设为首页 收藏本站
查看: 1003|回复: 6

[经验分享] MySQL基于SSL的主从复制

[复制链接]

尚未签到

发表于 2013-5-20 09:17:16 | 显示全部楼层 |阅读模式
Mysql的复制有效的实现了数据的备份,它将两个MySQL服务器分成一主一从,主的用于读写操作,从的用于备份数据,且从的不能被写入;Master将自身的二进制文件中的事件通过网络传递到slave上,slave在自身启动一个IO进程用来接收事件,并保存到中继日志中,然后在从中继日志中读取并通过SQL进程执行保存至本地磁盘上!
192333313.jpg
说明:这里的用两个主机,实现了两个MySQL,其中一个为master主机名为node1,IP=172.16.15.1,别一个为slave主机名为node2,IP=172.16.15.2;这里使用的为编译好的二进制MySQL-5.5的软件包!
安装MySQL-5.5,实现MySQL的主从复制
Master:# tar -xf mysql-5.5.28-linux2.6-i686.tar.gz -C /usr/local/# mkdir -pv /mydata/data# groupadd mysql# useradd -g mysql -r -s /sbin/nologin -M mysql# chown -R mysql.mysql /mydata/data# cd /usr/local/# ln -sv mysql-5.5.28-linux2.6-i686.tar.gz mysql# cd mysql# chown -R root.mysql ./*# scripts/mysql_install_db --user=mysql --datadir=/mydata/data# cp support-files/mysql.server /etc/rc.d/init.d/mysqld# chkconfig --add mysqld# cp support-files/my-large.cnf /etc/my.cnf# vim /etc/protfile.d/mysql.shexport PATH=$PATH:/usr/local/mysql/bin# . /etc/profile.d/mysql.sh# vim /etc/my.cnf[mysqld]log-bin=mysql-binbinlog_format=mixedserver-id = 1datadir = /mydata/datalog-bin-index=master-bin.indexinnodb_file_per_table = 1# service mysqld start# mysql创建用户账户,用于实现master与slave之间的通信mysql> grant replication slave on *.* to 'repluser'@'172.16.15.2' identified by 'redhat';mysql> flush privileges;mysql> show master status;查看日志的起始位置+------------------+----------+--------------+------------------+| File             | Position | Binlog_Do_DB | Binlog_Ignore_DB |+------------------+----------+--------------+------------------+| mysql-bin.000001 |      338 |              |                  |+------------------+----------+--------------+------------------+1 row in set (0.00 sec)mysql>slave:
# tar -xf mysql-5.5.28-linux2.6-i686.tar.gz -C /usr/local/# mkdir -pv /mydata/data# groupadd mysql# useradd -g mysql -r -s /sbin/nologin -M mysql# chown -R mysql.mysql /mydata/data# cd /usr/local/# ln -sv mysql-5.5.28-linux2.6-i686.tar.gz mysql# cd mysql# chown -R root.mysql ./*# scripts/mysql_install_db --user=mysql --datadir=/mydata/data# cp support-files/mysql.server /etc/rc.d/init.d/mysqld# chkconfig --add mysqld# cp support-files/my-large.cnf /etc/my.cnf# vim /etc/protfile.d/mysql.shexport PATH=$PATH:/usr/local/mysql/bin# . /etc/profile.d/mysql.sh# vim /etc/my.cnf[mysqld]Lrelay-log = relay-logbinlog_format=mixedserver-id = 11datadir = /mydata/dataread-only = ONlog-bin-index=slave-bin.indexinnodb_file_per_table = 1# service mysqld start# mysql连接Mastermysql> change master to master_host='172.16.15.1',master_user='repluser',master_password='redhat',master_log_file='mysql-bin.000001',master_log_pos=338;mysql> start slave;mysql> show global variables like 'read%';查看写权限是否关闭这样就配置成功了mysql服务器之间的主从关系,当在master创建一个数据库,在slave也能显示!