暂无图片
暂无图片
暂无图片
暂无图片
暂无图片
TiDB 客户端服务端间通信开启加密传输实践.docx
96
8页
0次
2024-07-03
5墨值下载
背景:
为应对等保三级测评,需要开启 tidb 客户端和服务端通信的加密传输,要求通过 SSL 并校验客户端证书
操作
方案一,此方案可以应付测评,无法保证客户端的身份校验
一、开启 SSL,自动生成服务端证书,不校验客户端证书
1、自动生成证书 在 tidb.toml 文件中增加,启用证书自动生成功能(从 v5.2.0 开始) [security] auto-tls = true
2、新建 ssl 用户
CREATE USER 'u1'@'%' IDENTIFIED BY 'my_random_password' REQUIRE SSL; --新增用户使用 SSL 连接
3、重启集群 tidb 节点
tiup cluster restart {tidb-cluster} -N 192.168.195.140:4000
4、使用这个用户勾选 SSL 可以连接 tidb 服务端,不需要校验证书
of 8
5墨值下载
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文档的来源(墨天轮),文档链接,文档作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。

评论

关注
最新上传
暂无内容,敬请期待...
下载排行榜
Top250 周榜 月榜