设为首页 收藏本站
查看: 546|回复: 0

[经验分享] MySQL基于SSL的主从复制

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2016-3-22 08:23:06 | 显示全部楼层 |阅读模式
将两台MySQL数据库节点配置为主从

1
2
3
log-bin=mysql-bin              #主节点开启二进制日志
binlog_format=mixed
server-id   = 1            #主节点server-id为1




授权从服务器复制账号并记录二进制日志位置:
wKiom1bvi0HTDWPEAAAw1TxsTn0947.jpg
1
2
server_id=2                  #从服务器server-id为2
relay_log=relay-log          #打开从服务器中继日志,并关闭二进制日志




从服务器连接主服务器,并打开复制线程:
wKioL1bvi9fBq845AAAktFWr7dw995.jpg
查询从服务器连接状态:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
MariaDB [(none)]> SHOW SLAVE STATUS\G;
*************************** 1. row ***************************
               Slave_IO_State: Waiting for master to send event
                  Master_Host: 172.16.61.6
                  Master_User: repluser
                  Master_Port: 3306
                Connect_Retry: 60
              Master_Log_File: mysql-bin.000004
          Read_Master_Log_Pos: 422
               Relay_Log_File: relay-log.000002
                Relay_Log_Pos: 529
        Relay_Master_Log_File: mysql-bin.000004
             Slave_IO_Running: Yes                  #IO线程处于running状态
            Slave_SQL_Running: Yes                  #SQL线程处于running状态
              Replicate_Do_DB:
          Replicate_Ignore_DB:
           Replicate_Do_Table:
       Replicate_Ignore_Table:
      Replicate_Wild_Do_Table:
  Replicate_Wild_Ignore_Table:
                   Last_Errno: 0
                   Last_Error:
                 Skip_Counter: 0
          Exec_Master_Log_Pos: 422
              Relay_Log_Space: 817
              Until_Condition: None
               Until_Log_File:
                Until_Log_Pos: 0
           Master_SSL_Allowed: No
           Master_SSL_CA_File:
           Master_SSL_CA_Path:
              Master_SSL_Cert:
            Master_SSL_Cipher:
               Master_SSL_Key:
        Seconds_Behind_Master: 0
Master_SSL_Verify_Server_Cert: No
                Last_IO_Errno: 0
                Last_IO_Error:
               Last_SQL_Errno: 0
               Last_SQL_Error:
  Replicate_Ignore_Server_Ids:
             Master_Server_Id: 1
1 row in set (0.00 sec)




主从复制测试:

在主节点创建数据库,并记录二进制日志位置:
wKiom1bvkLvDMqMYAABDJayCLHE870.jpg
在从节点查看:
wKiom1bvkPzxQC4CAAAXUvkq_rs468.jpg
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
MariaDB [(none)]> SHOW SLAVE STATUS\G;
*************************** 1. row ***************************
               Slave_IO_State: Waiting for master to send event
                  Master_Host: 172.16.61.6
                  Master_User: repluser
                  Master_Port: 3306
                Connect_Retry: 60
              Master_Log_File: mysql-bin.000004
          Read_Master_Log_Pos: 505                   #主节点的二进制日志位置已经同步
               Relay_Log_File: relay-log.000002
                Relay_Log_Pos: 612
        Relay_Master_Log_File: mysql-bin.000004
             Slave_IO_Running: Yes
            Slave_SQL_Running: Yes
              Replicate_Do_DB:
          Replicate_Ignore_DB:
           Replicate_Do_Table:
       Replicate_Ignore_Table:
      Replicate_Wild_Do_Table:
  Replicate_Wild_Ignore_Table:
                   Last_Errno: 0
                   Last_Error:
                 Skip_Counter: 0
          Exec_Master_Log_Pos: 505
              Relay_Log_Space: 900
              Until_Condition: None
               Until_Log_File:
                Until_Log_Pos: 0
           Master_SSL_Allowed: No
           Master_SSL_CA_File:
           Master_SSL_CA_Path:
              Master_SSL_Cert:
            Master_SSL_Cipher:
               Master_SSL_Key:
        Seconds_Behind_Master: 0
Master_SSL_Verify_Server_Cert: No
                Last_IO_Errno: 0
                Last_IO_Error:
               Last_SQL_Errno: 0
               Last_SQL_Error:
  Replicate_Ignore_Server_Ids:
             Master_Server_Id: 1
1 row in set (0.01 sec)




实现SSL复制:

配置主服务器为CA:
1
2
3
4
[iyunv@node6 CA]# (umask 077;openssl genrsa -out private/cakey.pem 1024) #将主节点配置为CA
[iyunv@node6 CA]# openssl req -new -x509 -key private/cakey.pem -out cacert.pem -days 3650
[iyunv@node6 CA]# touch {index.txt,serial}
[iyunv@node6 CA]# echo 01> serial




生成主服务器证书:

1
2
3
4
5
[iyunv@node6 CA]# mkdir /mysql/ssl -pv
[iyunv@node6 CA]# cd /mysql/ssl
[iyunv@node6 ssl]# (umask 077;openssl genrsa -out master.key 1024)
[iyunv@node6 ssl]# openssl req -new -key master.key -out master.csr
[iyunv@node6 ssl]# openssl ca -in master.csr -out master.crt -days 3650




