ClickHouse 部署指南:安全配置方案
发布时间
阅读量:
阅读量
目录
Quotas:配额调整(暂不建议进行变更)
User settings:用户设置
以rsyslog格式记录系统日志
直接传输至rsyslog服务端接收(不建议采用)
在本地保存,是否发送由rsyslog统一管理(推荐方式)
启用openSSL安全协议机制
为clickhouse生成密钥交换协议文件(每台主机独立生成)
为集群创建自签名证书(各主机证书不可互用)(推荐方式)
为集群创建自签名证书(通用型证书)
将所有通信端口、访问端口更改为安全端口
关闭MySQL和PostgreSQL的默认模拟端口
将HTTP图形界面端口调整为HTTPS协议端口
将TCP客户端通信端口更改为基于SSL协议的安全通信端口
将服务器间数据交换通信端口更改为基于SSL协议的安全通信端口
配置监听外部访问的端口
使用证书与路径设置OpenSSL环境
更改副本之间通信的端口号并开启SSL协议安全通道
调整keeper_server与client之间的SSL连接所使用的安全端口号
修改客户端配置文件内容
重启服务并开放防火墙设置
升级安全通信后的各类工具访问方式
客户端连接访问方式
页面访问方式
4LW命令使用方法
DBeaver工具连接访问方式
Quotas:配额修改(暂不建议修改)****
全部评论 (0)
还没有任何评论哟~
