HA内部节点链路支持SSL连接,HA节点内部监听支持如下方式:

# 工具准备

生成证书需使用OpenSSL工具,请先参照依赖项准备检查并确保服务器系统中已安装符合要求的工具。

# 生成证书

证书生成步骤同数据库服务端SSL连接配置

# 配置参数

  1. 在数据库打开HA的SSL连接开关,并配置证书路径。其中,路径仅可指定为绝对路径,且最长不超过254字节。

    ALTER SYSTEM SET ha_ssl_enable = ON SCOPE=spfile;
    ALTER SYSTEM SET ssl_cert_file = /home/yashan/YASDB_DATA/config/server.crt SCOPE=spfile;
    ALTER SYSTEM SET ssl_dh_param_file = /home/yashan/YASDB_DATA/config/dhparam.pem SCOPE=spfile;
    ALTER SYSTEM SET ssl_key_file = /home/yashan/YASDB_DATA/config/server.key SCOPE=spfile;
    
  2. 重启数据库。

pdf-btn 下载文档

copy-btn 复制链接


YashanDB
1 声望0 粉丝

崖山数据库系统YashanDB是深圳计算科学研究院自主设计研发的新型数据库管理系统,融入原创的有界计算、近似计算、并行可扩展和跨模融合计算理论,可满足金融、政企、能源等关键行业对高性能、高并发及高安全性的...