svn: /phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/ construct.xml

[email protected] (Sergey Panteleev)
Newsgroups php.doc.ru
Message-ID <[email protected]>
sergey                                   Tue, 10 Sep 2019 07:14:14 +0000

Revision: http://svn.php.net/viewvc?view=revision&revision=347966

Log:
upd: actual en-revision

Changed paths:
    U   phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml
svn-diffs-347966.txt (text/x-diff, 20.6 KB)
Modified: phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml
===================================================================
--- phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml	2019-09-09 22:26:34 UTC (rev 347965)
+++ phpdoc/ru/trunk/reference/mongodb/mongodb/driver/manager/construct.xml	2019-09-10 07:14:14 UTC (rev 347966)
@@ -1,6 +1,6 @@
 <?xml version="1.0" encoding="utf-8"?>
 <!-- $Revision$ -->
-<!-- EN-Revision: 345580 Maintainer: lex Status: ready -->
+<!-- EN-Revision: 347964 Maintainer: lex Status: ready -->
 <!-- Reviewed: no -->

 <refentry xml:id="mongodb-driver-manager.construct" xmlns="http://docbook.org/ns/docbook" xmlns:xlink="http://www.w3.org/1999/xlink">
@@ -326,17 +326,35 @@
           </entry>
          </row>
          <row>
+          <entry>retryReads</entry>
+          <entry><type>boolean</type></entry>
+          <entry>
+           <para>
+            Указывает, должен ли драйвер автоматически повторять
+            определенные операции чтения, которые не выполняются из-за временных сетевых ошибок
+            или выборов набора реплик. Требуется MongoDB 3.6+.
+            По умолчанию &true;.
+           </para>
+           <para>
+            Смотрите
+            <link xlink:href="&url.mongodb.specs;/blob/master/source/retryable-reads/retryable-reads.rst">Спецификацию по Retryable Reads</link>
+            для получения дополнительной информации.
+           </para>
+          </entry>
+         </row>
+         <row>
           <entry>retryWrites</entry>
           <entry><type>boolean</type></entry>
           <entry>
            <para>
-            Если &true; драйвер автоматически повторить определенные операции записи,
-            которые не выполнились из-за временных ошибок сети или выбора реплик.
-            По умолчанию &false;.
+            Указывает, должен ли драйвер автоматически повторять
+            определенные операции записи, которые не выполняются из-за временных сетевых ошибок
+            или выборов набора реплик. Требуется MongoDB 3.6+.
+            По умолчанию &true;.
            </para>
            <para>
-            См.
-            <link xlink:href="&url.mongodb.docs;core/distributed-queries/#retryable-writes">Retryable Writes</link>
+            Смотрите
+            <link xlink:href="&url.mongodb.docs;core/retryable-writes/">Retryable Writes</link>
             в руководстве MongoDB для получения дополнительной информации.
            </para>
           </entry>
@@ -424,9 +442,109 @@
             Создает соединение с TLS/SSL, если &true;. По умолчанию -
             &false;.
            </para>
+           <para>
+            Параметр является устаревшим псевдонимом для параметра
+            URI <literal>"tls"</literal>.
+           </para>
           </entry>
          </row>
          <row>
+          <entry>tls</entry>
+          <entry><type>boolean</type></entry>
+          <entry>
+           <para>
+            Инициирует соединение с TLS/SSL, если &true;.
+            По умолчанию &false;.
+           </para>
+          </entry>
+         </row>
+         <row>
+          <entry>tlsAllowInvalidCertificates</entry>
+          <entry><type>boolean</type></entry>
+          <entry>
+           <para>
+            Указывает, должен ли драйвер выдавать ошибку, если
+            сертификат TLS сервера недействителен. По умолчанию
+            &false;.
+           </para>
+           <warning>
+            <simpara>
+             Отключение проверки сертификата создает уязвимость.
+            </simpara>
+           </warning>
+          </entry>
+         </row>
+         <row>
+          <entry>tlsAllowInvalidHostnames</entry>
+          <entry><type>boolean</type></entry>
+          <entry>
+           <para>
+            Указывает, должен ли драйвер выдавать ошибку
+            при несоответствии имени хоста сервера и имени хоста, указанного
+            в сертификате TLS. По умолчанию &false;.
+           </para>
+           <warning>
+            <simpara>
