Mariadb数据库复制系列(五):基于SSL的复制

  


实验五:基于SSL的主从复制功能的实现


在mysql服务器之间复制数据,默认情况下都是基于明文的,在有些场景中,明文传输会造成严重的数据安全隐患,因此,需要对mysql服务器之间的复制时的传输进行加密,传输加密方式可以基于SSL的会话进行

1、实验环境

Mariadb数据库复制系列(五):基于SSL的复制

2、私有CA的搭建

Mariadb数据库复制系列(五):基于SSL的复制

3、在主节点node72上生成证书签署请求、发送到私有CA服务器

Mariadb数据库复制系列(五):基于SSL的复制

4、在从节点node73上生成证书签署请求、发送到私有CA服务器

Mariadb数据库复制系列(五):基于SSL的复制

5、私有CA为两个节点颁发证书,将证书发送给两个节点

Mariadb数据库复制系列(五):基于SSL的复制
Mariadb数据库复制系列(五):基于SSL的复制

6、在两个节点上分别修改证书相关文件的权限,让mysql用户拥有读取权限

Mariadb数据库复制系列(五):基于SSL的复制
Mariadb数据库复制系列(五):基于SSL的复制

7、在两个节点上安装mariadb-server

Mariadb数据库复制系列(五):基于SSL的复制
Mariadb数据库复制系列(五):基于SSL的复制

8、配置修改主节点的配置文件,启动服务,让其满足基于SSL会话的主从复制时主节点的相关属性

Mariadb数据库复制系列(五):基于SSL的复制
Mariadb数据库复制系列(五):基于SSL的复制

9、在从节点上测试,是否能够基于ssl会话的方式与主服务器进行连接

Mariadb数据库复制系列(五):基于SSL的复制

10、修改从节点的服务器配置文件,让其满足主从结构中从节点的要求

Mariadb数据库复制系列(五):基于SSL的复制

11、定义从节点从主节点复制数据时的属性,让其能够,启动复制线程

Mariadb数据库复制系列(五):基于SSL的复制

12、验证基于SSL的主从复制是否配置成功

Mariadb数据库复制系列(五):基于SSL的复制

原创文章,作者:M20-1倪文超,如若转载,请注明出处:http://www.178linux.com/60634

(0)
M20-1倪文超M20-1倪文超
上一篇 2016-11-24
下一篇 2016-11-24

相关推荐

  • 马哥教育网络班21期+第12周课程练习

    1、请描述一次完整的http请求处理过程; 建立或处理请求:接受请求或拒绝请求; 接收请求:接收来自于网络的请求报文中对某资源的一次请求的过程; 处理请求:对请求报文进行解析,并获取请求的资源及请求方法等相关信息; 访问资源:获取请求报文中请求的资源; 构建相应报文; 发送响应报文; 记录日志 2、httpd所支持的处理模型有哪些,他们分别适用于哪些环境。 …

    Linux干货 2016-10-24
  • N-28作业第一周

    N-28作业第一周小结:以前看存储视频里面讲存储架构里不清楚的部分居然开始清晰。基础命令需要多花时间熟悉。

    2017-12-05
  • 第三周作业

    1. 列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次则显示一次即可。 who | cut -d' ' -f1 | sort -u 2. 取出最后登录当前系统的用户的相关信息 grep  "$(who …

    Linux干货 2016-12-19
  • 第三周作业

    1、列出当前系统上所有已经登录的用户的用户名,注意:同一个用户登录多次,则只显示一次即可。 [root@UncleZ ~]# who | cut -d' ' -f1 | uniq -c 2、取出最后登录到当前系统的用户的相关信息。 [roo…

    Linux干货 2016-12-17
  • ansible的用法

    ansible 每台主机拥有不同的功能,可能同时是http服务器,php-fpm的客户端,共享存储的客户端等,这些功能是单独定义的,不同主机需要的功能各不相同 应确保目标主机的状态为事先给他定义的目标状态 使目标主机达到目标状态有两种方法      agentless:由服务端主机通过ssh连接到目标主机执行命令,客户端不需要额…

    Linux干货 2016-11-11
  • 2016-08-18作业

    斐波那契数列 fibonacciSequenceFun.sh #!/bin/bash function fibonacci_sequence {   if [ $1 -eq 0 ]; then     echo 0      elif [ $1 -eq 1 ]; then    …

    Linux干货 2016-09-19