MySQL:安装和基于SSL加密的主从复制(基于5.7)
admin
2023-05-25 04:41:15
0

   小生博客:http://xsboke.blog.51cto.com

   

  

 

                             -------谢谢您的参考,如有疑问,欢迎交流


目录:


--------mysql-5.7.13简介及安装

--------配置mysql-5.7.13ssl加密传输

--------基于SSL加密传输实现mysql-5.7.13的主从复制



一、 Mysql5.7.13简介

  1. Mysql5.7的主要优化

  • mysql5.7原生支持centos7.*版本的systemd

  • 更好的性能:对于多核CPU、固态硬盘、锁有着更好的优化

  • 更好的InnoDB存储引擎

  • mysql5.6版本之后开始支持多线程去实现主从复制

  • 新增sys库:以后这会是DBA访问最频繁的库

  • 更好的优化器:优化器代码重构的意义将在这个版本及以后的版本中带来巨大的改进,Oracle官方正在解决MySQL之前最大的难题原生JSON类型的支持(JavaScript Object Notation)

  • 注:JSON(JavaScriptObject Notation) 是一种轻量级的数据交换格式。JSON采用完全独立于语言的文本格式,但是也使用了类似于C语言家族的习惯(包括CC++C#JavaJavaScriptPerlPython等)。这些特性使JSON成为理想的数据交换语言。易于人阅读和编写,同时也易于机器解析和生成(一般用于提升网络传输速率)

    1) JSON 语法是 JavaScript 对象表示语法的子集。

       数据在键值对中
       数据由逗号分隔
       花括号保存对象
       方括号保存数组
JSON编写的文件,可以代替.yaml格式的文件。(docker  kubernetes中用的到,创建RC。)

  2. 在centos7.*安装mysql5.7的基本流程

   1)        Centos7.*默认安装了mariadb-libs数据库,需要卸载

   2)        确认内核版本和系统版本

   3)        安装依赖包

  • cmake:由于从MySQL5.5版本开始弃用了常规的configure编译方法,所以需要CMake编译器,用于设置mysql的编译参数。如:安装目录、数据存放目录、字符编码、排序规则等。

  • Boost  #MySQL 5.7.5开始Boost库是必需的,mysql源码中用到了C++Boost库,要求必须安装boost1.59.0或以上版本

  • GCCLinux下的C语言编译工具,mysql源码编译完全由CC++编写,所以必须安装GCC

  • bisonLinuxC/C++语法分析器

  • ncurses:字符终端处理库

   4)        创建mysql用户和用户组

   5)        创建mysql需要的目录

   6)        安装mysql5.7

   7)        优化数据库执行路径并初始化数据库

二、centos7.2安装mysql5.7并进行优化配置

  1. 安装文件准备

   下载cmake-3.5.tar.gz:

   http://wwwNaNake.org/download/

   下载ncurses-5.9.tar.gz:

   ftp://ftp.gnu.org/gnu/ncurses/

   下载bison-3.0.4.tar.gz:http:

    //ftp.gnu.org/gnu/bison/

   下载mysql-5.7.13.tar.gz:

   wget http://cdn.mysql.com/Downloads/MySQL-5.7/mysql-5.7.13.tar.gz

   下载Boost_1_59_0.tar.gz:

   wget  

   http://nchc.dl.sourceforge.net/project/boost/boost/1.59.0/boost_1_59_0.tar.gz

  2. 首先安装依赖包及创建mysql用户、组和安装目录

    确认系统有没有安装默认的数据库

    先删除默认安装的mariadb-libs数据库

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    Cmakecmake需要gcc  gcc-c++  make automake  的支持)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

   安装ncurses

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    

   安装bison

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

   安装boost

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

   创建mysql需要的组和用户

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

   创建安装路径

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  3. 安装mysql5.7.13

    首先进行cmake配置

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    然后编译并安装

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    优化mysql执行路径并设置授权并初始化mysql系统授权表