+             Отключение проверки сертификата создает уязвимость.
+             Разрешение недопустимых имен хоста может привести к атаке типа
+            <link xlink:href="&url.mongodb.wiki.mitm;">"человек посередине" (man-in-the-middle)</link>.
+            </simpara>
+           </warning>
+          </entry>
+         </row>
+         <row>
+          <entry>tlsCAFile</entry>
+          <entry><type>string</type></entry>
+          <entry>
+           <para>
+            Путь к файлу с одним или несколькими центрами сертификации,
+            которые следует считать доверенными при установлении соединения TLS.
+            По умолчанию будет использоваться хранилище системных сертификатов.
+           </para>
+          </entry>
+         </row>
+         <row>
+          <entry>tlsCertificateKeyFile</entry>
+          <entry><type>string</type></entry>
+          <entry>
+           <para>
+            Путь к файлу сертификата клиента или файлу закрытого ключа клиента;
+            в случае, если они оба необходимы, файлы должны быть объединены.
+           </para>
+          </entry>
+         </row>
+         <row>
+          <entry>tlsCertificateKeyFilePassword</entry>
+          <entry><type>string</type></entry>
+          <entry>
+           <para>
+            Пароль для расшифровки закрытого ключа клиента (т.е.
+            параметра URI <literal>"tlsCertificateKeyFile"</literal>), который будет использоваться для соединений TLS.
+           </para>
+          </entry>
+         </row>
+         <row>
+          <entry>tlsInsecure</entry>
+          <entry><type>boolean</type></entry>
+          <entry>
+           <para>
+            Ослабьте ограничения TLS в максимально возможной степени.
+            При значении &true; этот параметр имеет тот же эффект, что и указание значения &true; для обоих параметров URI
+            <literal>tlsAllowInvalidCertificates</literal>
+            и
+            <literal>"tlsAllowInvalidHostnames"</literal>.
+            По умолчанию &false;.
+           </para>
+           <warning>
+            <simpara>
+             Отключение проверки сертификата создает уязвимость.
+             Разрешение недопустимых имен хоста может привести к атаке типа
+            <link xlink:href="&url.mongodb.wiki.mitm;">"человек посередине" (man-in-the-middle)</link>.
+            </simpara>
+           </warning>
+          </entry>
+         </row>
+         <row>
           <entry>username</entry>
           <entry><type>string</type></entry>
           <entry>
@@ -506,6 +624,11 @@
             Разрешение недопустимых имен хоста может привести к атаке типа
             <link xlink:href="&url.mongodb.wiki.mitm;">"человек посередине" (man-in-the-middle)</link>.
            </para>
+           <para>
+            Этот параметр является устаревшим псевдонимом
+            для параметра URI
+            <literal>"tlsAllowInvalidHostnames"</literal>
+           </para>
           </entry>
          </row>
          <row>
@@ -516,10 +639,6 @@
             Путь к корректно захешированному каталогу сертификатов. По умолчанию будет
             использоваться хранилище системных сертификатов.
            </para>
-           <para>
-            Если не указан, то используется устаревший параметр
-            SSL-контекста <literal>"capath"</literal>.
-           </para>
           </entry>
          </row>
          <row>
@@ -527,16 +646,68 @@
           <entry><type>string</type></entry>
           <entry>
            <para>
-            Путь к файлу центра сертификации. По умолчанию будет
+            Путь к файлу с одним или несколькими центрами сертификации,
+            которые следует считать доверенными при установлении соединения TLS.
+            По умолчанию будет
             использоваться хранилище системных сертификатов.
            </para>
            <para>
-            Если не указан, то используется устаревший параметр
-            SSL-контекста  <literal>"cafile"</literal>
+            Параметр является устаревшим псевдонимом
+            для параметра URI <literal>"tlsCAFile"</literal>.
            </para>
           </entry>
          </row>
          <row>
+          <entry>context</entry>
+          <entry><type>resource</type></entry>
+          <entry>
+           <para>
+            <link linkend="context.ssl">Параметры контекста SSL</link> для использования
+            в качестве запасного варианта, если не указана опция драйвера или эквивалентная ей опция URI. Обратите внимание, что драйвер не обращается к контексту
