百度360必应搜狗淘宝本站头条
当前位置:网站首页 > 编程网 > 正文

Docker实战之Mysql集群搭建 docker部署mysql集群

yuyutoo 2024-11-08 15:39 3 浏览 0 评论

Mysql集群常见的集群方式有两种,第一种是主备模式(一主多备或多主多备);另外一种是Cluster模式,这里介绍Percona XtraDB Cluster(简称PXC-Mysql)搭建方式。

PXC-Mysql介绍

Pxc-mysql是针对mysql开源的高可用解决方案,集群由多个节点组成,其中每个节点都包含相同的数据集。建议的配置是至少有3个节点,但也可以有2个节点。每个节点都是一个MySQL服务器实例。

Pxc-Mysql集群搭建

准备三台服务器,这里采用docker方式安装,mysql版本是8.022,大家可根据使用自行选择版本

1、创建目录

$ mkdir -m 777 -p /pxc-mysql/data
$ mkdir -m 777 -p /pxc-mysql/cert
$ mkdir -m 777 -p /pxc-mysql/config

2、在config目录中创建cert.cnf

$ touch cert.cnf
$ vi cert.cnf

把以下内容复制到cert.cnf中

[mysqld]
lower_case_table_names=1
sql_mode=STRICT_TRANS_TABLES,NO_ZERO_IN_DATE,NO_ZERO_DATE,ERROR_FOR_DIVISION_BY_ZERO,NO_ENGINE_SUBSTITUTION
ssl-ca = /cert/ca.pem
ssl-cert = /cert/server-cert.pem
ssl-key = /cert/server-key.pem

[client]
ssl-ca = /cert/ca.pem
ssl-cert = /cert/client-cert.pem
ssl-key = /cert/client-key.pem

[sst]
encrypt = 4
ssl-ca = /cert/ca.pem
ssl-cert = /cert/server-cert.pem
ssl-key = /cert/server-key.pem

3、在主节点创建ssl证书,介绍两种方式

a. 自动创建ssl证书

$ docker run --name pxc-cert --rm -v /pxc-mysql/cert:/cert percona/percona-xtradb-cluster:8.0.22 mysql_ssl_rsa_setup -d /cert

b. 手动生成秘钥和证书

(1) 创建ca证书,首先要确保系统已安装openssl

#创建CA证书
$ cd /cert 
$ openssl genrsa 2048 > ca-key.pem
Generating RSA private key, 2048 bit long modulus (2 primes)
....................................+++++
..+++++
e is 65537 (0x010001)

$ openssl req -new -x509 -nodes -days 3600 \
 -key ca-key.pem -out ca.pem

Can't load /root/.rnd into RNG
140331426972096:error:2406F079:random number generator:RAND_load_file:Cannot open file:../crypto/rand/randfile.c:88:Filename=/root/.rnd
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:CN
State or Province Name (full name) [Some-State]:SH
Locality Name (eg, city) []:
Organization Name (eg, company) [Internet Widgits Pty Ltd]:whu
Organizational Unit Name (eg, section) []:
Common Name (e.g. server FQDN or YOUR name) []:
Email Address []:

创建CA的时候需要填一些信息,可根据情况自行填写

(2) 创建服务器证书

#创建服务器证书
# server-cert.pem = 公钥, server-key.pem = 私钥
$ openssl req -newkey rsa:2048 -days 3600 \
 -nodes -keyout server-key.pem -out server-req.pem
 
Ignoring -days; not generating a certificate
Can't load /root/.rnd into RNG
140086461567424:error:2406F079:random number generator:RAND_load_file:Cannot open file:../crypto/rand/randfile.c:88:Filename=/root/.rnd
Generating a RSA private key
............................................................................................................................+++++
......................+++++
writing new private key to 'server-key.pem'
-----
You are about to be asked to enter information that will be incorporated
into your certificate request.
What you are about to enter is what is called a Distinguished Name or a DN.
There are quite a few fields but you can leave some blank
For some fields there will be a default value,
If you enter '.', the field will be left blank.
-----
Country Name (2 letter code) [AU]:CN
State or Province Name (full name) [Some-State]:SH
Locality Name (eg, city) []:
Organization Name (eg, company) [Internet Widgits Pty Ltd]:whu #作者随意写的
Organizational Unit Name (eg, section) []:
Common Name (e.g. server FQDN or YOUR name) []:
Email Address []:
Please enter the following 'extra' attributes
to be sent with your certificate request
A challenge password []:
An optional company name []:

