GBASE共享GBase 8s資料庫集群信任關係配置方法

Mondo 科技 更新 2024-03-06

GBASE NTU通用技術分享:

為了滿足gbase8s資料庫集群主備伺服器之間的資料傳輸和互通需求,我們在配置集群之前,首先在兩台伺服器之間建立作業系統級的信任關係。 本文件主要介紹在 gbase 8s 資料庫集群中配置信任關係的幾種方法。

環境資訊。 1. 配置主機equiv 檔案方法。

etc/hosts.“equiv”檔案包含主機名列表,每個主機名都是乙個受信任的主機,在本地主機和遠端主機上擁有相同帳戶的任何使用者都可以從本地主機訪問遠端主機,而無需提供密碼。

如果新增遠端主機和使用者,則該計算機上的使用者(非 root 使用者)可以使用 rlogin 登入本地計算機上的所有非 root 帳戶,而無需密碼。

簡單地說,主機equiv 是不同主機之間的信任關係,信任受信任主機的所有使用者。

1.修改等主機

主備節點以 root 使用者身份執行 vi etc hosts 命令。 在 etc hosts 檔案中新增主備節點的 IP 位址和主機名。 主備伺服器的配置相同。

主節點的主機如下:

備用節點主機如下:

2.修改等主機equiv

主備節點以 root 使用者身份執行 vi etc hosts 命令。 equiv。在 ETC 主機將主/輔助部分的主機名和信任使用者名稱新增到等效檔案中。 主備伺服器的配置相同。

主節點主機等效檔案如下。

備用節點主機等效檔案如下。

3. 配置 sqlhosts 檔案。

配置 sqlhosts 檔案。 主動節點和備用節點的 sqlhosts 檔案配置必須相同。 使用 gbasedbt 使用者配置。 (注:IP位址和例項名稱根據現場實際情況進行修改)。

主節點的 sqlhosts 檔案如下:

備份部分 sqlhosts 檔案如下:

4.相互信任驗證測試。

主備節點使用dbaccess命令以跨例項訪問的形式訪問對等資料庫例項。 如果例項成功連線到對端例項,則表示信任配置成功。

主節點通過dbaccess成功連線到備用節點例項

備用節點通過 dbaccess 成功連線到主節點例項

5.適用場景。

hosts.EQUIV配置適用於不需要作業系統安全性且安全級別最低的系統。 作業系統對主機信任沒有任何特殊的檢查限制。 在這種情況下,可以將其配置為 root。

2. 配置。 rhosts 檔案。

。rhosts“檔案內容是受信任的 {host user} 關係對。 與“主機Equiv“有點類似,但它提供了更精細的控制。 與“主機equiv“不是特定主機上所有普通使用者的信任關係,而是授予特定主機上特定賬號的信任關係。 受信任主機上的使用者不需要在本地主機上擁有帳戶。

簡單地說。 rhosts 是同一使用者在不同主機之間的信任,並且只有受信任主機的對應使用者才受信任。

1.修改等主機

主備節點以 root 使用者身份執行 vi etc hosts 命令。 在 etc hosts 檔案中新增主備節點的 IP 位址和主機名。 主備伺服器的配置相同。

主節點的主機如下:

備用節點主機的內容如下:

2. 修改。 rhosts 檔案。

在 gbasedbt 使用者主目錄中建立乙個新目錄。 rhosts 檔案,主節點和輔助節點將彼此的主機名和受信任使用者 gbasedBT 相互新增。

主節點。 rhosts 檔案如下所示:

備用節點。 rhosts 檔案如下所示:

3. 配置 sqlhosts 檔案。

配置 sqlhosts 檔案。 主動節點和備用節點的 sqlhosts 檔案配置必須相同。 使用 gbasedbt 使用者配置。 (注:IP位址和例項名稱根據現場實際情況進行修改)。

主節點的 sqlhosts 檔案如下:

備用節點的sqlhosts檔案說明如下表所示。

4.相互驗證測試。

主備節點使用dbaccess命令以跨例項訪問的形式訪問對等資料庫例項。 如果例項成功連線到對端例項,則表示信任配置成功。

主節點通過dbaccess成功連線到備用節點例項

備用節點通過 dbaccess 成功連線到主節點例項

5.適用場景。

在 rhosts 模式下配置互信適用於安全要求較低的作業系統,需要在使用者級別指定互信。 嚴格管理root使用者。 可以使用 gbasedbt 使用者修改這種情況。 在 rhosts 模式下配置互信。

相關問題答案

    GBASE 是 GBase 8a 網路解決方案

    GBASE 是通用的。網路平面型別 Gbase A MPP Cluster的網路部署方案可以分為兩個物理隔離的平面網路,即資料面網路和業務面網路。資料平面網路用於集群內的資料計算和集群管理,也稱為集群內部網路。服務面網路用於業務系統訪問,也稱為集群外部網路。Gbase A MPP Cluster由G...

    GBASE GBase 8a 全文搜尋

    全文檢索 GBase A MPP Cluster資料庫支援全文檢索,採用全詞索引方式,支援幾乎所有語言,可保證 查詢召回率。結合GBASE A MPP Cluster獨有的列儲存 壓縮 智慧型索引技術,適用於海量資料的檢索和查詢應用。主要功能包括 索引和搜尋 全文搜尋引擎嵌入在GBASE A MPP...

    GBASE GBase 8a 資料安全 (1).

    資料加密 GBASE A MPP Cluster資料加密提供資料庫登陸資料的軟加密,滿足使用者的安全需求,提高系統的安全性。資料加密功能在表級別或列級別提供不同粒度的加密要求。資料加密具有以下功能 gbase 一般支援通過加密建立表。GBASE 通常支援表級別或列級別不同粒度的加密要求。GBASE支...

    GBASE GBase 8a 資料載入和整合

    資料載入 集群載入具有以下特點和優勢 它與 GBASE NTU 的通用集群高度整合,無需額外部署。GBASE一般支援SQL和外部工具的載入模式,面向使用者的SQL介面模式統一了DML等集群載入和資料操作方式。GBASE支援單錶 多資料來源並行載入,支援多載入器並行載入單錶,最大程度優化載入效能。GB...

    GBASE GBase 8a 資料可靠性

    資料完整性 GBASE A MPP 集群的多分片多副本機制 GBASE A MPP 集群採用多副本冗餘機制,保證集群的高可用。集群中的表資料被劃分為多個分片並儲存在不同的節點上,每個分片可以提供個或多個副本資料冗餘,集群中的副本數和分片數量可以靈活配置,副本可以配置為分片到集群的任意節點,並根據配置...