GBASE共享GBase 8s数据库集群信任关系配置方法

小夏 科技 更新 2024-03-06

GBASE NTU通用技术分享:

为了满足gbase8s数据库集群主备服务器之间的数据传输和互通需求,我们在配置集群之前,首先在两台服务器之间建立操作系统级的信任关系。 本文档主要介绍在 gbase 8s 数据库集群中配置信任关系的几种方法。

环境信息。 1. 配置主机equiv 文件方法。

etc/hosts.“equiv”文件包含主机名列表,每个主机名都是一个受信任的主机,在本地主机和远程主机上拥有相同帐户的任何用户都可以从本地主机访问远程主机,而无需提供密码。

如果添加远程主机和用户,则该计算机上的用户(非 root 用户)可以使用 rlogin 登录本地计算机上的所有非 root 帐户,而无需密码。

简单地说,主机equiv 是不同主机之间的信任关系,信任受信任主机的所有用户。

1.修改等主机

主备节点以 root 用户身份运行 vi etc hosts 命令。 在 etc hosts 文件中添加主备节点的 IP 地址和主机名。 主备服务器的配置相同。

主节点的主机如下:

备用节点主机如下:

2.修改等主机equiv

主备节点以 root 用户身份运行 vi etc hosts 命令。 equiv。在 ETC 主机将主/辅助部分的主机名和信任用户名添加到等效文件中。 主备服务器的配置相同。

主节点主机等效文件如下。

备用节点主机等效文件如下。

3. 配置 sqlhosts 文件。

配置 sqlhosts 文件。 主动节点和备用节点的 sqlhosts 文件配置必须相同。 使用 gbasedbt 用户配置。 (注:IP地址和实例名称根据现场实际情况进行修改)。

主节点的 sqlhosts 文件如下:

备份部分 sqlhosts 文件如下:

4.相互信任验证测试。

主备节点使用dbaccess命令以跨实例访问的形式访问对等数据库实例。 如果实例成功连接到对端实例,则表示信任配置成功。

主节点通过dbaccess成功连接到备用节点实例

备用节点通过 dbaccess 成功连接到主节点实例

5.适用场景。

hosts.EQUIV配置适用于不需要操作系统安全性且安全级别最低的系统。 操作系统对主机信任没有任何特殊的检查限制。 在这种情况下,可以将其配置为 root。

2. 配置。 rhosts 文件。

。rhosts“文件内容是受信任的 {host user} 关系对。 与“主机Equiv“有点类似,但它提供了更精细的控制。 与“主机equiv“不是特定主机上所有普通用户的信任关系,而是授予特定主机上特定账号的信任关系。 受信任主机上的用户不需要在本地主机上拥有帐户。

简单地说。 rhosts 是同一用户在不同主机之间的信任,并且只有受信任主机的对应用户才受信任。

1.修改等主机

主备节点以 root 用户身份运行 vi etc hosts 命令。 在 etc hosts 文件中添加主备节点的 IP 地址和主机名。 主备服务器的配置相同。

主节点的主机如下:

备用节点主机的内容如下:

2. 修改。 rhosts 文件。

在 gbasedbt 用户主目录中创建一个新目录。 rhosts 文件,主节点和辅助节点将彼此的主机名和受信任用户 gbasedBT 相互添加。

主节点。 rhosts 文件如下所示:

备用节点。 rhosts 文件如下所示:

3. 配置 sqlhosts 文件。

配置 sqlhosts 文件。 主动节点和备用节点的 sqlhosts 文件配置必须相同。 使用 gbasedbt 用户配置。 (注:IP地址和实例名称根据现场实际情况进行修改)。

主节点的 sqlhosts 文件如下:

备用节点的sqlhosts文件说明如下表所示。

4.相互验证测试。

主备节点使用dbaccess命令以跨实例访问的形式访问对等数据库实例。 如果实例成功连接到对端实例,则表示信任配置成功。

主节点通过dbaccess成功连接到备用节点实例

备用节点通过 dbaccess 成功连接到主节点实例

5.适用场景。

在 rhosts 模式下配置互信适用于安全要求较低的操作系统,需要在用户级别指定互信。 严格管理root用户。 可以使用 gbasedbt 用户修改这种情况。 在 rhosts 模式下配置互信。

相似文章

    GBASE 是 GBase 8a 网络解决方案

    GBASE 是通用的。网络平面类型 Gbase A MPP Cluster的网络部署方案可以分为两个物理隔离的平面网络,即数据面网络和业务面网络。数据平面网络用于集群内的数据计算和集群管理,也称为集群内部网络。服务面网络用于业务系统访问,也称为集群外部网络。Gbase A MPP Cluster由G...

    GBASE GBase 8a 全文搜索

    全文检索 GBase A MPP Cluster数据库支持全文检索,采用全词索引方式,支持几乎所有语言,可保证 查询召回率。结合GBASE A MPP Cluster独有的列存储 压缩 智能索引技术,适用于海量数据的检索和查询应用。主要功能包括 索引和搜索 全文搜索引擎嵌入在GBASE A MPP集...

    GBASE GBase 8a 数据安全 (1).

    数据加密 GBASE A MPP Cluster数据加密提供数据库登陆数据的软加密,满足用户的安全需求,提高系统的安全性。数据加密功能在表级别或列级别提供不同粒度的加密要求。数据加密具有以下功能 gbase 一般支持通过加密创建表。GBASE 通常支持表级别或列级别不同粒度的加密要求。GBASE支持...

    GBASE GBase 8a 数据加载和集成

    数据加载 集群加载具有以下特点和优势 它与 GBASE NTU 的通用集群高度集成,无需额外部署。GBASE一般支持SQL和外部工具的加载模式,面向用户的SQL接口模式统一了DML等集群加载和数据操作方式。GBASE支持单表 多数据源并行加载,支持多加载器并行加载单表,最大程度优化加载性能。GBAS...

    GBASE GBase 8a 数据可靠性

    数据完整性 GBASE A MPP 集群的多分片多副本机制 GBASE A MPP 集群采用多副本冗余机制,保证集群的高可用。集群中的表数据被划分为多个分片并存储在不同的节点上,每个分片可以提供个或多个副本数据冗余,集群中的副本数和分片数量可以灵活配置,副本可以配置为分片到集群的任意节点,并根据配置...