Mariadb數據庫復制系列(五):基于SSL的復制

  


實驗五:基于SSL的主從復制功能的實現


在mysql服務器之間復制數據,默認情況下都是基于明文的,在有些場景中,明文傳輸會造成嚴重的數據安全隱患,因此,需要對mysql服務器之間的復制時的傳輸進行加密,傳輸加密方式可以基于SSL的會話進行

1、實驗環境

Mariadb數據庫復制系列(五):基于SSL的復制

2、私有CA的搭建

Mariadb數據庫復制系列(五):基于SSL的復制

3、在主節點node72上生成證書簽署請求、發送到私有CA服務器

Mariadb數據庫復制系列(五):基于SSL的復制

4、在從節點node73上生成證書簽署請求、發送到私有CA服務器

Mariadb數據庫復制系列(五):基于SSL的復制

5、私有CA為兩個節點頒發證書,將證書發送給兩個節點

Mariadb數據庫復制系列(五):基于SSL的復制
Mariadb數據庫復制系列(五):基于SSL的復制

6、在兩個節點上分別修改證書相關文件的權限,讓mysql用戶擁有讀取權限

Mariadb數據庫復制系列(五):基于SSL的復制
Mariadb數據庫復制系列(五):基于SSL的復制

7、在兩個節點上安裝mariadb-server

Mariadb數據庫復制系列(五):基于SSL的復制
Mariadb數據庫復制系列(五):基于SSL的復制

8、配置修改主節點的配置文件,啟動服務,讓其滿足基于SSL會話的主從復制時主節點的相關屬性

Mariadb數據庫復制系列(五):基于SSL的復制
Mariadb數據庫復制系列(五):基于SSL的復制

9、在從節點上測試,是否能夠基于ssl會話的方式與主服務器進行連接

Mariadb數據庫復制系列(五):基于SSL的復制

10、修改從節點的服務器配置文件,讓其滿足主從結構中從節點的要求

Mariadb數據庫復制系列(五):基于SSL的復制

11、定義從節點從主節點復制數據時的屬性,讓其能夠,啟動復制線程

Mariadb數據庫復制系列(五):基于SSL的復制

12、驗證基于SSL的主從復制是否配置成功

Mariadb數據庫復制系列(五):基于SSL的復制

原創文章,作者:M20-1倪文超,如若轉載,請注明出處:http://www.www58058.com/60634

(0)
M20-1倪文超M20-1倪文超
上一篇 2016-11-24 11:34
下一篇 2016-11-24 11:36

相關推薦

  • linux文件管理及bash的基本特性

    一、常用的文件和目錄管理命令1、pwd命令:用來顯示當前的工作目錄語法格式:直接輸入pwd回車顯示當前的工作目錄示例:用pwd命令顯示當前的工作目錄[root@suyiwen ~]# pwd/root2、mkdir命令:用來創建目錄文件語法格式:mkdir [OPTION]… DIRECTORY…常用option:-m,用來指定目錄的…

    Linux干貨 2018-03-11
  • Raid的工作原理

    1,什么是Raid Raid的基本原理就是把多個磁盤組合到一起,組成一個磁盤組,使性能達到或超過一個容量巨大價格昂工藝的磁盤,當然基于硬件的RAID解決方案比基于軟件RAID技術在使用性能和服務性能上稍勝一籌,具體表現在檢測和修復多位錯誤的能力、錯誤磁盤自動檢測和陣列重建等方面。 2.RAID級別介紹;一般常用的RAID階層,分別是RAID 0、RAID1、…

    Linux干貨 2017-06-19
  • Net22-第一周作業-linux基礎知識

    1、描述計算機的組成及其功能。    計算機硬件由五大部件組成,分別是運算器、控制器、存儲器、輸入和輸出設備組成。 其中,運算器和控制器合稱為cpu,接受指令,加工數據。 存儲器又分為內存和外存(硬盤、U盤等等),這里指的是內存,給cpu提供數據和指令。 輸入設備對數據進行輸入,如鼠標,鍵盤等。 輸出設備對計算結果進行顯示或者打印等,如顯…

    Linux干貨 2016-08-22
  • history          每打開一個終端都會從文件(.bash_history)中加載歷史記錄           不同終端歷史記錄不同彼此終端不共享 …

    2017-07-15
欧美性久久久久