基于SSL会话实现,实现主从服务器安全复制:在Master上创建CA# cd /etc/pki/CA# (umask 077; openssl genrsa -out private/cakey.pem 2048)# openssl req -new -x509 -key private/cakey.pem -out cacert.pem# mkdir certs newcerts crl# touch index.txt# echo 01 > serialCA为Master签署证书:# cd /usr/local/mysql/mysql_ssl# (umask 077; openssl genrsa -out mysql.key 2048)# openssl req -new -key mysql.key -out mysql.csr# openssl ca -in mysql.csr -out mysql.crt -days 365Slave创建证书:# cd /usr/local/mysql/mysql_ssl# (umask 077; openssl genrsa -out mysql.key 2048)# openssl req -new -key mysql.key -out slave_mysql.csrSlave证书请求发送给CA,请求签署:# scp mysql.csr 172.16.15.1:/rootCA为Slave签署证书:# openssl ca -in slave_mysql.csr -out slave_mysql.crt -days 365# scp slave_msyql.crt 172.16.15.2:/usr/local/mysql/mysql_ssl# scp /etc/pki/CA/cacert.pem 172.16.15.2:/etc/pki/CA配置MySQL,启动SSL功能:Master:
# vim /etc/my.cnf[mysqld]log-bin=mysql-binbinlog_format=mixedserver-id = 1datadir = /mydata/datalog-bin-index=master-bin.indexinnodb_file_per_table = 1sslssl_ca = /etc/pki/CA/cacert.pemssl_cert = /usr/local/mysql/mysql_ssl/mysql.crtssl_key = /usr/local/mysql/mysql_ssl/mysql.key# service mysqld start# msyqlmysql> grant replication slave on *.* to 'repluser'@'172.16.15.2' identified by'redhat'require ssl;创建用户,并实现必须建立ssl才能登录!mysql> show master status;查看日志的起始位置+------------------+----------+--------------+------------------+| File             | Position | Binlog_Do_DB | Binlog_Ignore_DB |+------------------+----------+--------------+------------------+| mysql-bin.000001 |      338 |              |                  |+------------------+----------+--------------+------------------+1 row in set (0.00 sec)mysql>Slave:# vim /etc/my.cnf[mysqld]Lrelay-log = relay-logbinlog_format=mixedserver-id = 11datadir = /mydata/dataread-only = ONlog-bin-index=slave-bin.indexinnodb_file_per_table = 1sslssl_ca = /etc/pki/CA/cacert.pemssl_cert = /usr/local/mysql/mysql_ssl/slave_mysql.crtssl_key = /usr/local/mysql/mysql_ssl/mysql.key# service mysqld start# mysqlmysql> change master to master_host='172.16.15.1',master_user='repluser',master_password='redhat',master_log_file='mysql-bin.000001',master_log_pos=338,master_ssl=1,master_ssl_ca='/data/mydata/ssl/cacert.pem',master_ssl_cert='/data/mydata/ssl/mysql.crt',master_ssl_key='/data/mydata/ssl/mysql.key';基于SSL的会话配置成功!为了避免主服务器出现事故导致服务器崩溃,而内存中的事件还未来的急记录到二进制中,使得从服务器无法复制完整数据,为了解决种情况,还需启动同步二进制文件功能,在MySQL配置文件中添加如下内容: sync-binlog= NOMySQL实现半同步MySQL的半同步复制用到两个模块!/usr/local/mysql/lib/pluginsemisync_master.so semisync_slave.somaster:装载semisync_master.so模块
mysql> install plugin rpl_semi_sync_master soname 'semisync_master.so';mysql> set global rpl_semi_master_enabled = 1;mysql> set global rpl_semi_master_timeout = 1000;slave:装载semisync_slave.so模块mysql> install plugin rpl_semi_sync_slave soname 'semisync_slave.so';mysql> set global rpl_semi_slave_enabled=1;mysql> stop slave IO_THREAD;取消加载插件:mysql> uninstall plugin rpl_semi_sync_master;


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-6035-1-1.html 上篇帖子: 史上最全mysql的复制和读写分离 下篇帖子: 连接mysql数据库显示too many connections错误

尚未签到

发表于 2013-5-25 14:28:41 | 显示全部楼层
走,MM,咱们化蝶去……

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-2 02:23:18 | 显示全部楼层
内练一口气,外练一口屁。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-7 07:48:03 | 显示全部楼层
解释就系掩饰,掩饰等于无出色,无出色不如回家休息!!!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-16 01:50:00 | 显示全部楼层
我本非随便的人,但如果你想随便,那我就随你的便好啦!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-16 15:45:17 | 显示全部楼层
生我之前谁是我,生我之后我是谁?

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

尚未签到

发表于 2013-6-17 03:26:33 | 显示全部楼层
谢谢楼主,共同发展

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表