生成从服务器证书:
1
2
3
4
5
6
7
[iyunv@node8 ~]# mkdir /mysql/ssl -pv
[iyunv@node8 ~]# cd /mysql/ssl
[iyunv@node8 ssl]# (umask 077;openssl genrsa -out slave.key 1024)
[iyunv@node8 ssl]# openssl req -new -key slave.key -out slave.csr
[iyunv@node8 ssl]# scp slave.csr root@172.16.61.6:/tmp
[iyunv@node6 ssl]# openssl ca -in /tmp/slave.csr -out /tmp/slave.crt
[iyunv@node6 ssl]# scp /tmp/slave.crt root@172.16.61.8:/mysql/ssl/



拷贝CA证书到各节点:
1
2
[iyunv@node6 ssl]# cp /etc/pki/CA/cacert.pem ./
[iyunv@node6 ssl]# scp /etc/pki/CA/cacert.pem root@172.16.61.8:/mysql/ssl/



更改权限:

1
2
[iyunv@node6 ssl]# chown -R mysql.mysql ./
[iyunv@node8 ssl]# chown -R mysql.mysql ./



主从服务器配置SSL选项:(从服务器只需将文件名改为slave即可)
1
2
3
4
5
[mysqld]
ssl
ssl-ca = /mysql/ssl/cacert.pem
ssl-cert = /mysql/ssl/master.crt
ssl-key = /mysql/ssl/master.key



重启主节点查看ssl状态:
1
2
3
4
5
6
7
8
9
10
11
12
MariaDB [(none)]> SHOW GLOBAL VARIABLES LIKE "%SSL%";
+---------------+-----------------------+
| Variable_name | Value                 |
+---------------+-----------------------+
| have_openssl  | YES                   |
| have_ssl      | YES                   |
| ssl_ca        | /mysql/ssl/cacert.pem |
| ssl_capath    |                       |
| ssl_cert      | /mysql/ssl/master.crt |
| ssl_cipher    |                       |
| ssl_key       | /mysql/ssl/master.key |
+---------------+-----------------------+



从节点:

1
2
3
4
5
6
7
8
9
10
11
12
MariaDB [(none)]> SHOW GLOBAL VARIABLES LIKE "%SSL%";
+---------------+-----------------------+
| Variable_name | Value                 |
+---------------+-----------------------+
| have_openssl  | YES                   |
| have_ssl      | YES                   |
| ssl_ca        | /mysql/ssl/cacert.pem |
| ssl_capath    |                       |
| ssl_cert      | /mysql/ssl/slave.crt  |
| ssl_cipher    |                       |
| ssl_key       | /mysql/ssl/slave.key  |
+---------------+-----------------------+




主节点授权通过ssl连接的复制账号

1
MariaDB [(none)]> GRANT REPLICATION SLAVE,REPLICATION CLIENT ON *.* TO 'repluser'@'172.16.61.8' IDENTIFIED BY 'replpass' REQUIRE SSL;




从节点ssl连接主节点测试:

1
[iyunv@node8 ssl]# mysql -urepluser -preplpass -h172.16.61.6 --ssl-ca=/mysql/ssl/cacert.pem --ssl-cert=/mysql/ssl/slave.crt --ssl-key=/mysql/ssl/slave.key



wKiom1bvnEzQ--NBAABnjkaxWIw597.jpg

主节点授权基于ssl复制的帐号:
wKiom1bvoXjhVe6kAAAxnoA4sJM764.jpg
从节点连接主节点:
wKiom1bvpFHQ5bj5AAAmaxTBKTE365.jpg
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
MariaDB [(none)]> START SLAVE;
Query OK, 0 rows affected (0.01 sec)

MariaDB [(none)]> SHOW SLAVE;
ERROR 1064 (42000): You have an error in your SQL syntax; check the manual that corresponds to your MariaDB server version for the right syntax to use near '' at line 1
MariaDB [(none)]> SHOW SLAVE STATUS\G;
*************************** 1. row ***************************
               Slave_IO_State: Waiting for master to send event
                  Master_Host: 172.16.61.6
                  Master_User: repluser
                  Master_Port: 3306
                Connect_Retry: 60
              Master_Log_File: mysql-bin.000006
          Read_Master_Log_Pos: 434
               Relay_Log_File: relay-log.000002
                Relay_Log_Pos: 529
        Relay_Master_Log_File: mysql-bin.000006
             Slave_IO_Running: Yes
            Slave_SQL_Running: Yes
              Replicate_Do_DB:
          Replicate_Ignore_DB:
           Replicate_Do_Table:
       Replicate_Ignore_Table:
      Replicate_Wild_Do_Table:
  Replicate_Wild_Ignore_Table:
                   Last_Errno: 0
                   Last_Error:
                 Skip_Counter: 0
          Exec_Master_Log_Pos: 434
              Relay_Log_Space: 817
              Until_Condition: None
               Until_Log_File:
                Until_Log_Pos: 0
           Master_SSL_Allowed: Yes                 #ssl连接
           Master_SSL_CA_File: /mysql/ssl/cacert.pem
           Master_SSL_CA_Path:
              Master_SSL_Cert: /mysql/ssl/slave.crt
            Master_SSL_Cipher:
               Master_SSL_Key: /mysql/ssl/slave.key
        Seconds_Behind_Master: 0
Master_SSL_Verify_Server_Cert: No
                Last_IO_Errno: 0
                Last_IO_Error:
               Last_SQL_Errno: 0
               Last_SQL_Error:
  Replicate_Ignore_Server_Ids:
             Master_Server_Id: 1
1 row in set (0.00 sec)

ERROR: No query specified







运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-194018-1-1.html 上篇帖子: Linux下mysql数据库损坏恢复 下篇帖子: mysql报错
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表