开发者社区 > PolarDB开源 > PolarDB 分布式版 > 正文

PolarDB dn部署以后 可以直接在宿主机免密码访问 这种情况不符合我们的安全规范, 有什么方法

PolarDB dn部署以后 可以直接在宿主机免密码访问 这种情况不符合我们的安全规范, 有什么方法可以避免吗

展开
收起
真的很搞笑 2023-04-25 17:44:14 396 0
2 条回答
写回答
取消 提交回答
  • 进入pod后才行吧?https://doc.polardbx.com/operator/ops/connection/3-connect-outside-cluster.html?h=loadbalance集群里外 通过nodeport访问,集群内用cluster ip访问,pxd本来就部署在本地吧。可以从另外一台主机上访问,127.0.0.1可以理解为,都登录本机,触及数据文件和mycnf了,需不需要密码已经不重要了,干脆是免密了,此回答整理自钉群“阿里云 PolarDB-X 开源交流群”

    2023-04-27 14:43:12
    赞同 展开评论 打赏
  • 公众号:网络技术联盟站,InfoQ签约作者,阿里云社区签约作者,华为云 云享专家,BOSS直聘 创作王者,腾讯课堂创作领航员,博客+论坛:https://www.wljslmz.cn,工程师导航:https://www.wljslmz.com

    为了避免宿主机免密码访问,您可以采取以下措施:

    1、更改PolarDB dn节点的默认密码,并使用强密码策略。

    2、禁用PolarDB dn节点的root用户登录,并创建一个新的有限权限用户。

    3、通过防火墙或其他网络安全措施,限制只有特定的IP地址或IP地址段可以访问PolarDB dn节点。

    4、配置SSL/TLS加密连接,确保数据传输过程中的安全性。

    5、定期对PolarDB dn节点进行漏洞扫描和安全审计,及时发现和解决安全问题。

    以上措施可以帮助您加强PolarDB dn节点的安全性,保护您的数据和系统免受未经授权的访问和攻击。

    2023-04-25 21:41:33
    赞同 展开评论 打赏

PolarDB 分布式版 (PolarDB for Xscale,简称“PolarDB-X”) 采用 Shared-nothing 与存储计算分离架构,支持水平扩展、分布式事务、混合负载等能力,100%兼容MySQL。 2021年开源,开源历程及更多信息访问:OpenPolarDB.com/about

相关电子书

更多
PolarDB+AnalyticDB助力交通物流行业系统升级 立即下载
PolarDB NL2SQL: 帮助您写出准确、优化的SQL 立即下载
云栖大会:开源 PolarDB 架构演进、关键技术与社区建设 立即下载