MySQL主从复制使用SSL加密
发表于:2024-11-27 作者:千家信息网编辑
千家信息网最后更新 2024年11月27日,环境:CentOS7.4CA主机一mysql主机两台数据库:MariaDB-5.5一、准备证书文件1.生成CA自签名证书mkdir /etc/my.cnf.d/sslcd /etc/my.cnf.d/
千家信息网最后更新 2024年11月27日MySQL主从复制使用SSL加密环境:
环境:
CentOS7.4
CA主机一
mysql主机两台
数据库:MariaDB-5.5
一、准备证书文件
1.生成CA自签名证书
mkdir /etc/my.cnf.d/sslcd /etc/my.cnf.d/sslopenssl genrsa 2048 > cakey.pemchmod 600 cakey.pemopenssl req -new -x509 -key cakey.pem -days 3650 -out cacert.pem
2.生成master私钥以及证书申请
openssl req -newkey rsa:2048 -days 365 -nodes -keyout master.key > master.csr
3.给master颁发证书
openssl x509 -req -in master.csr -CA cacert.pem -CAkey cakey.pem -set_serial 01 > master.crt
4.生成slave私钥以及证书申请
openssl req -newkey rsa:2048 -days 365 -nodes -keyout slave.key > slave.csr
5.给slave颁发证书
openssl x509 -req -in slave.csr -CA cacert.pem -CAkey cakey.pem -set_serial 02 > slave.crt
6.将证书文件分别分发给master和slave
Master:
Slave:
二、主库配置
#修改/etc/my.cnf
#添加ssl等配置信息
创建从库复制用户,并仅允许通过ssl加密连接:
mysql> grant replication slave on *.* to 'repluser'@'192.168.1.%' identified by 'mysql' require ssl;
三、从库配置
#修改/etc/my.cnf
#添加ssl等配置信息
配置连接主库的信息:
change master to master_host='192.168.1.2',master_user='repluser',master_password='mysql',master_log_file='mariadb-bin.000001',master_log_pos=245,master_ssl=1;start slave;show slave status\G
四、测试主从是否同步
证书
配置
信息
生成
主机
文件
主从
加密
数据
数据库
环境
用户
准备
同步
测试
数据库的安全要保护哪些东西
数据库安全各自的含义是什么
生产安全数据库录入
数据库的安全性及管理
数据库安全策略包含哪些
海淀数据库安全审计系统
建立农村房屋安全信息数据库
易用的数据库客户端支持安全管理
连接数据库失败ssl安全错误
数据库的锁怎样保障安全
广东网络软件开发资格
服务器信息查询系统 1对1服务
数据库连接的jar包
春考网络技术样题
网络安全技术与硬件工程考研
架设sql网络数据库
杭州智跃互联网科技
六安系统软件开发哪家好
百旺税盘网络配置服务器连接异常
国三网络技术模拟
上海网络技术分类创新服务
软件开发人员的工资待遇
无线网络安全 加密算法
视频制作软件开发
邯郸快例软件开发2018
软件开发做的了软件测试吗
中学生上网网络安全教育
我的世界服务器怎么禁止指令视频
网络安全助力数字建设
华为网络技术工程师干嘛的
幼儿园网络安全专项检查排查总结
山西有哪些软件开发
汕头家政软件开发电话
linux服务器性能优化
服务器炸图怎么打开
涉密网网络安全设计要求
美食美图软件开发
世界贸易组织数据库技术与应用
手机上软件开发工具
网络安全坚不可摧