 $ openssl rsa -in client-key.pem -out client-key.pem
$ openssl x509 -req -in client-req.pem -days 3600 \
 -CA ca.pem -CAkey ca-key.pem -set_serial 01 -out client-cert.pem

注意:创建server证书的时候,需要填一些信息,可根据情况自行填写,填写的信息必须与创建CA时填写的一致

(3) 证书验证

$ openssl verify -CAfile ca.pem server-cert.pem client-cert.pem
#如果显示以下内容表示一切么问题
server-cert.pem: OK
client-cert.pem: OK

4、创建overlay类型网络,可选

好处是mysql服务都在一个专属的网络ip段。当然也可不创建,通过服务器ip进行访问

$ docker network create -d overlay --attachable --subnet=173.30.0.0/16 microservice-net

5、把上面创建的证书复制到其它节点机器相同位置

6、在各节点服务器分别创建percona-xtradb-cluster,mysql密码自行替换

node1:

docker run -d \
-p 3306:3306 \
-e MYSQL_ROOT_PASSWORD=<自行填写密码> \
-e CLUSTER_NAME=PXC \
-e XTRABACKUP_PASSWORD=<自行填写密码> \
-e "TZ=Asia/Shanghai" \
-v /pxc-mysql/data:/var/lib/mysql \
-v /pxc-mysql/cert:/cert \
-v /pxc-mysql/config:/etc/percona-xtradb-cluster.conf.d \
--privileged \
--name=node1 \
--net=microservice-net --ip 173.30.1.11 \
percona/percona-xtradb-cluster:8.0.22

node2:

docker run -d \
-p 3306:3306 \
-e MYSQL_ROOT_PASSWORD=<自行填写密码> \
-e CLUSTER_NAME=PXC \
-e XTRABACKUP_PASSWORD=<自行填写密码> \
-e "TZ=Asia/Shanghai" \
-e CLUSTER_JOIN=node1 \
-v /pxc-mysql/data:/var/lib/mysql \
-v /pxc-mysql/cert:/cert \
-v /pxc-mysql/config:/etc/percona-xtradb-cluster.conf.d \
--privileged \
--name=node2 \
--net=microservice-net --ip 173.30.1.12 \
percona/percona-xtradb-cluster:8.0.22

node3

docker run -d \
-p 3306:3306 \
-e MYSQL_ROOT_PASSWORD=<自行填写密码> \
-e CLUSTER_NAME=PXC \
-e XTRABACKUP_PASSWORD=<自行填写密码> \
-e "TZ=Asia/Shanghai" \
-e CLUSTER_JOIN=node1 \
-v /pxc-mysql/data:/var/lib/mysql \
-v /pxc-mysql/cert:/cert \
-v /pxc-mysql/config:/etc/percona-xtradb-cluster.conf.d \
--privileged \
--name=node3 \
--net=microservice-net --ip 173.30.1.13 \
percona/percona-xtradb-cluster:8.0.22

7、验证

$ docker exec -it node1 /usr/bin/mysql -uroot -p<密码>

注意:其中一个节点断开,无法重启,修改grastate.dat中的safe_to_bootstrap: 0改为1

$ cd /pxc-mysql/data
$ vi grastate.dat
safe_to_bootstrap: 1

注意:node2和node3节点需等node1创建成功后再创建,否则会导致无法加入集群。另外,集群需要同步服务器时钟,如果购买的是云服务器,则不需要同步,供应商已为我们做了同步

至此,mysql三节点集群已创建,可连接任何一台mysql写入数据,其它节点数据库均能实时同步数据

更多实战部署会陆续推出,请关注

相关推荐

Java开发中如何优雅地避免OOM(OutOfMemoryError)

Java开发中如何优雅地避免OOM(OutOfMemoryError)在这个信息化高速发展的时代,内存就像程序员手中的笔,缺了它就什么都写不出来。而OOM(OutOfMemoryError)就像是横在...

