svn: /phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/ construct.xml
[email protected] (Sergey Panteleev)
| Newsgroups | php.doc.ru |
|---|---|
| Message-ID | <[email protected]> |
sergey Tue, 10 Sep 2019 07:14:14 +0000
Revision: http://svn.php.net/viewvc?view=revision&revision=347966
Log:
upd: actual en-revision
Changed paths:
U phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml
svn-diffs-347966.txt
(text/x-diff, 20.6 KB)
Modified: phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml
===================================================================
--- phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml 2019-09-09 22:26:34 UTC (rev 347965)
+++ phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml 2019-09-10 07:14:14 UTC (rev 347966)
@@ -1,6 +1,6 @@
<?xml version="1.0" encoding="utf-8"?>
<!-- $Revision$ -->
-<!-- EN-Revision: 345580 Maintainer: lex Status: ready -->
+<!-- EN-Revision: 347964 Maintainer: lex Status: ready -->
<!-- Reviewed: no -->
<refentry xml:id="mongodb-driver-manager.construct" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
@@ -326,17 +326,35 @@
</entry>
</row>
<row>
+ <entry>retryReads</entry>
+ <entry><type>boolean</type></entry>
+ <entry>
+ <para>
+ Указывает, должен ли драйвер автоматически повторять
+ определенные операции чтения, которые не выполняются из-за временных сетевых ошибок
+ или выборов набора реплик. Требуется MongoDB 3.6+.
+ По умолчанию &true;.
+ </para>
+ <para>
+ Смотрите
+ <link xlink:href="&url.mongodb.specs;/blob/master/source/retryable-reads/retryable-reads.rst">Спецификацию по Retryable Reads</link>
+ для получения дополнительной информации.
+ </para>
+ </entry>
+ </row>
+ <row>
<entry>retryWrites</entry>
<entry><type>boolean</type></entry>
<entry>
<para>
- Если &true; драйвер автоматически повторить определенные операции записи,
- которые не выполнились из-за временных ошибок сети или выбора реплик.
- По умолчанию &false;.
+ Указывает, должен ли драйвер автоматически повторять
+ определенные операции записи, которые не выполняются из-за временных сетевых ошибок
+ или выборов набора реплик. Требуется MongoDB 3.6+.
+ По умолчанию &true;.
</para>
<para>
- См.
- <link xlink:href="&url.mongodb.docs;core/distributed-queries/#retryable-writes">Retryable Writes</link>
+ Смотрите
+ <link xlink:href="&url.mongodb.docs;core/retryable-writes/">Retryable Writes</link>
в руководстве MongoDB для получения дополнительной информации.
</para>
</entry>
@@ -424,9 +442,109 @@
Создает соединение с TLS/SSL, если &true;. По умолчанию -
&false;.
</para>
+ <para>
+ Параметр является устаревшим псевдонимом для параметра
+ URI <literal>"tls"</literal>.
+ </para>
</entry>
</row>
<row>
+ <entry>tls</entry>
+ <entry><type>boolean</type></entry>
+ <entry>
+ <para>
+ Инициирует соединение с TLS/SSL, если &true;.
+ По умолчанию &false;.
+ </para>
+ </entry>
+ </row>
+ <row>
+ <entry>tlsAllowInvalidCertificates</entry>
+ <entry><type>boolean</type></entry>
+ <entry>
+ <para>
+ Указывает, должен ли драйвер выдавать ошибку, если
+ сертификат TLS сервера недействителен. По умолчанию
+ &false;.
+ </para>
+ <warning>
+ <simpara>
+ Отключение проверки сертификата создает уязвимость.
+ </simpara>
+ </warning>
+ </entry>
+ </row>
+ <row>
+ <entry>tlsAllowInvalidHostnames</entry>
+ <entry><type>boolean</type></entry>
+ <entry>
+ <para>
+ Указывает, должен ли драйвер выдавать ошибку
+ при несоответствии имени хоста сервера и имени хоста, указанного
+ в сертификате TLS. По умолчанию &false;.
+ </para>
+ <warning>
+ <simpara>
+ Отключение проверки сертификата создает уязвимость.
+ Разрешение недопустимых имен хоста может привести к атаке типа
+ <link xlink:href="&url.mongodb.wiki.mitm;">"человек посередине" (man-in-the-middle)</link>.
+ </simpara>
+ </warning>
+ </entry>
+ </row>
+ <row>
+ <entry>tlsCAFile</entry>
+ <entry><type>string</type></entry>
+ <entry>
+ <para>
+ Путь к файлу с одним или несколькими центрами сертификации,
+ которые следует считать доверенными при установлении соединения TLS.
+ По умолчанию будет использоваться хранилище системных сертификатов.
+ </para>
+ </entry>
+ </row>
+ <row>
+ <entry>tlsCertificateKeyFile</entry>
+ <entry><type>string</type></entry>
+ <entry>
+ <para>
+ Путь к файлу сертификата клиента или файлу закрытого ключа клиента;
+ в случае, если они оба необходимы, файлы должны быть объединены.
