iis服务器助手广告广告
返回顶部
首页 > 资讯 > 数据库 >怎么建立SSH加密的MySQL复制
  • 317
分享到

怎么建立SSH加密的MySQL复制

2024-04-02 19:04:59 317人浏览 八月长安
摘要

这篇文章主要介绍“怎么建立ssh加密的Mysql复制”,在日常操作中,相信很多人在怎么建立SSH加密的mysql复制问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”怎么建立SS

这篇文章主要介绍“怎么建立ssh加密的Mysql复制”,在日常操作中,相信很多人在怎么建立SSH加密的mysql复制问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”怎么建立SSH加密的Mysql复制”的疑惑有所帮助!接下来,请跟着小编一起来学习吧!

对管理员来说,MySQL颇多吸引人之处,例如它的免费和开源,以及拥有详尽的文档和内置支持数据复制等。但是安全管理员会迅速指出它的一个缺陷:加密。政府对数据隐私保护的要求极为严格,通过局域网或广域网复制数据都需要加密。

尽管可以通过编译MySQL使其支持SSL,但许多二进制发行版并未激活该功能。打开一个SQL提示符,然后键入命令“show variables like %ssl%”。如果“have_ssl”或“have_openssl”被设置为“No”,则很不幸该功能未被激活。幸运的是,我们还有另一种选择来从源代码重新编译。安全外壳(ssh)支持数据隧道(data-tunneling),它可以建立一个类似VPN的迷你环境,来提供透明加密。首先,我们将使用一个用户名/密码建立一条ssh隧道。我们将通过使用RSA密钥对远端进行认证。一旦隧道正常运行后,我们将设置数据复制。

建立隧道

ssh隧道使用端口转发技术来连接到从属服务器上的一个tcp端口,在本文示例中该端口是7777,它通过ssh被转发到主MySQL服务器上的TCP端口3306。确保MySQL主服务器端的ssh隧道被激活,默认情况下它一般都处于激活状态。在MySQL从属服务器上,执行以下命令“ssh -f  -L 7777:master_ip:3306 -N”。使用主服务器的一个系统用户账号和IP地址分别替换user和master_ip。你可能希望使用一个仅用于数据复制的用户,将其shell设定到/bin/false上。另外你可以使用从服务器上的任何可用端口替换7777。在主数据库端,你将被提示输入用户账号和密码。

现在从MySQL1从服务器上运行“MySQL -h 127.0.0.1 -P 7777”,来连接MySQL主服务器。切记不能使用localhost,因为在MySQL中它有别的含义。如果需要,可以在该命令后追加“-u -p”来指定一个MySQL账号和密码。如果你获得一个“permission denied”消息,那么需要检查MySQL主服务器上的授权声明。授权声明应该被捆绑到主计算机的真实IP地址,因为它才是被转发的MySQL1连接的真正源地址。被转发的连接不是来自于localhost或127.0.0.1。


设置复制

现在隧道已经建好,接下来该设置数据复制了。这个过程与典型的MySQL复制设置完全相同。编辑主服务器上的my.cnf文件,增加以下两行代码:

log-bin=MySQL-bin

server-id=1

接下来,创建复制账号。在MySQL中,运行以下查询语句:

CREATE USER  IDENTIFIED BY replicationpassWord;

GRANT REPLICATION SLAVE ON *.* TO ;

在从属服务器端,将以下代码增加到my.cnf文件中:

server-id = 2

master-host = 127.0.0.1

master-user = replicationuser

master-password = replicationpassword

master-port = 7777

重启主服务器和从服务器上的MySQL服务。对于新创建的复制环境,你可能需要手动拷贝数据库到从服务器上。参考MySQL指南(16.1章节),可以获得创建数据快照和更多复制选项的详细信息。这一切都做完后,检查复制是否生效。分别在主服务器和从服务器上执行一个“select”查询;返回结果应该是相同的。在主服务器上执行insert、update或delete数据,改变“select”返回结果的记录集。等待几秒钟后,重新执行“select”查询。如果复制功能已经生效,主从服务器上得到结果应该仍然是相同的。

