實驗五:基于SSL的主從復制功能的實現
在mysql服務器之間復制數據,默認情況下都是基于明文的,在有些場景中,明文傳輸會造成嚴重的數據安全隱患,因此,需要對mysql服務器之間的復制時的傳輸進行加密,傳輸加密方式可以基于SSL的會話進行
1、實驗環境
2、私有CA的搭建
3、在主節點node72上生成證書簽署請求、發送到私有CA服務器
4、在從節點node73上生成證書簽署請求、發送到私有CA服務器
5、私有CA為兩個節點頒發證書,將證書發送給兩個節點
6、在兩個節點上分別修改證書相關文件的權限,讓mysql用戶擁有讀取權限
7、在兩個節點上安裝mariadb-server
8、配置修改主節點的配置文件,啟動服務,讓其滿足基于SSL會話的主從復制時主節點的相關屬性
9、在從節點上測試,是否能夠基于ssl會話的方式與主服務器進行連接
10、修改從節點的服務器配置文件,讓其滿足主從結構中從節點的要求
11、定義從節點從主節點復制數據時的屬性,讓其能夠,啟動復制線程
12、驗證基于SSL的主從復制是否配置成功
原創文章,作者:M20-1倪文超,如若轉載,請注明出處:http://www.www58058.com/60634