+            потока по умолчанию (т.е. <function>stream_context_get_default</function>).
+            Поддерживаются следующие параметры контекста:
+           </para>
+
+           <table>
+            <title>Резервные параметры контекста SSL</title>
+            <tgroup cols="2">
+             <thead>
+              <row>
+               <entry>Параметр драйвера</entry>
+               <entry>Параметр контекста (запасной вариант)</entry>
+              </row>
+             </thead>
+             <tbody>
+              <row>
+               <entry>ca_dir</entry>
+               <entry>capath</entry>
+              </row>
+              <row>
+               <entry>ca_file</entry>
+               <entry>cafile</entry>
+              </row>
+              <row>
+               <entry>pem_file</entry>
+               <entry>local_cert</entry>
+              </row>
+              <row>
+               <entry>pem_pwd</entry>
+               <entry>passphrase</entry>
+              </row>
+              <row>
+               <entry>weak_cert_validation</entry>
+               <entry>allow_self_signed</entry>
+              </row>
+             </tbody>
+            </tgroup>
+           </table>
+           <para>
+            Параметр поддерживается для обратной совместимости,
+            но его следует считать устаревшим.
+           </para>
+          </entry>
+         </row>
+         <row>
           <entry>crl_file</entry>
           <entry><type>string</type></entry>
           <entry>Путь к файлу списка аннулированных сертификатов.</entry>
@@ -549,8 +720,8 @@
             Путь к сертификату в формате PEM для аутентификации клиента.
            </para>
            <para>
-            Если не указан, то используется устаревший параметр
-            SSL-контекста <literal>"local_cert"</literal>.
+            Этот параметр является устаревшим псевдонимом
+            для параметра URI <literal>"tlsCertificateKeyFile"</literal>.
            </para>
           </entry>
          </row>
@@ -562,28 +733,12 @@
             Парольная фраза к PEM-закодированному сертификату (если есть).
            </para>
            <para>
-            Если не указан, то используется устаревший параметр
-            SSL-контекста <literal>"passphrase"</literal>.
+            Этот параметр является устаревшим псевдонимом
+            для параметра URI <literal>"tlsCertificateKeyFilePassword"</literal>.
            </para>
           </entry>
          </row>
          <row>
-          <entry>context</entry>
-          <entry><type>resource</type></entry>
-          <entry>
-           <para>
-            <link linkend="context.ssl">Опции SSL-контекста</link>, которые будут
-            использоваться в качестве запасного варианта
-            для других параметров драйвера (как указано). Обратите внимание, что
-            драйвер не имеет отношения к контексту потока по умолчанию.
-           </para>
-           <para>
-            Эта опция поддерживается для обратной совместимости, но ее следует
-            следует считать устаревшей.
-           </para>
-          </entry>
-         </row>
-         <row>
           <entry>weak_cert_validation</entry>
           <entry><type>boolean</type></entry>
           <entry>
@@ -591,8 +746,8 @@
             Отключает проверку сертифика, если &true;. По умолчанию - &false;
            </para>
            <para>
-            Если не указан, то используется устаревший параметр
-            SSL-контекста <literal>"allow_self_signed"</literal>.
+            Этот параметр является устаревшим псевдонимом
+            для параметра URI <literal>"tlsAllowInvalidHostnames"</literal>.
            </para>
           </entry>
          </row>
@@ -626,6 +781,23 @@
      </thead>
      <tbody>
       <row>
+       <entry>1.6.0</entry>
+       <entry>
+        <para>
+         Добавлены параметры URI <literal>"retryReads"</literal>, <literal>"tls"</literal>,
+         <literal>"tlsAllowInvalidCertificates"</literal>,
+         <literal>"tlsAllowInvalidHostnames"</literal>,
+         <literal>"tlsCAFile"</literal>,
+         <literal>"tlsCertificateKeyFile"</literal>,
+         <literal>"tlsCertificateKeyFilePassword"</literal>, и
+         <literal>"tlsInsecure"</literal>.
+        </para>
+        <para>
+         Параметр URI <literal>"retryWrites"</literal> по умолчанию &true;.
+        </para>
+       </entry>
+      </row>
+      <row>
        <entry>1.5.0</entry>
        <entry>
         <para>
@@ -714,13 +886,13 @@