你可能希望使用预共享的RSA密钥来取代必须键入密码。通过使用密钥,你可以设置看门狗shell脚本,来确保ssh通道处于激活状态,而且如果该通道失效,它将自动重启。另外,考虑在主服务器上创建一个Cron守护进程,来使用当前的unix时间戳来更新数据表。从服务器可以增加一个检查该值的Cron守护进程。如果它滞后当前时间戳太大,复制功能可能已被破坏,管理员应该收到告警邮件。

明确MySQL复制相关的两点重要事项

关于MySQL复制,有两点重要事项需要记住。首先,其主要目的是灾难恢复和高可用性,而非备份。在主服务器上执行的每一条数据更改语句,都将在从服务器端重复执行。因此如果你无意键入了“DELETE FROM mytables”语句,并忘记了使用WHERE子句来限定范围,那么你的数据将会同时在主服务器和从服务器上丢失。

第二件需要记住的事情是,你能够在从服务器上创建、更新和删除数据。我遇到过有的开发者为了实现高可用性,创建了同时运行在主服务器和从服务器上的应用程序,并更新了一个被复制的表,每次都破坏了复制功能。因此你需要在应用程序中加入检查逻辑,检查它是否是运行在一个未激活的从属系统上,不要向被复制的表写数据。然后在它上面进行开发者单元测试

到此,关于“怎么建立SSH加密的MySQL复制”的学习就结束了,希望能够解决大家的疑惑。理论与实践的搭配能更好的帮助大家学习,快去试试吧!若想继续学习更多相关知识,请继续关注编程网网站,小编会继续努力为大家带来更多实用的文章!

您可能感兴趣的文档:

--结束END--

本文标题: 怎么建立SSH加密的MySQL复制

本文链接: https://www.lsjlt.com/news/59449.html(转载时请注明来源链接)

