MySQLdb及命令行SSL连接AWS MySQL失败,mysqlconnector与SequelPro正常
无法连接要求SSL的AWS MySQL服务器:MySQLdb与命令行失败,但SequelPro和mysqlconnector正常
我遇到了一个非常困惑的问题:没法让MySQLdb正常连接要求SSL的AWS MySQL服务器,用命令行尝试连接也失败了,但奇怪的是SequelPro这个GUI工具却能毫无问题地连上。
可行方案
除了SequelPro之外,我发现用mysqlconnector代替MySQLdb作为引擎,同时传入SSL参数的代码可以正常运行:
from sqlalchemy import create_engine import pandas as pd pd.read_sql("SHOW DATABASES", create_engine(CONNECTION_STRING.replace('mysqldb', 'mysqlconnector'), connect_args={'ssl_ca': '~/Downloads/rds-combined-ca-bundle.pem'}))
不可行的尝试
因为某些原因我不想使用mysqlconnector,于是尝试了两种MySQLdb的连接方式,但都失败了:
第一种方式直接创建引擎,出现了预期的权限拒绝错误:
conn = create_engine(CONNECTION_STRING) pd.read_sql_query("SHOW DATABASES", conn)
错误信息:
OperationalError: (_mysql_exceptions.OperationalError) (1045, "Access denied for user 'MYUSER'@'MYHOST' (using password: YES)")
第二种方式传入了SSL参数,却出现了SSL连接错误:
conn = create_engine( CONNECTION_STRING, connect_args={'ssl': {'ca': '~/Downloads/rds-combined-ca-bundle.pem'}}) pd.read_sql_query("SHOW DATABASES", conn)
错误信息:
OperationalError: (_mysql_exceptions.OperationalError) (2026, 'SSL connection error: error:00000001:lib(0):func(0):reason(1)')
为了解决这个SSL错误,我还尝试了多种命令行连接方式,包括添加mode=VERIFY_IDENTITY、指定加密套件等,但都得到了相同的错误:
mysql -h HOST --ssl-ca=~/Downloads/rds-combined-ca-bundle.pem -u USER -p Enter password: ERROR 2026 (HY000): SSL connection error: error:00000001:lib(0):func(0):reason(1)
唯一能成功连接的命令行方式是使用已弃用的--ssl参数,但这种方式并不推荐。
我的猜想
我推测mysqlconnector不需要额外传参就能正常工作,可能是因为它依赖了SSL包的默认配置——我运行ssl.get_default_verify_paths()得到的输出如下:
DefaultVerifyPaths(cafile='~/anaconda2/ssl/cert.pem', capath=None, openssl_cafile_env='SSL_CERT_FILE', openssl_cafile='~/anaconda2/ssl/cert.pem', openssl_capath_env='SSL_CERT_DIR', openssl_capath='~/anaconda2/ssl/certs')
SequelPro可能也是依赖了这个默认配置才能正常连接。但我实在搞不懂,为什么SequelPro和mysqlconnector能正常连接,而命令行和MySQLdb却不行?希望有人能帮我指出问题所在!
内容的提问来源于stack exchange,提问作者Nico Albers
相关产品推荐
相关产品推荐

