠端訪問資料庫的使用者,都可以進行讀寫操作;

如需設定為只讀狀態,將該read_only引數設定為1或TRUE狀態,但設定 read_only=1 狀態有兩個需要注意的地方
1) read_only=1只讀模式,不會影響slave同步複製的功能,所以在MySQL slave庫中設定了read_only=1後,通過 "show slave status\G" 命令檢視salve狀態,可以看到salve仍然會讀取master上的日誌,並且在slave庫中應用日誌,保證主從資料庫同步一致;
2) read_only=1只讀模式,限定的是普通使用者進行資料修改的操作,但不會限定具有super許可權的使用者的資料修改操作 (但是如果設定了"super_read_only=on", 則就會限定具有super許可權的使用者的資料修改操作了);在MySQL中設定read_only=1後,普通的應用使用者進行insert、update、delete等會產生資料變化的DML操作時,都會報出資料庫處於只讀模式不能發生資料變化的錯誤,但具有super許可權的使用者,例如在本地或遠端通過root使用者登入到資料庫,還是可以進行資料變化的DML操作;(也就是說"real_only"只會禁止普通使用者許可權的mysql寫操作,不能限制super許可權使用者的寫操作; 如果要想連super許可權使用者的寫操作也禁止,就使用"flush tables with read lock;",這樣設定也會阻止主從同步複製!)

鎖表操作
為了確保所有使用者,包括具有super許可權的使用者也不能進行讀寫操作,就需要執行給所有的表加讀鎖的命令 "flush tables with read lock;",這樣使用具有super許可權的使用者登入資料庫,想要發生資料變化的操作時,也會提示表被鎖定不能修改的報錯。這樣通過設定"read_only=1"和"flush tables with read lock;"兩條命令,就可以確保資料庫處於只讀模式,不會發生任何資料改變,在MySQL進行資料庫遷移時,限定master主庫不能有任何資料變化,就可以通過這種方式來設定。

但同時由於加表鎖的命令對資料庫表限定非常嚴格,如果再slave從庫上執行這個命令後,slave庫可以從master讀取binlog日誌,但不能夠應用日誌,slave庫不能發生資料改變,當然也不能夠實現主從同步了,這時如果使用 "unlock tables;"解除全域性的表讀鎖,slave就會應用從master讀取到的binlog日誌,繼續保證主從庫資料庫一致同步。

為了保證主從同步可以一直進行,在slave庫上要保證具有super許可權的root等使用者只能在本地登入,不會發生資料變化,其他遠端連線的應用使用者只按需分配為select,insert,update,delete等許可權,保證沒有super許可權,則只需要將salve設定"read_only=1"模式,即可保證主從同步,又可以實現從庫只讀。相對的,設定"read_only=1"只讀模式開啟的解鎖命令為設定"read_only=0";設定全域性鎖"flush tables with read lock;",對應的解鎖模式命令為:"unlock tables;".當然設定了read_only=1後,所有的select查詢操作都是可以正常進行的。

相關文章