您可以通过以下方式提高 PMM 安装的安全性:
SSL 加密以保护客户端和服务器之间的流量;
要查看启用了哪些安全功能:
pmm-admin status复制
提示
如果可能,您可以通过将 PMM 服务器与 Internet 隔离来获得额外的安全级别。
SSL加密
您需要有效的 SSL 证书来加密客户端和服务器之间的流量。
使用我们的 Docker、OVF 和 AMI 映像,自签名证书位于/srv/nginx
.
要使用自己的,您可以:
将本地证书目录挂载到同一位置,或者,
将您的证书复制到正在运行的 PMM 服务器容器。
挂载证书
例如,如果您自己的证书位于/etc/pmm-certs
:
docker run -d -p 443:443 --volumes-from pmm-data \
--name pmm-server -v /etc/pmm-certs:/srv/nginx \
--restart always percona/pmm-server:2复制
证书必须由 root 拥有。你可以这样做:
chown 0:0 /etc/pmm-certs/*
所安装的证书目录(
/etc/pmm-certs
在本例中)必须包含的文件certificate.crt
,certificate.key
,ca-certs.pem
和dhparam.pem
。对于 SSL 加密,容器必须在端口 443 而不是 80 上发布。
复制证书
如果 PMM 服务器作为 Docker 映像运行,则用于docker cp
复制证书。此示例将证书文件从当前工作目录复制到正在运行的 PMM 服务器 docker 容器。
docker cp certificate.crt pmm-server:/srv/nginx/certificate.crt
docker cp certificate.key pmm-server:/srv/nginx/certificate.key
docker cp ca-certs.pem pmm-server:/srv/nginx/ca-certs.pem
docker cp dhparam.pem pmm-server:/srv/nginx/dhparam.pem复制
将 PMM 客户端连接到 PMM 服务器时启用 SSL
pmm-admin config --server-url=https://<user>:<password>@<server IP>复制
Grafana HTTPS 安全 cookie
启用:
在 Docker 容器中启动一个 shell。
docker exec -it pmm-server bash
复制编辑
/etc/grafana/grafana.ini
。启用
cookie_secure
并将值设置为true
。重新启动 Grafana。
supervisorctl restart grafana
复制
页面更新 2021-06-29
「喜欢这篇文章,您的关注和赞赏是给作者最好的鼓励」
关注作者
【版权声明】本文为墨天轮用户原创内容,转载时必须标注文章的来源(墨天轮),文章链接,文章作者等基本信息,否则作者和墨天轮有权追究责任。如果您发现墨天轮中有涉嫌抄袭或者侵权的内容,欢迎发送邮件至:contact@modb.pro进行举报,并提供相关证据,一经查实,墨天轮将立刻删除相关内容。
评论
您好,您的文章已入选合格奖,10墨值奖励已经到账请查收!
❤️我们还会实时派发您的流量收益。
3年前

评论
相关阅读
【MySQL 30周年庆】MySQL 8.0 OCP考试限时免费!教你免费领考券
墨天轮小教习
955次阅读
2025-04-25 18:53:11
MySQL 30 周年庆!MySQL 8.4 认证免费考!这次是认真的。。。
严少安
568次阅读
2025-04-25 15:30:58
墨天轮个人数说知识点合集
JiekeXu
456次阅读
2025-04-01 15:56:03
MySQL数据库当前和历史事务分析
听见风的声音
436次阅读
2025-04-01 08:47:17
【活动】分享你的压箱底干货文档,三篇解锁进阶奖励!
墨天轮编辑部
375次阅读
2025-04-17 17:02:24
MySQL 9.3 正式 GA,我却大失所望,新特性亮点与隐忧并存?
JiekeXu
363次阅读
2025-04-15 23:49:58
3月“墨力原创作者计划”获奖名单公布
墨天轮编辑部
337次阅读
2025-04-15 14:48:05
openHalo问世,全球首款基于PostgreSQL兼容MySQL协议的国产开源数据库
严少安
311次阅读
2025-04-07 12:14:29
记录MySQL数据库的一些奇怪的迁移需求!
陈举超
210次阅读
2025-04-15 15:27:53
[MYSQL] 服务器出现大量的TIME_WAIT, 每天凌晨就清零了
大大刺猬
186次阅读
2025-04-01 16:20:44
TA的专栏
热门文章
我的故障分析及处理思路分享(李真旭)
2020-10-22 11118浏览
公共子表达式消除(Common Subexpression elimination,CSE)
2020-08-26 6203浏览
Oracle数据库的跟踪和分析方法
2020-10-02 5062浏览
2.5.9使用systemd管理MySQL服务器
2020-10-20 4539浏览
初探华为云GaussDB (for MySQL)
2020-12-11 3870浏览
最新文章
28.4.4 INFORMATION_SCHEMA INNODB_BUFFER_POOL_STATS 表
2024-09-29 107浏览
28.4.3 INFORMATION_SCHEMA INNODB_BUFFER_PAGE_LRU 表
2024-09-29 67浏览
28.4.2 INFORMATION_SCHEMA INNODB_BUFFER_PAGE 表
2024-09-29 65浏览
28.4.1 INFORMATION_SCHEMA InnoDB 表参考
2024-09-29 69浏览
28.3.50 INFORMATION_SCHEMA VIEW_TABLE_USAGE 表
2024-09-29 71浏览