1.5. 为 Trusted Artifact Signer 配置替代数据库
您可以将 Trillian 的 Red Hat Trusted Artifact Signer (RHTAS)默认数据库替换为外部管理的 MariaDB 数据库实例。数据库实例可以是云托管的数据库提供程序,如 Amazon 的 Relational Database Service (RDS),或者在 OpenShift 中自己的数据库部署。
1.5.1. 先决条件 复制链接链接已复制到粘贴板!
- Red Hat OpenShift Container Platform 版本 4.13、4.14 或 4.15。
1.5.2. 为受信任的工件签名程序配置 Amazon RDS 复制链接链接已复制到粘贴板!
使用这个流程,您可以将红帽的 Trusted Artifact Signer (RHTAS)默认数据库替换为 Amazon 的 Relational Database Service (RDS)管理的 MariaDB 实例。
红帽建议在生产环境中使用高可用性 MariaDB 数据库。
先决条件
- 可访问 Amazon RDS 控制台的 Amazon Web Service (AWS)帐户。
-
使用
cluster-admin
角色访问 OpenShift Web 控制台。 -
安装了
oc
、curl
和mysql
二进制文件的工作站。 - 具有特权的命令行访问权限,以创建数据库并填充 MariaDB 实例。
流程
打开 Amazon RDS 控制台,并创建一个新的 MariaDB 实例。
- 等待 MariaDB 实例部署好,并且可用。
从您的工作站,通过提供区域端点、端口和用户凭证来登录到新数据库:
语法
mysql -h REGIONAL_ENDPOINT -P 3306 -u USER_NAME -p
mysql -h REGIONAL_ENDPOINT -P 3306 -u USER_NAME -p
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Example
mysql -h exampledb.1234.us-east-1.rds.amazonaws.com -P 3306 -u admin -p
mysql -h exampledb.1234.us-east-1.rds.amazonaws.com -P 3306 -u admin -p
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建名为 trillian 的新数据库:
Example
create database trillian;
create database trillian;
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 切换到新创建的数据库:
Example
use trillian;
use trillian;
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 创建名为
trillian
的新数据库用户,并为新创建的用户设置 PASSWORD :语法
CREATE USER trillian@'%' IDENTIFIED BY 'PASSWORD'; GRANT ALL PRIVILEGES ON trillian.* TO 'trillian'@'%'; FLUSH PRIVILEGES;
CREATE USER trillian@'%' IDENTIFIED BY 'PASSWORD'; GRANT ALL PRIVILEGES ON trillian.* TO 'trillian'@'%'; FLUSH PRIVILEGES;
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 断开与数据库的连接:
Example
EXIT
EXIT
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 下载数据库配置文件:
Example
curl -o dbconfig.sql https://raw.githubusercontent.com/securesign/trillian/main/storage/mysql/schema/storage.sql
curl -o dbconfig.sql https://raw.githubusercontent.com/securesign/trillian/main/storage/mysql/schema/storage.sql
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将数据库配置应用到新数据库:
语法
mysql -h FQDN_or_SERVICE_ADDR -P 3306 -u USER_NAME -p PASSWORD -D DB_NAME < PATH_TO_CONFIG_FILE
mysql -h FQDN_or_SERVICE_ADDR -P 3306 -u USER_NAME -p PASSWORD -D DB_NAME < PATH_TO_CONFIG_FILE
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Example
mysql -h rhtasdb.example.com -P 3306 -u trillian -p mypassword123 -D trillian < dbconfig.sql
mysql -h rhtasdb.example.com -P 3306 -u trillian -p mypassword123 -D trillian < dbconfig.sql
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在工作站上打开一个终端,并登录到 OpenShift:
语法
oc login --token=TOKEN --server=SERVER_URL_AND_PORT
oc login --token=TOKEN --server=SERVER_URL_AND_PORT
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Example
oc login --token=sha256~ZvFDBvoIYAbVECixS4-WmkN4RfnNd8Neh3y1WuiFPXC --server=https://example.com:6443
oc login --token=sha256~ZvFDBvoIYAbVECixS4-WmkN4RfnNd8Neh3y1WuiFPXC --server=https://example.com:6443
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意您可以从 OpenShift Web 控制台在命令行中查找您的登录令牌和 URL。登录 OpenShift Web 控制台。点您的用户名,然后点 Copy login 命令。如果被要求,请再次提供您的用户名和密码,然后单击 Display Token 查看命令。
创建一个新的 Secret,其中包含之前创建的 MariaDB 实例中 Trillian 数据库的凭证:
语法
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Example
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 您可以将 OpenShift 内部服务名称用于 MariaDB 实例。
- 现在,您可以部署 Trusted Artifact Signer 服务来使用此数据库。如果您遵循 Trusted Artifact Signer 安装过程,您可以 继续下一步。
1.5.3. 在 OpenShift 中为受信任的工件签名程序配置数据库 复制链接链接已复制到粘贴板!
