设为首页 收藏本站
查看: 1804|回复: 0

[经验分享] MySql之基于ssl安全连接的主从复制

[复制链接]

尚未签到

发表于 2018-10-8 12:21:40 | 显示全部楼层 |阅读模式
MySql基于ssl安全连接的主从复制
  一、设备环境
  centos7.2   两台
  MySQL 5.7
  MySQL 5.7主要特性:
  原生支持Systemd
  更好的性能:对于多核CPU、固态硬盘、锁有着更好的优化
  更好的InnoDB存储引擎
  更为健壮的复制功能:复制带来了数据完全不丢失的方案,传统金融客户也可以选择使用MySQL数据库。
  新增sys库:以后这会是DBA访问最频繁的库
  更好的优化器:优化器代码重构的意义将在这个版本及以后的版本中带来巨大的改进,Oracle官方正在解决MySQL之前最大的难题原生JSON类型的支持(JavaScript Object Notation)
  注:JSON(JavaScript Object Notation) 是一种轻量级的数据交换格式。JSON采用完全独立于语言的文本格式,但是也使用了类似于C语言家族的习惯(包括C、C++、C#、Java、JavaScript、Perl、Python等)。这些特性使JSON成为理想的数据交换语言。易于人阅读和编写,同时也易于机器解析和生成(一般用于提升网络传输速率)。
  JSON 语法是 JavaScript 对象表示语法的子集。
  l 数据在键值对中
  l 数据由逗号分隔
  l 花括号保存对象
  l 方括号保存数组
  二、实现基于ssl安全连接的主从复制
  1)在主mysql创建SSL/RSA文件
DSC0000.png

DSC0001.png

  给server-key.pem权限
DSC0002.png

  登录mysql,执行mysql>show variables like'%ssl%';
DSC0003.png

  在主mysql上的操作完成,再生成一个复制帐号:REQUIRE SSL
DSC0004.png

  在主mysql上启用二进制日志并重启mysql服务
DSC0005.png

DSC0006.png

  查看主mysql的状态
DSC0007.png

  注:要记住上图所显示的file和position的值,配置从服务器要用到
  防火墙允许3306/tcp通信
DSC0008.png

  2)接着就去从上配置
  从mysql的/etc/my.cnf文件内容
DSC0009.png

  把主mysql生成的证书给了从服务器
DSC00010.png

  查看从mysql复制过来的证书
DSC00011.png

  继续在从上配置SSL:修改/etc/my.cnf文件,添加如下内容
DSC00012.png

  重启mysqld服务
DSC00013.png

  查看SSL是否被支持:
DSC00014.png

  在配置主从复制之前可以在从mysql上用SSL连接主服务器试试:
DSC00015.png

  SSL测试连接成功,并且登入的SSL协议是: Cipher in use is DHE-RSA-AES256-SHA
  最后开始配置主从replicate, 登录从mysql
  在从上change master to
DSC00016.png

  测试:
DSC00017.png

  从服务器上
DSC00018.png

DSC00019.png

  以上同步成功。
  总结:
  SSL(Secure Sockets Layer 安全套接层),及其继任者传输层安全(Transport Layer Security,TLS)是为网络通信提供安全及数据完整性的一种安全协议。复制默认是明文进行传输的,通过SSL加密可以大大提高数据的安全性。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-616607-1-1.html 上篇帖子: centos7.2 pdo mysql扩展 下篇帖子: 如何将mysql数据导入Hadoop之Sqoop安装
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表