限制 MySQL 配置分发

日期:

2015-07-20

标签:

mysql, galera

问题描述

`.my.cnf` 文件的分发应限制在 API 节点和实用程序容器中。

提议的变更

  • 在 galera_client 角色中添加一个变量,以限制 `.my.cnf` 文件的分发。

备选方案

保持原样。

Playbook/Role 影响

这将更改 galera_client 和 “os_*” 角色,以确保 `.my.cnf` 文件仅分发到有限数量的主机。

升级影响

n/a

安全影响

通过限制 `.my.cnf` 文件的分发,我们应该能够提高整体系统安全性。

性能影响

n/a

最终用户影响

n/a

部署者影响

n/a

开发人员影响

n/a

依赖项

n/a

实现

负责人

主要负责人:(未分配)

工作项

  • 在 galera_client 角色中添加一个变量以禁用任务“删除本地 .my.cnf 文件”。

  • 更改使用 **galera_client** 角色的 meta 条目,并在适当的地方使用新变量。

测试

将在每次 gate 检查中进行功能测试。

文档影响

n/a

参考资料

该更改的 Bug 参考