使用这个流程,您可以将红帽的 Trusted Artifact Signer (RHTAS)默认数据库替换为 Amazon 的 Relational Database Service (RDS)管理的 MariaDB 实例。
红帽建议在生产环境中使用高可用性 MariaDB 数据库。
先决条件
- 创建 OpenShift 项目的权限,并从 OpenShift 示例目录部署数据库实例。
-
使用
cluster-admin
角色访问 OpenShift Web 控制台。 -
安装了
oc
、curl
和mysql
二进制文件的工作站。 - 具有特权的命令行访问权限,以创建数据库并填充 MariaDB 实例。
流程
- 登录到您要部署 RHTAS 服务的 OpenShift Web 控制台:
- 进入 Developer 视角。
如果项目已存在,选择
trusted-artifact-signer
项目,否则为数据库创建一个新项目:- 若要创建新项目,请单击下拉菜单,再 单击创建项目按钮。
-
将新项目命名为
trusted-artifact-signer
,然后点 Create 按钮。
- 在 Developer Catalog 卡上,单击 Database。
选择 MariaDB,然后单击 Instantiate Template 按钮。
重要不要选择 MariaDB (Ephemeral)。
在 Instantiate Template 页面中,配置以下字段:
-
在 MariaDB Database Name 字段中,输入
trillian
。 -
在 Volume Capacity 字段中,输入
5Gi
。 - 点 Create 按钮。
-
在 MariaDB Database Name 字段中,输入
开始远程 shell 会话:
- 在 Topology 页面中,选择 MariaDB pod 会打开一个侧面板,点 Resources 选项卡。
- 在 Pods 部分下,点 MariaDB pod 名称。
- 点 Terminal 选项卡启动到 MariaDB pod 的远程 shell 会话。
在远程 shell 会话中,验证您可以连接到 Trillian 数据库:
Example
mysql -u $MYSQL_USER -p$MYSQL_PASSWORD -D$MYSQL_DATABASE
$ mysql -u $MYSQL_USER -p$MYSQL_PASSWORD -D$MYSQL_DATABASE
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意凭据通过服务名称(
mariadb
)存储在机密对象中,包含数据库的名称和用户名,以及数据库 root 密码。记录这些凭证,因为稍后在创建数据库 secret 对象时将使用这些凭证。断开与数据库的连接:
Example
EXIT
EXIT
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 下载数据库配置文件:
Example
curl -o dbconfig.sql https://raw.githubusercontent.com/securesign/trillian/main/storage/mysql/schema/storage.sql
curl -o dbconfig.sql https://raw.githubusercontent.com/securesign/trillian/main/storage/mysql/schema/storage.sql
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 将数据库配置应用到新数据库:
语法
mysql -h FQDN_or_SERVICE_ADDR -P 3306 -u USER_NAME -p PASSWORD -D DB_NAME < PATH_TO_CONFIG_FILE
mysql -h FQDN_or_SERVICE_ADDR -P 3306 -u USER_NAME -p PASSWORD -D DB_NAME < PATH_TO_CONFIG_FILE
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Example
mysql -h rhtasdb.example.com -P 3306 -u trillian -p mypassword123 -D trillian < dbconfig.sql
mysql -h rhtasdb.example.com -P 3306 -u trillian -p mypassword123 -D trillian < dbconfig.sql
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 在工作站上打开一个终端,并登录到 OpenShift:
语法
oc login --token=TOKEN --server=SERVER_URL_AND_PORT
oc login --token=TOKEN --server=SERVER_URL_AND_PORT
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Example
oc login --token=sha256~ZvFDBvoIYAbVECixS4-WmkN4RfnNd8Neh3y1WuiFPXC --server=https://example.com:6443
oc login --token=sha256~ZvFDBvoIYAbVECixS4-WmkN4RfnNd8Neh3y1WuiFPXC --server=https://example.com:6443
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 注意您可以从 OpenShift Web 控制台在命令行中查找您的登录令牌和 URL。登录 OpenShift Web 控制台。点您的用户名,然后点 Copy login 命令。如果被要求,请再次提供您的用户名和密码,然后单击 Display Token 查看命令。
创建一个新的 Secret,其中包含之前创建的 MariaDB 实例中 Trillian 数据库的凭证:
语法
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Example
Copy to Clipboard Copied! Toggle word wrap Toggle overflow 您可以将 OpenShift 内部服务名称用于 MariaDB 实例。
- 现在,您可以部署 Trusted Artifact Signer 服务来使用此数据库。如果您遵循 Trusted Artifact Signer 安装过程,您可以 继续下一步。