Ana içeriğe atla

mysql clusterı yerel ağdan gelebilecek olumsuzluklardan korumak

firewall arkasındaki sistemlerde iptables devre dışıbırakırım. Büyük ihtimal çoğunlukta benim gibi yapıyordur. 😆
Fakat son 24saat içinde yaşadığım bir sorundan dolayı mysql için özel bir kural uyguladım ve sadece izin verdiğim sunuculardan erişime izin verdim.
mysql kullanıcılarını, özellikle aktif-aktif mysql kullanıcılarına tavsiyem, yerel ağda olsa sınırmala yapmanız. Aksi durumda ağdan alacağınız bir mesaj tüm clusterın çökmesine sebep olabilir. Tecrübeyle şahit.

MYsql için uyguladığım kurallar aşağıda. İsteye kontrol ederek kullanabilir.

###################Scriptin başlangıcı###################
#! /bin/bash
# 20170908
# remzi@akyuz.tech

# mysql nodes
node1=10.60.10.1
node2=10.60.10.2
node4=10.60.10.4

#web servers
web03=10.60.10.83
web04=10.60.10.84
web05=10.60.10.85

#monitor
nagios=10.60.10.253

localhost=127.0.0.1

ports="3306,4567"

iptables -N mysql
iptables -F mysql
for host in $localhost $node1 $node2 $node4 $nagios $web03 $web04 $#web05
do
echo iptables -A mysql -p tcp -m multiport --destination-port $ports -s $host    -j ACCEPT
iptables -A mysql -p tcp -m multiport --destination-port $ports -s $host    -j ACCEPT
done

echo iptables -A mysql -p tcp -m multiport --destination-port $ports -j DROP
iptables -A mysql -p tcp -m multiport --destination-port $ports -j DROP

iptables -I INPUT -j mysql
########################Scriptin sonu#################

Kendi sisteminize göre scripti düzenlemeniz(ip adresi, node vs.) gerekir.

Yorumlar

Bu blogdaki popüler yayınlar

ttnet tilgin hg1332 modem(router) kablosuz özelliğini güçlendirmek

Bu gün ttnetin hediyesi olan tilgin yönlendiriciyle biraz oynayayım dedim Matkap, ve rg316-rp-sma kablo alıp cihazın kapağını tekrar açtım. Matkapla usb çıkışın yanına bir delik açarak kaployu taktım. Sonra elimdeki antenlerden ikiti tanesini takıp test ettim. . Bu iki antenin, gözle farkedilir derecede sinyalleri kuvvetlendirdiğini fark ettim.. Normalde bu cihaz ile evin iki en uc noktaları arasında haberleşme olmaz iken şimdi en kör iki uç arasında sorun olmadan kablosuz kullanılabildiğini gördüm. Arada 4 tane kuvvetli beton duvar mevcut. Deneme bitti, tilgin rafa kalktı yine. Her nekadar ben bu cihazı kaldırsamda, kullanmak zorunda olan arkadaşlar, bir kablo ve ikitane anten takarak her herde kullanabilirler. İyi eğlenceler.

docker servisi proxy ayarı

  /etc/systemd/system/docker.service.d/http-proxy.conf   [Service] Environment="HTTP_PROXY= http://10.27.152.40:8080" Environment="HTTPS_PROXY= http://10.27.152.40:8080" # systemctl daemon-reload # systemctl restart docker # systemctl show --property=Environment docker

İstanbul'da günlük hayat çok hızlı !

Bu hafta bir kaç gün iett otobüsleriyle istanbul içinde bir yerden bir başka yere gideyim dedim. Otobüslerde klima çalışmaz, pencereler açılır ve  bedeva sauna hizmetinden yararlanılır. Bu hizmet için teşekkür etmezsek olmaz, malum saunaya gidecek olsak kaç para veririz.  :). Sabah ve akşam şaatlerindeki ulaşım süre ve hızı; Taksim-Kayeşehir 79T otobüsü Mesafe : 30.81 Km Süre  : 2.04:56 saat Ortalama hız: 14.79Km Enyüksek hız: 69.74Km/Saat Çift katlı, klimalı fakat sauna hizmeti verilmesi için klimalar çalıştırılmıyor, malum iki hizmet bir arada olmuyormuş... Kayaşehir - Taksim 79T otobüsü; Mesafe : 35.01 KM Süre: 1.59:33  (Biraz hızlı gitti, 2 saatin altına düştük.) Ortalama hız: 17.57Km/Saat En yüksek hız: 70.22 Km/Saat 79M Kayaşehir-Mecidiyeköy yine 2 saat. 79E Kayaşehir-Eminönü ~1.30  saat Umarım bu hızlı hayatımız bir an önce yavaşlar ve hayattan kopmayız.