MySQL 5.7 下的对super用户只读

在MySQL的主从复制场景下,遇上slave被意外写入数据是一件比较严重的问题,毕竟在一般情况下我们都希望slave仅用只读数据库,如果被意外写入数据可能会造成数据的不一致,从而导致主从的报错。因此在MySQL中可以通过设置变量参数read_only

MySQL 5.7 下的对super用户只读

使MySQL的slave设置为只读,在缺省条件下read_only变量参数是关闭的,但是read_only变量参数有一个问题它对super用户无效,所以如果使用super用户在开启read_only的slave下还是可以正常的读写。在仅作为只读的slave下如果出现super用户误操作,那势必会造成一定的故障,而在MySQL 5.7后Oracle对MySQL的大量代码进行重构调优后添加了一个新的变量参数super_read_only,顾名思义就是super用户只读,所以在生产环境下如果没有一些特殊的需求在slave下可以通过开启super_read_only变量来警用slave写入:

mysql> set global super_read_only=ON;
Query OK, 0 rows affected (0.00 sec)
  
mysql> show global variables like '%read_only%';
+------------------+-------+
| Variable_name    | Value |
+------------------+-------+
| innodb_read_only | OFF   |
| read_only        | ON    |
| super_read_only  | ON    |
| tx_read_only     | ON    |
+------------------+-------+
rows in set (0.00 sec)

再把变量参数写入my.cnf,使下一次遇上重启时变量生效

read_only = on
super_read_only = on
tx_read_only = on

MySQL 5.7 下的对super用户只读

相关推荐