常见的JVM调优方法和步骤

1、内存调优堆内存设置:通过-Xms和-Xmx参数调整初始和最大堆内存大小-Xms:初始堆大小(如-Xms512M)-Xmx:最大堆大小(如-Xmx2048M)调整新生代和老年代的比例...

Java中9种常见的CMS GC问题分析与解决(一)

目前,互联网上Java的...

JDK21新特性:Prepare to Disallow the Dynamic Loading of Agents

PreparetoDisallowtheDynamicLoadingofAgentsJEP451:准备禁止动态加载代理摘要...

Java程序GC垃圾回收机制优化指南

Java程序GC垃圾回收机制优化指南作为一个Java开发者,我们经常会在任务管理器里看到Java进程占用内存不断增长,然后突然下降的现象。这其实就是在Java虚拟机中运行的垃圾回收(GC)机制在起作用...

Java Java命令学习系列(一)——Jps

jps位于jdk的bin目录下,其作用是显示当前系统的java进程情况,及其id号。jps相当于Solaris进程工具ps。不象”pgrepjava”或”ps-efgrepjava”,jps...

面试题专题:头条一面参考答案(003)

前两篇文章也都是介绍头条一面的内容及参考答案...

Java JVM原理与性能调优:从基础到高级应用

一、JVM基础架构与内存模型1.1JVM整体架构概览Java虚拟机(JVM)是Java程序运行的基石,它由以下几个核心子系统组成:...

死锁攻防战:阿里架构师教你用3种核武器杜绝程序僵死

从线程转储分析到银行家算法,彻底掌握大厂必考的死锁解决方案以下是为Java死锁问题设计的结构化技术解析方案,包含代码级解决方案与高频追问应对策略:...

Java 1.8 虚拟机内存分布详解

Java1.8虚拟机内存分布详解Java1.8的JVM内存布局相比早期版本有显著变化(如永久代被元空间取代)。以下是其核心内存区域的划分、作用及配置参数:一、JVM内存整体结构...

Java 多线程开发难题?这篇文章给你答案!

作为互联网大厂的后端开发人员,在Java多线程开发过程中,必然会面临诸多复杂且具有挑战性的问题。在高并发场景下,各类潜在问题对系统的稳定性与性能产生严重影响,本文将深入探讨这些问题,并提供全面且有...

软件性能调优全攻略:从瓶颈定位到工具应用

性能调优是软件测试中的重要环节,旨在提高系统的响应时间、吞吐量、并发能力、资源利用率,并降低系统崩溃或卡顿的风险。通常,性能调优涉及发现性能瓶颈、分析问题根因、优化代码和系统配置等步骤,调优之前需要先...

JVM性能优化实战技巧

JVM性能优化实战技巧在现代企业级应用开发中,JavaVirtualMachine(JVM)作为承载Java应用程序的核心引擎,其性能直接决定了系统的响应速度、吞吐量以及资源利用率。因此,掌握一些...

JVM 深度解析:运行时数据区域、分代回收与垃圾回收机制全攻略

共同学习,有错欢迎指出。JVM运行时数据区域1.程序计数器程序计数器是一块较小的内存空间,可看作当前线程所执行的字节码的行号指示器。在虚拟机概念模型里,字节码解释器通过改变这个计数器的值选取下一条...

JVM内存管理详解与调优实战

JVM内存管理详解与调优实战Java虚拟机(JVM)作为Java程序运行的核心组件,其内存管理机制直接影响着应用程序的性能表现。今天,咱们就来一场既严肃又有趣的JVM内存管理之旅,看看这个“幕后英雄”...

取消回复欢迎 发表评论: