2.8.3. 部署 MariaDB Galera 集群
您可以通过安装所需的软件包、配置集群设置以及引导第一个节点来创建新集群来部署 MariaDB Galera 集群。
先决条件
- 集群中的所有节点都有 TLS 设置。
所有节点上的所有证书都必须将
Extended Key Usage字段设置为:TLS Web Server Authentication, TLS Web Client Authentication
流程
安装 MariaDB Galera 集群软件包:
dnf install mariadb-server-galera因此,以下软件包会与依赖项一起安装:
-
mariadb-server-galera -
mariadb-server galera有关需要安装哪些软件包来构建 MariaDB Galera 集群 的更多信息,请参阅 构建 MariaDB 集群的组件。
-
在系统第一次添加到集群前,更新 MariaDB 服务器复制配置。默认配置在
/etc/my.cnf.d/galera.cnf文件中。在部署 MariaDB Galera 集群之前,请将所有节点上的/etc/my.cnf.d/galera.cnf文件中设置以以下字符串开头的wsrep_cluster_address选项:gcomm://对于初始节点,可以将
wsrep_cluster_address设置为空列表:wsrep_cluster_address="gcomm://"对于所有其他节点,将
wsrep_cluster_address设置为包含已属于正在运行的集群的一部分的任何节点的地址。例如:wsrep_cluster_address="gcomm://10.0.0.10"有关如何设置 Galera 集群地址的更多信息,请参阅 Galera 集群地址。
-
通过在
/etc/my.cnf.d/galera.cnf配置文件中设置wsrep_on=1选项来在每个节点上启用wsrepAPI。 使用 TLS 密钥和证书将
wsrep_provider_options变量添加到 Galera 配置文件中。例如:wsrep_provider_options="socket.ssl_cert=/etc/pki/tls/certs/source.crt;socket.ssl_key=/etc/pki/tls/private/source.key;socket.ssl_ca=/etc/pki/tls/certs/ca.crt"通过在该节点上运行以下 wrapper 来引导新集群的第一个节点:
# galera_new_cluster此包装程序确保 MariaDB 服务器守护进程(
mysqld)使用--wsrep-new-cluster选项来运行。此选项提供了没有要连接的现有群集的信息。因此,节点会创建一个新的 UUID 来识别新集群。注意mariadb服务支持 systemd 方法,来与多个 MariaDB 服务器进程进行交互。因此,在有多个运行的 MariaDB 服务器的情况下,您可以通过将实例名称指定为后缀来 bootstrap 特定的实例:# galera_new_cluster mariadb@node1在每个节点上运行以下命令将其他节点连接到集群:
# systemctl start mariadb.service因此,节点连接到集群,并将自己与集群的状态同步。
验证