返回ProxySQL系列文章:http://www.cnblogs.com/f-ck-need-u/p/7586194.htmlhtml
當ProxySQL啓動後,將監聽兩個端口:前端
ProxySQL的admin管理接口是一個使用MySQL協議的接口,因此,能夠直接使用mysql客戶端、navicat等工具去鏈接這個管理接口。mysql
例如,使用mysql客戶端去鏈接ProxySQL的管理接口。下面使用的是管理接口的默認用戶名和密碼admin:admin
。sql
mysql -uadmin -padmin -h127.0.0.1 -P6032 --prompt 'admin> ' mysql: [Warning] Using a password on the command line interface can be insecure. Welcome to the MySQL monitor. Commands end with ; or \g. Your MySQL connection id is 30 Server version: 5.5.30 (ProxySQL Admin Module) Copyright (c) 2000, 2018, Oracle and/or its affiliates. All rights reserved. Oracle is a registered trademark of Oracle Corporation and/or its affiliates. Other names may be trademarks of their respective owners. Type 'help;' or '\h' for help. Type '\c' to clear the current input statement. admin>
因爲ProxySQL的配置所有保存在幾個自帶的庫中,因此經過管理接口,能夠很是方便地經過發送一些SQL命令去修改ProxySQL的配置。ProxySQL會解析經過該接口發送的某些對ProxySQL有效的特定命令,並將其合理轉換後發送給內嵌的SQLite3數據庫引擎去運行。shell
例如,查看庫、庫中的表。數據庫
admin> show databases; +-----+---------------+-------------------------------------+ | seq | name | file | +-----+---------------+-------------------------------------+ | 0 | main | | | 2 | disk | /var/lib/proxysql/proxysql.db | | 3 | stats | | | 4 | monitor | | | 5 | stats_history | /var/lib/proxysql/proxysql_stats.db | +-----+---------------+-------------------------------------+ admin> show tables from disk; +------------------------------------+ | tables | +------------------------------------+ | global_variables | | mysql_collations | | mysql_group_replication_hostgroups | | mysql_query_rules | | mysql_query_rules_fast_routing | | mysql_replication_hostgroups | | mysql_servers | | mysql_users | | proxysql_servers | | scheduler | +------------------------------------+
請注意,SQLite3和MySQL使用的SQL語法有所不一樣,所以能在MySQL上正常運行的命令不必定能在SQLite3上運行。例如,儘管admin管理接口接收USE命令,但不會切換默認的schema,由於SQLite3不支持USE功能。
ProxySQL會盡可能將MySQL語法自動調整爲對應的SQLite3的語法,例如show databases;
會轉換爲SQLite3上等價的語句。windows
ProxySQL的配置幾乎都是經過管理接口來操做的,經過Admin管理接口,能夠在線修改幾乎全部的配置並使其生效。只有兩個變量的配置是必須重啓ProxySQL才能生效的,它們是:mysql-threads
和mysql-stacksize
。後端
通常來講,admin接口基本不須要額外的配置,最有可能配置的是admin接口的管理員用戶名、密碼。安全
該變量控制的是admin管理接口的管理員帳戶。默認的管理員帳戶和密碼爲admin:admin
,可是這個默認的用戶只能在本地使用。若是想要遠程鏈接到ProxySQL,例如用windows上的navicat鏈接Linux上的ProxySQL管理接口,必須自定義一個管理員帳戶。dom
例如,添加一個myuser:myuser
的用戶密碼對。
admin> select @@admin-admin_credentials; # 當前用戶名和密碼 +---------------------------+ | @@admin-admin_credentials | +---------------------------+ | admin:admin | +---------------------------+ admin> set admin-admin_credentials='admin:admin;myuser:myuser'; admin> select @@admin-admin_credentials; +---------------------------+ | @@admin-admin_credentials | +---------------------------+ | admin:admin;myuser:myuser | +---------------------------+ admin> load admin variables to runtime; # 使修改當即生效 admin> save admin variables to disk; # 使修改永久保存到磁盤
修改後,就可使用該用戶名和密碼鏈接管理接口。
mysql -umyuser -pmyuser -P6032 -h127.0.0.1 --prompt 'admin> '
全部的配置操做都是在修改main庫中對應的表。
select * from global_variables where variable_name='admin-admin_credentials'; +-------------------------+---------------------------+ | variable_name | variable_value | +-------------------------+---------------------------+ | admin-admin_credentials | admin:admin;myuser:myuser | +-------------------------+---------------------------+
因此,前面的set
語句和下面的update語句是等價的:
update global_variables set variable_value='admin:admin;myuser:myuser' where variable_name='admin-admin_credentials';
必需要區分admin管理接口的用戶名和mysql_users中的用戶名。
目前ProxySQL的mysql_users中的用戶既負責ProxySQL前端,又負責ProxySQL後端的鏈接,(做者說)將來版本中可能會將這兩段鏈接的用戶系統分開,讓ProxySQL更加安全。
admin管理接口的用戶必須不能存在於mysql_users中,這是出於安全的考慮,防止經過admin管理接口用戶猜出mysql_users中的用戶。
該變量控制admin管理接口的普通用戶,這個變量中的用戶沒有超級管理員權限,只能查看monitor庫和main庫中關於統計的數據,其它庫都是不可見的,且沒有任何寫權限。
默認的普通用戶名和密碼爲stats:stats
。
mysql> select @@admin-stats_credentials; +---------------------------+ | @@admin-stats_credentials | +---------------------------+ | stats:stats | +---------------------------+ mysql> set admin-stats_credentials='stats:stats;mystats:mystats';
[root@s1 ~]# mysql -ustats -pstats -P6032 -h127.0.0.1 mysql> show databases; +-----+---------------+-------------------------------------+ | seq | name | file | +-----+---------------+-------------------------------------+ | 0 | main | | | 2 | monitor | | | 3 | stats_history | /var/lib/proxysql/proxysql_stats.db | +-----+---------------+-------------------------------------+ mysql> show tables from main; +--------------------------------------+ | tables | +--------------------------------------+ | global_variables | | stats_memory_metrics | | stats_mysql_commands_counters | | stats_mysql_connection_pool | | stats_mysql_connection_pool_reset | | stats_mysql_global | | stats_mysql_prepared_statements_info | | stats_mysql_processlist | | stats_mysql_query_digest | | stats_mysql_query_digest_reset | | stats_mysql_query_rules | | stats_mysql_users | | stats_proxysql_servers_checksums | | stats_proxysql_servers_metrics | | stats_proxysql_servers_status | +--------------------------------------+
一樣,這個變量中的用戶必須不能存在於mysql_users表中。
該變量指定admin接口的監聽地址,格式爲分號分隔的hostname:port
列表。默認監聽在0.0.0.0:6032
。
注意,容許使用UNIX的domain socket進行監聽,這樣本主機內的應用程序就能夠直接被處理。
例如:
SET admin-mysql_ifaces='127.0.0.1:6032;/tmp/proxysql_admin.sock'