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    创建配置文件

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    配置mysql自动启动

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    首先去查看错误日志

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    然后去查看/var/run下有没有mysqld这个目录

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    下面修改mysqld服务脚本

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    再次重启mysql服务

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    修改mysql的默认密码

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    到此mysql安装完毕

三、实现基于ssl安全连接的主从复制

  1. 首先在master创建ssl.rsa文件

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  2. 关于密钥权限出现的问题(必须解决)

    重启mysqld服务(有时会报错,但是有时只能通过查看错误日志才能发现错误)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    查看server-key.pem的权限

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    修改权限并重启mysqld

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    再次查看mysqld错误日志

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  3. 登录mysql查看是否支持了ssl

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  4. 在master生成一个用于mysql主从复制的账号

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  5. 在master上启动二进制文件并重启服务

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  6. 查看master的状态

    需要让从知道应该从master的什么位置开始进行主从复制

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  7. 修改slavemy.cfg文件指定中继日志及中继日志清单的存放位置

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  8. 将master生成的证书传送给slave

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  9. 设置client-key.pemr权限

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  10. 在slave的配置文件中添加证书和密钥对存放的位置

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

     重启后最好查看一下mysql的错误日志,是否出现了错误信息

 11. 查看ssl是否被支持并进行测试

    登录slave的数据库

    MySQL:安装和基于SSL加密的主从复制(基于5.7) 

    测试ssl连接是否成功

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  12. Mysql5.7的每个服务器都拥有一个独一的UUID号(扩展知识)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  13. 在slave设置同步并且启用从功能

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

  14. 测试

    首先在master创建数据库和表并插入数据

    MySQL:安装和基于SSL加密的主从复制(基于5.7)

    然后在slave查看数据是否同步

    MySQL:安装和基于SSL加密的主从复制(基于5.7)



相关内容

热门资讯

私下谈判态度软化?伊朗考虑让欧... 据凤凰卫视援引彭博社报道,多名知情外交官透露,伊朗正在考虑允许欧洲国家参与清除霍尔木兹海峡水雷,作为...
风声|丈夫和小三冷冻胚胎、妻子... 作者丨赵宏 陈碧法学教授上海婚外冷冻胚胎案,近日持续发酵。朱女士与丈夫结婚21年,其间因支持丈夫创业...
夯实人工智能发展的制度保障 新一轮智能化浪潮席卷全球,人工智能正在全方位重构人类经济社会发展模式,给人类文明进步带来深远影响。在...
近代化学之父罗伯特·波义耳:从... 近代化学之父罗伯特·波义耳:从紫色罗兰到科学奠基的传奇一生 在科学璀璨的星空中,十七世纪的英国化学家...
空中客车启动新一代可折叠机翼测... 【CNMO科技消息】8月4日,据外媒报道,欧洲飞机制造商空中客车公司启动了一项新测试项目,在一架A3...
台湾一富商被杀害,34岁前员工... 【环球网报道】据台湾中时新闻网8月5日报道,台湾屏东县枋寮乡56岁贵金属公司黄姓董事长7月在自家豪宅...
12岁摩洛哥男孩哭求留在西班牙... 在西班牙北非飞地休达,一名12岁摩洛哥孤身男孩在被士兵押送遣返时,当场哭喊恳求不要把自己送回国。行至...
美国巴西外交冲突升级了! 这两个大国,真撕破脸了。一个是美国,世界老大;另一个是巴西,拉美No.1。最近的事情,说起来,其实挺...
电脑屏幕怎么截屏(电脑屏幕要怎... 电脑屏幕截屏的方法有很多,可分全屏和任意内容,以系统自带和借助QQ为例,介绍具体操作方法: ...
电脑任务管理器怎么打开 很多人都不知道电脑的.任务管理器应该怎么打开,下面小编为大家带来了电脑任务管理器的打开方法,欢迎大家...