+ </para>
+ </entry>
+ </row>
+ <row>
+ <entry>tlsCertificateKeyFilePassword</entry>
+ <entry><type>string</type></entry>
+ <entry>
+ <para>
+ Пароль для расшифровки закрытого ключа клиента (т.е.
+ параметра URI <literal>"tlsCertificateKeyFile"</literal>), который будет использоваться для соединений TLS.
+ </para>
+ </entry>
+ </row>
+ <row>
+ <entry>tlsInsecure</entry>
+ <entry><type>boolean</type></entry>
+ <entry>
+ <para>
+ Ослабьте ограничения TLS в максимально возможной степени.
+ При значении &true; этот параметр имеет тот же эффект, что и указание значения &true; для обоих параметров URI
+ <literal>tlsAllowInvalidCertificates</literal>
+ и
+ <literal>"tlsAllowInvalidHostnames"</literal>.
+ По умолчанию &false;.
+ </para>
+ <warning>
+ <simpara>
+ Отключение проверки сертификата создает уязвимость.
+ Разрешение недопустимых имен хоста может привести к атаке типа
+ <link xlink:href="&url.mongodb.wiki.mitm;">"человек посередине" (man-in-the-middle)</link>.
+ </simpara>
+ </warning>
+ </entry>
+ </row>
+ <row>
<entry>username</entry>
<entry><type>string</type></entry>
<entry>
@@ -506,6 +624,11 @@
Разрешение недопустимых имен хоста может привести к атаке типа
<link xlink:href="&url.mongodb.wiki.mitm;">"человек посередине" (man-in-the-middle)</link>.
</para>
+ <para>
+ Этот параметр является устаревшим псевдонимом
+ для параметра URI
+ <literal>"tlsAllowInvalidHostnames"</literal>
+ </para>
</entry>
</row>
<row>
@@ -516,10 +639,6 @@
Путь к корректно захешированному каталогу сертификатов. По умолчанию будет
использоваться хранилище системных сертификатов.
</para>
- <para>
- Если не указан, то используется устаревший параметр
- SSL-контекста <literal>"capath"</literal>.
- </para>
</entry>
</row>
<row>
@@ -527,16 +646,68 @@
<entry><type>string</type></entry>
<entry>
<para>
- Путь к файлу центра сертификации. По умолчанию будет
+ Путь к файлу с одним или несколькими центрами сертификации,
+ которые следует считать доверенными при установлении соединения TLS.
+ По умолчанию будет
использоваться хранилище системных сертификатов.
</para>
<para>
- Если не указан, то используется устаревший параметр
- SSL-контекста <literal>"cafile"</literal>
+ Параметр является устаревшим псевдонимом
+ для параметра URI <literal>"tlsCAFile"</literal>.
</para>
</entry>
</row>
<row>
+ <entry>context</entry>
+ <entry><type>resource</type></entry>
+ <entry>
+ <para>
+ <link linkend="context.ssl">Параметры контекста SSL</link> для использования
+ в качестве запасного варианта, если не указана опция драйвера или эквивалентная ей опция URI. Обратите внимание, что драйвер не обращается к контексту
+ потока по умолчанию (т.е. <function>stream_context_get_default</function>).
+ Поддерживаются следующие параметры контекста:
+ </para>
+
+ <table>
+ <title>Резервные параметры контекста SSL</title>
+ <tgroup cols="2">
+ <thead>
+ <row>
+ <entry>Параметр драйвера</entry>
+ <entry>Параметр контекста (запасной вариант)</entry>
+ </row>
+ </thead>
+ <tbody>
+ <row>
+ <entry>ca_dir</entry>
+ <entry>capath</entry>
+ </row>
+ <row>
+ <entry>ca_file</entry>
+ <entry>cafile</entry>
+ </row>
+ <row>
+ <entry>pem_file</entry>
+ <entry>local_cert</entry>
+ </row>
+ <row>
+ <entry>pem_pwd</entry>
+ <entry>passphrase</entry>
+ </row>
+ <row>
+ <entry>weak_cert_validation</entry>
+ <entry>allow_self_signed</entry>
+ </row>
+ </tbody>
+ </tgroup>
+ </table>
+ <para>
+ Параметр поддерживается для обратной совместимости,
+ но его следует считать устаревшим.
+ </para>
+ </entry>
+ </row>
+ <row>
<entry>crl_file</entry>
<entry><type>string</type></entry>
<entry>Путь к файлу списка аннулированных сертификатов.</entry>
@@ -549,8 +720,8 @@
Путь к сертификату в формате PEM для аутентификации клиента.
</para>
<para>
- Если не указан, то используется устаревший параметр
- SSL-контекста <literal>"local_cert"</literal>.
+ Этот параметр является устаревшим псевдонимом
+ для параметра URI <literal>"tlsCertificateKeyFile"</literal>.
</para>
</entry>
</row>
@@ -562,28 +733,12 @@
Парольная фраза к PEM-закодированному сертификату (если есть).
</para>
<para>
- Если не указан, то используется устаревший параметр
- SSL-контекста <literal>"passphrase"</literal>.
+ Этот параметр является устаревшим псевдонимом
+ для параметра URI <literal>"tlsCertificateKeyFilePassword"</literal>.