 ?>
 ]]>
-    </programlisting>
-    <para>
-     Подключение к автономному узлу MongoDB через доменный сокет Unix. Путь сокета
-     может содержать специальные символы, например слеши, которые должны закодированы
-     с помощью <function>rawurlencode</function>.
-    </para>
-    <programlisting role="php">
+   </programlisting>
+   <para>
+    Подключение к автономному узлу MongoDB через доменный сокет Unix. Путь сокета
+    может содержать специальные символы, например слеши, которые должны закодированы
+    с помощью <function>rawurlencode</function>.
+   </para>
+   <programlisting role="php">
 <![CDATA[
 <?php

@@ -728,9 +900,9 @@

 ?>
 ]]>
-    </programlisting>
-    <para>Подключение к набору реплик:</para>
-    <programlisting role="php">
+   </programlisting>
+   <para>Подключение к набору реплик:</para>
+   <programlisting role="php">
 <![CDATA[
 <?php

@@ -738,9 +910,9 @@

 ?>
 ]]>
-    </programlisting>
-    <para>Подключение к сегментированному кластеру (т.е. одну или нескольким экземплярам mongos):</para>
-    <programlisting role="php">
+   </programlisting>
+   <para>Подключение к сегментированному кластеру (т.е. одну или нескольким экземплярам mongos):</para>
+   <programlisting role="php">
 <![CDATA[
 <?php

@@ -748,9 +920,9 @@

 ?>
 ]]>
-    </programlisting>
-    <para>Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных:</para>
-    <programlisting role="php">
+   </programlisting>
+   <para>Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных:</para>
+   <programlisting role="php">
 <![CDATA[
 <?php

@@ -758,18 +930,18 @@

 ?>
 ]]>
-    </programlisting>
-
-    <para>
-     Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных,
-     где имя пользователя или пароль содержат специальные
-     символы (e.g. <literal>@</literal>, <literal>:</literal>,
-     <literal>%</literal>). В следующем примере, строка с паролем
-     <literal>myp@ss:w%rd</literal> была вручную экранирована; однако
-     <function>rawurlencode</function> может использоваться для экранирования URI-компонетов,
-     которые могут содержать специальные символы.
-    </para>
-    <programlisting role="php">
+   </programlisting>
+
+   <para>
+    Подключение к MongoDB с учетными данными аутентификации для конкретного пользователя и базы данных,
+    где имя пользователя или пароль содержат специальные
+    символы (e.g. <literal>@</literal>, <literal>:</literal>,
+    <literal>%</literal>). В следующем примере, строка с паролем
+    <literal>myp@ss:w%rd</literal> была вручную экранирована; однако
+    <function>rawurlencode</function> может использоваться для экранирования URI-компонетов,
+    которые могут содержать специальные символы.
+   </para>
+   <programlisting role="php">
 <![CDATA[
 <?php

@@ -777,10 +949,10 @@

 ?>
 ]]>
-    </programlisting>
-
-    <para>Подключение к MongoDB с аутентификацией X509:</para>
-    <programlisting role="php">
+   </programlisting>
+
+   <para>Подключение к MongoDB с аутентификацией X509:</para>
+   <programlisting role="php">
 <![CDATA[
 <?php

@@ -793,8 +965,8 @@
 );
 ?>
 ]]>
-    </programlisting>
-   </example>
+   </programlisting>
+  </example>
  </refsect1>

  <refsect1 role="seealso">
lmpx.com only provides a reader for public news (NNTP) servers. It is not affiliated with the servers or forums shown here and is not responsible for the content of articles, which is written by their respective authors.