执行SELECT PLUGIN_NAME, PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_STATUS = 'ACTIVE'确认启用插件,禁用非核心插件需在[mysqld]段写plugin_name = OFF,重启后用SHOW PLUGINS验证STATUS为DISABLED。

如何确认当前启用的MySQL插件并识别可禁用项
MySQL默认会加载一堆插件(比如 validate_password、audit_log、mysqlx),但多数生产环境根本用不到。先连上MySQL执行:
SELECT PLUGIN_NAME, PLUGIN_STATUS FROM INFORMATION_SCHEMA.PLUGINS WHERE PLUGIN_STATUS = 'ACTIVE';重点关注状态为
ACTIVE 且不属于核心功能(如 innodb、partition、blackhole 等存储引擎)的插件。常见可禁用项包括:validate_password(密码策略)、mysqlx(X协议,用于MySQL Shell连接)、audit_log(企业版审计日志)、connection_control(登录失败锁定)、group_replication(除非真用MGR)。
在my.cnf中安全禁用插件的正确写法
禁用插件不能只靠 UNINSTALL PLUGIN 命令——重启后可能又自动加载。必须在配置文件中显式关闭。在 [mysqld] 段下添加对应禁用项,格式统一为:plugin_name = OFF(注意不是 DISABLED 或空值)。例如:
validate_password = OFF<br>mysqlx = OFF<br>audit_log = OFF<br>connection_control = OFF不要写成
skip-validate-password 或 disable_mysqlx —— 这些是旧版本或错误写法,MySQL 5.7+ 不识别,还会导致启动失败。禁用后务必用 mysqld --defaults-file=/etc/my.cnf --validate-config 验证配置语法,再重启服务。
禁用插件后需验证的关键点
重启后别以为完事了,得立刻验证是否真正生效:
- 执行
SHOW PLUGINS;,确认目标插件的STATUS列为DISABLED(不是DEACTIVATED或缺失) - 检查错误日志是否有类似
Plugin 'xxx' is disabled的提示,而非警告或报错 - 对依赖插件的功能做冒烟测试:比如禁用了
mysqlx,就确认mysqlsh连接 33060 端口失败;禁用了validate_password,就尝试创建一个简单密码的用户看是否成功 - 特别注意
validate_password和connection_control共存时的冲突:如果只关前者而后者还在,部分密码校验逻辑仍可能触发异常
哪些插件看似“无关”但实际不能随便关
有些插件名字低调,却承担着隐性职责:
-
semisync_master/semisync_slave:即使没配半同步复制,某些高可用组件(如 Orchestrator)会依赖其存在,直接关可能导致心跳探测失败 -
version_tokens:Percona Server 或某些集群管理工具用它做版本一致性校验,关了可能让集群误判节点状态 -
keyring_file:如果启用了加密表空间(ENCRYPTION='Y'),关掉会导致无法启动加密表 -
binlog插件本身不能关——它是二进制日志基础,关了等于废掉主从和恢复能力
information_schema.PLUGINS 表里的 PLUGIN_DESCRIPTION 字段,再结合当前架构(是否用MGR?是否开TDE?是否跑ProxySQL?)判断。
最小化启动不是越少越好,而是每个插件都要有明确存在理由。最容易被忽略的是配置项与插件名大小写不一致(如写成 Validate_Password = OFF)、或在错误配置段(比如写到 [client] 下)。MySQL 启动时不会报错,但插件照常加载——这种静默失效最难排查。


















