在做 MySQL 同构的数据迁移过程中,我们通常只需要按流程搭建主从保持数据同步即可。一般构建复制只要网络没问题,基本都能顺利构建成功。而这次踩了一个小坑,记录一下。
同事反馈做完 change master
后,IO 线程始终显示连接不上主库,已经反复确认该复制账号的权限、账号密码都没问题,且也验证了通过 MySQL 客户端的命令行输入相同的账号密码能正常连接到主库,已经做了以下场景的排除工作:
2021-06-07T16:56:54.812721+08:00 121 [ERROR] [MY-010584] [Repl] Slave I/O for channel '': error connecting to master 'repl@10.186.61.27:3310' - retry-time: 60 retries: 1 message: Access denied for user 'repl'@'10.186.61.27' (using password: YES), Error_code: MY-001045
2021-06-07T16:57:54.817711+08:00 121 [ERROR] [MY-010584] [Repl] Slave I/O for channel '': error connecting to master 'repl@10.186.61.27:3310' - retry-time: 60 retries: 2 message: Access denied for user 'repl'@'10.186.61.27' (using password: YES), Error_code: MY-001045
通过 mysql.user
表观测复制用户的权限细节,观测到该用户有一个特殊的属性设置,ssl_type=ANY
该设置引起了注意。基于官方文档得知,该选项是用来控制用户是否开启 SSL 方式登录。如果为 ANY
则表示用该用户连接时,必须使用 SSL 方式,否则无法登录。
MySQL 客户端在 5.7 以后默认就开启 SSL,所以正常情况下无需明确指定即是 SSL 方式。
10.186.61.27:3310 SQL > select user,host,ssl_type from mysql.user;
+------------------+-----------+----------+
| user | host | ssl_type |
+------------------+-----------+----------+
| repl | % | ANY |
| root | % | |
| zhenxing | % | |
| sysbench | 10.186.% | |
| mysql.infoschema | localhost | |
| mysql.session | localhost | |
| mysql.sys | localhost | |
| root | localhost | |
+------------------+-----------+----------+
CHANGE MASTER TO
MASTER_HOST='10.186.61.27',
MASTER_USER='repl',
MASTER_PASSWORD='xxxx',
MASTER_PORT=3310,
MASTER_AUTO_POSITION=1;
Last_IO_Errno: 1045
Last_IO_Error: error connecting to master 'repl@10.186.61.27:3310' - retry-time: 60 retries: 1 message: Access denied for user 'repl'@'10.186.61.27' (using password: YES)
尝试复现验证是否为该属性导致,在用 MySQL 登录数据库时明确的关闭 SSL 尝试 mysql --ssl-mode=disable
,结果如预期的一样,报错无法连接,但并没有报错是因为 SSL 的原因。
[root@10-186-61-27 ~]# mysql -h10.186.61.27 -urepl -p -P3310
Welcome to the MySQL monitor. Commands end with ; or \g.
Your MySQL connection id is 29
Server version: 8.0.22-commercial MySQL Enterprise Server - Commercial
Copyright (c) 2000, 2020, Oracle and/or its affiliates. All rights reserved.
Oracle is a registered trademark of Oracle Corporation and/or its
affiliates. Other names may be trademarks of their respective
owners.
Type 'help;' or '\h' for help. Type '\c' to clear the current input statement.
repl@10.186.61.27[(none)]>
-- --ssl-mode=disable
[root@10-186-61-27 ~]# mysql -h10.186.61.27 -urepl -p -P3310 --ssl-mode=disable
ERROR 1045 (28000): Access denied for user 'repl'@'10.186.61.27' (using password: YES)
默认情况下,复制构建是不使用 SSL 的,除非明确的指定 SSL 相关的参数。具体配置方式可参考官方文档。
用户连接异常的情况,不仅涉及权限、密码等问题,对于用户的连接控制属性也需要进行观测,如 mysql.user
表的以下字段 :
1045 ERROR 1045 (28000): Access denied for user 'root'@'localhost' (using password: YES)
常见报错场景:
$
,#
,!
等时#
时,需要用双引号将密码括起来关闭该用户强制需要 SSL 连接的属性
alter user xxx REQUIRE NONE;
change master
操作时,明确指定 MASTER_SSL
等 SSL 参数配置
CHANGE MASTER TO
MASTER_HOST='10.186.61.27',
MASTER_USER='repl',
MASTER_PASSWORD='xxxx',
MASTER_PORT=3310,
MASTER_AUTO_POSITION=1,
MASTER_SSL=1;
爱可生开源社区的 SQLE 是一款面向数据库使用者和管理者,支持多场景审核,支持标准化上线流程,原生支持 MySQL 审核且数据库类型可扩展的 SQL 审核工具。
如果您发现该资源为电子书等存在侵权的资源或对该资源描述不正确等,可点击“私信”按钮向作者进行反馈;如作者无回复可进行平台仲裁,我们会在第一时间进行处理!
添加我为好友,拉您入交流群!
请使用微信扫一扫!