Разумно ли принудительно использовать SSL при подключении к маршрутизатору MySQL через сокет Unix?

У меня есть стандартное развертывание MySQL InnoDB Cluster с экземплярами MySQL Routers (8.0.24), запущенными на каждом из серверов приложений. У меня есть сценарий, который добавляет много данных с клиентом командной строки MySQL (5.7.30); Я хотел бы, чтобы он подключался через сокет Unix из соображений производительности.

Проблема в том, что пользователь, которому скрипт должен пройти аутентификацию, так как требует SSL-сертификат ( REQUIRE X509). А подключение через сокет Unix отключает SSL, потому что он излишний.

Я могу принудительно использовать SSL с помощью mysql ... --ssl-mode required что позволяет мне войти, но выводит следующее предупреждение:

      You are enforcing ssl conection via unix socket. Please consider
switching ssl off as it does not make connection via unix socket
any more secure.

Теперь вопрос: правильное ли предупреждение, и я должен изменить конфигурацию (сервера? Маршрутизатора? Клиента?). Или, может быть, предупреждение неверно, потому что сценарий (подключение к маршрутизатору через сокет Unix, затем маршрутизатор подключается к MySQL через TCP) не принимается во внимание.

0 ответов

Другие вопросы по тегам