有问题或投稿请发送至: 邮箱/279061341@qq.com    QQ/279061341

本篇文章演示代码以及资料文档资料下载

下载Word文档到电脑,方便收藏和打印~

下载Word文档
猜你喜欢
  • 怎么建立SSH加密的MySQL复制
    这篇文章主要介绍“怎么建立SSH加密的MySQL复制”,在日常操作中,相信很多人在怎么建立SSH加密的MySQL复制问题上存在疑惑,小编查阅了各式资料,整理出简单好用的操作方法,希望对大家解答”怎么建立SS...
    99+
    2024-04-02
  • 如何使用SSH加密MySQL复制
    这篇文章将为大家详细讲解有关如何使用SSH加密MySQL复制,小编觉得挺实用的,因此分享给大家做个参考,希望大家阅读完这篇文章后可以有所收获。其实MySQL很受人欢迎的原因,有它的免费性与开源性,而且MyS...
    99+
    2024-04-02
  • MySQL5.6怎么建立GTID主从复制
    本篇内容介绍了“MySQL5.6怎么建立GTID主从复制”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成! ...
    99+
    2024-04-02
  • mysql在线建立半同步复制的从库
    mysql在线建立半同步复制的从库 在主库和备库创建同步用的用户: grant replication slave on *.* to repl@'%' identified by 'xxx'; (1)...
    99+
    2024-04-02
  • MySQL主从复制使用SSL加密
    环境: CentOS7.4  CA主机一 mysql主机两台 数据库:MariaDB-5.5 一、准备证书文件 1.生成CA自签名证书 mkdir /etc/my.cnf.d/ssl cd /etc/my....
    99+
    2024-04-02
  • mysql主从复制怎么搭建
    要搭建MySQL主从复制,需要按照以下步骤进行操作: 确保主服务器和从服务器上都已安装MySQL。 在主服务器上修改配置文件...
    99+
    2024-04-09
    mysql
  • mysql怎么建立约束
    这篇文章主要介绍了mysql怎么建立约束,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获。下面让小编带着大家一起了解一下。mysql建立约束的方法:1、创建表的时候,代码为【con...
    99+
    2024-04-02
  • mysql怎么建立表的方法
    如何创建 mysql 表?使用 create table 语句指定表名和结构。在括号中指定列名和数据类型。设置约束条件(如 not null、unique、primary key)以确保...
    99+
    2024-04-14
    mysql
  • MySQL 中怎么创建复制用户
    今天就跟大家聊聊有关MySQL 中怎么创建复制用户,可能很多人都不太了解,为了让大家更加了解,小编给大家总结了以下内容,希望大家根据这篇文章可以有所收获。场景 1:仅在主库创建复制用户1.主库做一个备份并拷...
    99+
    2024-04-02
  • mysql怎么建立数据库
    本篇内容介绍了“mysql怎么建立数据库”的有关知识,在实际案例的操作过程中,不少人都会遇到这样的困境,接下来就让小编带领大家学习一下如何处理这些情况吧!希望大家仔细阅读,能够学有所成!mysql建立数据库使用create命令:新建数据库例...
    99+
    2023-06-13
  • mysql数据库怎么建立
    问题:如何建立 mysql 数据库?回答:连接到 mysql 服务器。创建数据库。创建表。定义表中的列类型。指定列约束。插入数据。查询数据。 MySQL 数据库建立指南 建立数据库 ...
    99+
    2024-04-22
    mysql linux
  • mysql怎么建立用户名
    这篇文章主要介绍了mysql怎么建立用户名,具有一定借鉴价值,需要的朋友可以参考下。希望大家阅读完这篇文章后大有收获。下面让小编带着大家一起了解一下。MySQL是一个关系型数据库管理系统,由瑞典MySQL ...
    99+
    2024-04-02
  • 实现SSL加密的主从复制
    实验环境centos7.6最小化安装关闭防火墙、selinux一、建立CA并生成证书1、生成CA的私钥mkdir /etc/my.cnf.d/sslcd /etc/my.cnf.d/sslopenssl g...
    99+
    2024-04-02
  • 怎么使用MySQL内建复制功能
    本篇内容主要讲解“怎么使用MySQL内建复制功能”,感兴趣的朋友不妨来看看。本文介绍的方法操作简单快捷,实用性强。下面就让小编来带大家学习“怎么使用MySQL内建复制功能”吧!  MySQL内部复制功能是建...
    99+
    2024-04-02
  • 怎么用mysql建立数据库
    通过连接到 mysql 服务器并使用以下步骤创建:连接服务器、使用 create database 语句创建数据库、检查数据库是否成功创建。 如何在 MySQL 中创建数据库 创建一个...
    99+
    2024-04-05
    mysql
  • mysql怎么建立一个简单的表
    要在MySQL中建立一个简单的表,您可以使用以下语法: CREATE TABLE table_name ( column1 ...
    99+
    2024-05-13
    mysql
  • mysql数据怎么加密
    在mysql中对数据进行加密的方法首先,在命令行中启动MySQL服务;service mysql start  MySQL服务启动后,在命令行中输入mysql的用户名和密码登录到MySQL;mysql -u root -p登录到MySQL后...
    99+
    2024-04-02
  • mysql建立数据库后怎么创建表
    要在MySQL中创建表,您可以使用CREATE TABLE语句。以下是一个示例: CREATE TABLE 表名 ( 列名1 数据类...
    99+
    2024-04-09
    mysql 数据库
  • SSL连接建立后数据传输是如何加密的
    SSL连接建立后,数据传输通过加密算法进行加密。具体过程如下: 客户端和服务器经过握手协商确定加密算法和密钥长度等参数。 客户端生...
    99+
    2024-04-17
    SSL证书
  • 怎么建立云服务器账号密码
    注册时使用一个密码管理器。许多云服务器提供商都提供免费或者收费的密码管理器,如Google Drive、Microsoft Azure和GCP等。这些密码管理器都可以帮助您创建和管理您的云服务器密码。您可以选择一个适合您需求的密码管理器,...
    99+
    2023-10-28
    账号 密码 服务器
软考高级职称资格查询
编程网,编程工程师的家园,是目前国内优秀的开源技术社区之一,形成了由开源软件库、代码分享、资讯、协作翻译、讨论区和博客等几大频道内容,为IT开发者提供了一个发现、使用、并交流开源技术的平台。
  • 官方手机版

  • 微信公众号

  • 商务合作