Разумно ли принудительно использовать SSL при подключении к маршрутизатору MySQL через сокет Unix?
У меня есть стандартное развертывание MySQL InnoDB Cluster с экземплярами MySQL Routers (8.0.24), запущенными на каждом из серверов приложений. У меня есть сценарий, который добавляет много данных с клиентом командной строки MySQL (5.7.30); Я хотел бы, чтобы он подключался через сокет Unix из соображений производительности.
Проблема в том, что пользователь, которому скрипт должен пройти аутентификацию, так как требует SSL-сертификат (
REQUIRE X509
). А подключение через сокет Unix отключает SSL, потому что он излишний.
Я могу принудительно использовать SSL с помощью
mysql ... --ssl-mode required
что позволяет мне войти, но выводит следующее предупреждение:
You are enforcing ssl conection via unix socket. Please consider
switching ssl off as it does not make connection via unix socket
any more secure.
Теперь вопрос: правильное ли предупреждение, и я должен изменить конфигурацию (сервера? Маршрутизатора? Клиента?). Или, может быть, предупреждение неверно, потому что сценарий (подключение к маршрутизатору через сокет Unix, затем маршрутизатор подключается к MySQL через TCP) не принимается во внимание.