绑定完请刷新页面
取消
刷新

分享好友

×
取消 复制
操作系统预配置-设置操作系统防火墙
2020-01-07 09:27:20

为了在防火墙开启的状态下,确保集群的正常使用。用户需要将同集群相关的服务、协议、业务IP以及端口添加到集群各主机的防火墙白名单中。

假设集群信息如表1所示。

表1 集群信息

主机名称

业务IP

管理IP

plat1

192.168.0.11

10.10.0.11

plat2

192.168.0.12

10.10.0.12

plat3

192.168.0.13

10.10.0.13

plat4

192.168.0.14

10.10.0.14

为保证集群正常运行,在安装数据库前需要将集群中的服务器加入彼此的信任区。

以设置一个主机为例,步骤如下。

  1. 以root用户身份登录集群中的服务器。
  2. 执行以下命令将其他主机的业务IP地址加入当前服务器的信任区。
    firewall-cmd --permanent --zone=trusted --add-source=192.168.0.11

  3. 重复2将集群涉及的所有服务器加入当前服务器的信任域。
  4. 运行以下命令使上述配置生效。
    firewall-cmd --reload

在集群中的每个服务器上,都需要执行以上步骤,以保证防火墙设置正确。

分享好友

分享这个小栈给你的朋友们,一起进步吧。

GaussDB_数据库
创建时间:2020-01-06 16:21:44
华为GaussDB数据库小栈
展开
订阅须知

• 所有用户可根据关注领域订阅专区或所有专区

• 付费订阅:虚拟交易,一经交易不退款;若特殊情况,可3日内客服咨询

• 专区发布评论属默认订阅所评论专区(除付费小栈外)

技术专家

查看更多
  • GaussDB_数据库
    专家
戳我,来吐槽~