首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >安全galera簇MariaDB

安全galera簇MariaDB
EN

Server Fault用户
提问于 2016-01-01 18:09:22
回答 1查看 231关注 0票数 0

我在广域网上在几个web服务器之间使用Galera集群。我在服务器之间用ipsec加密了通信量,但我突然想到,任何人都可以连接到我的Galera集群并开始下载数据库。

保护自己不受此影响的最好方法是什么?是否可以设置某种身份验证(例如密码),或者只允许某些IP加入Maria中的集群?

(我知道Galera支持SSL,但由于我已经将ipsec用于安全服务器到服务器通信,所以我不希望有两次加密的额外开销。)

我提出的当前选项是使用iptable来阻塞Galera的端口,并且只允许某些IP。

EN

回答 1

Server Fault用户

发布于 2016-01-01 18:37:28

您可以在计算机之间建立一个专用网络,并将Galera绑定到相应的IP,以确保它无法从公共internet访问。

编辑:不确定您使用的是哪个版本,但根据的说法,从5.2.10开始,MariaDB包含一个PAM Authentication Plugin

票数 0
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/746281

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档