</para>
</entry>
</row>
<row>
- <entry>context</entry>
- <entry><type>resource</type></entry>
- <entry>
- <para>
- <link linkend="context.ssl">Опции SSL-контекста</link>, которые будут
- использоваться в качестве запасного варианта
- для других параметров драйвера (как указано). Обратите внимание, что
- драйвер не имеет отношения к контексту потока по умолчанию.
- </para>
- <para>
- Эта опция поддерживается для обратной совместимости, но ее следует
- следует считать устаревшей.
- </para>
- </entry>
- </row>
- <row>
<entry>weak_cert_validation</entry>
<entry><type>boolean</type></entry>
<entry>
@@ -591,8 +746,8 @@
Отключает проверку сертифика, если &true;. По умолчанию - &false;
</para>
<para>
- Если не указан, то используется устаревший параметр
- SSL-контекста <literal>"allow_self_signed"</literal>.
+ Этот параметр является устаревшим псевдонимом
+ для параметра URI <literal>"tlsAllowInvalidHostnames"</literal>.
</para>
</entry>
</row>
@@ -626,6 +781,23 @@
</thead>
<tbody>
<row>
+ <entry>1.6.0</entry>
+ <entry>
+ <para>
+ Добавлены параметры URI <literal>"retryReads"</literal>, <literal>"tls"</literal>,
+ <literal>"tlsAllowInvalidCertificates"</literal>,
+ <literal>"tlsAllowInvalidHostnames"</literal>,
+ <literal>"tlsCAFile"</literal>,
+ <literal>"tlsCertificateKeyFile"</literal>,
+ <literal>"tlsCertificateKeyFilePassword"</literal>, и
+ <literal>"tlsInsecure"</literal>.
+ </para>
+ <para>
+ Параметр URI <literal>"retryWrites"</literal> по умолчанию &true;.
+ </para>
+ </entry>
+ </row>
+ <row>
<entry>1.5.0</entry>
<entry>
<para>
@@ -714,13 +886,13 @@
?>
]]>
- </programlisting>
- <para>
- Подключение к автономному узлу MongoDB через доменный сокет Unix. Путь сокета
- может содержать специальные символы, например слеши, которые должны закодированы
- с помощью <function>rawurlencode</function>.
- </para>
- <programlisting role="php">
+ </programlisting>
+ <para>
+ Подключение к автономному узлу MongoDB через доменный сокет Unix. Путь сокета
+ может содержать специальные символы, например слеши, которые должны закодированы
+ с помощью <function>rawurlencode</function>.
+ </para>
+ <programlisting role="php">
<![CDATA[
<?php
@@ -728,9 +900,9 @@
?>
]]>
- </programlisting>
- <para>Подключение к набору реплик:</para>
- <programlisting role="php">
+ </programlisting>
+ <para>Подключение к набору реплик:</para>
+ <programlisting role="php">
<![CDATA[
<?php
@@ -738,9 +910,9 @@
?>
]]>
- </programlisting>
- <para>Подключение к сегментированному кластеру (т.е. одну или нескольким экземплярам mongos):</para>
- <programlisting role="php">
+ </programlisting>
+ <para>Подключение к сегментированному кластеру (т.е. одну или нескольким экземплярам mongos):</para>
+ <programlisting role="php">
<![CDATA[
<?php
@@ -748,9 +920,9 @@
?>
]]>
- </programlisting>
- <para>Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных:</para>
- <programlisting role="php">
+ </programlisting>
+ <para>Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных:</para>
+ <programlisting role="php">
<![CDATA[
<?php
@@ -758,18 +930,18 @@
?>
]]>
- </programlisting>
-
- <para>
- Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных,
- где имя пользователя или пароль содержат специальные
- символы (e.g. <literal>@</literal>, <literal>:</literal>,
- <literal>%</literal>). В следующем примере, строка с паролем
- <literal>myp@ss:w%rd</literal> была вручную экранирована; однако
- <function>rawurlencode</function> может использоваться для экранирования URI-компонетов,
- которые могут содержать специальные символы.
- </para>
- <programlisting role="php">
+ </programlisting>
+
+ <para>
+ Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных,
+ где имя пользователя или пароль содержат специальные
+ символы (e.g. <literal>@</literal>, <literal>:</literal>,
+ <literal>%</literal>). В следующем примере, строка с паролем
+ <literal>myp@ss:w%rd</literal> была вручную экранирована; однако
+ <function>rawurlencode</function> может использоваться для экранирования URI-компонетов,
+ которые могут содержать специальные символы.
+ </para>
+ <programlisting role="php">
<![CDATA[
<?php
@@ -777,10 +949,10 @@
?>
]]>
- </programlisting>
-
- <para>Подключение к MongoDB с аутентификацией X509:</para>
- <programlisting role="php">
+ </programlisting>
+
+ <para>Подключение к MongoDB с аутентификацией X509:</para>
+ <programlisting role="php">
<![CDATA[
<?php
@@ -793,8 +965,8 @@
);
?>
]]>
- </programlisting>
- </example>
+ </programlisting>
+ </example>
</refsect1>
<refsect1 role="seealso">