炼气期DBA
(Ti D Ber Ic01xw Vm)
1
请问tidb配置互信是不是只需要配置中控机到目标机的互信?
比如: 中控机IP: 192.168.1.180,只需要在中控机(安装tiup)上执行以下命令即可,不需要在其它机器上执行吧?
ssh-keygen -t rsa
ssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.1.180
ssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.1.181
ssh-copy-id -i ~/.ssh/id_rsa.pub 192.168.1.182
乾坤大挪移
(Ti D Ber A8r Uup Mr)
3
只需要配置中控机 → 目标节点的 SSH 免密登录,通常不需要节点之间互信。
1 个赞
wbslxw
(Ti D Ber Cl S0j Eng)
5
中控机到所有目标机(含自身)的单向免密,除非有特殊需求
TiUP/Ansible 官方部署流程仅要求「中控机到所有目标机的单向免密」,目标机之间无需互信。
独善其身
(Ti D Ber Bi Rqfz5 K)
8
单项操作足够了,反向操作的话,还得在各个服务器上都配置
随缘天空
(Ti D Ber Ivw R7o Pj)
9
还有一种方式更简单,把tidb集群的机器密码都设置成一样,就不用配置互信了
独善其身
(Ti D Ber Bi Rqfz5 K)
12
这个没有听说过,ansible是单独的运维编排工具啊
system
(system)
关闭
13
此话题已在最后回复的 7 天后被自动关闭。不再允许新回复。