Advertisement

ClickHouse 部署指南:安全配置方案

阅读量:

目录

Quotas:配额调整(暂不建议进行变更)

User settings:用户设置

以rsyslog格式记录系统日志

直接传输至rsyslog服务端接收(不建议采用)

在本地保存,是否发送由rsyslog统一管理(推荐方式)

启用openSSL安全协议机制

为clickhouse生成密钥交换协议文件(每台主机独立生成)

为集群创建自签名证书(各主机证书不可互用)(推荐方式)

为集群创建自签名证书(通用型证书)

将所有通信端口、访问端口更改为安全端口

关闭MySQL和PostgreSQL的默认模拟端口

将HTTP图形界面端口调整为HTTPS协议端口

将TCP客户端通信端口更改为基于SSL协议的安全通信端口

将服务器间数据交换通信端口更改为基于SSL协议的安全通信端口

配置监听外部访问的端口

使用证书与路径设置OpenSSL环境

更改副本之间通信的端口号并开启SSL协议安全通道

调整keeper_server与client之间的SSL连接所使用的安全端口号

修改客户端配置文件内容

重启服务并开放防火墙设置

升级安全通信后的各类工具访问方式

客户端连接访问方式

页面访问方式

4LW命令使用方法

DBeaver工具连接访问方式


Quotas:配额修改(暂不建议修改)****

全部评论 (0)

还没有任何评论哟~