麒麟信安安全容器魔方高可用部署指南:双节点MySQL复制与Keepalived配置

发布时间:2026/8/27 8:02:02

麒麟信安安全容器魔方高可用部署指南:双节点MySQL复制与Keepalived配置
麒麟信安安全容器魔方高可用部署指南双节点MySQL复制与Keepalived配置【免费下载链接】ks-scmcKylinSec security Container magic Cube (Back-end), provides streamlined, efficient and secure containers and management.项目地址: https://gitcode.com/openeuler/ks-scmc前往项目官网免费下载https://ar.openeuler.org/ar/麒麟信安安全容器魔方KylinSec security Container magic Cube简称ks-scmc是一款提供精简、高效且安全的容器及管理功能的后端解决方案。本文将详细介绍如何通过双节点MySQL主从复制与Keepalived配置实现ks-scmc的高可用部署确保服务持续稳定运行。 高可用架构概览ks-scmc的高可用部署架构主要依赖两个核心组件双节点MySQL主从复制实现数据库数据的实时同步与故障自动切换Keepalived提供虚拟IPVIP管理与节点健康检查确保服务访问的连续性架构优势 消除单点故障提升系统稳定性 自动故障转移减少人工干预 数据实时同步保障数据一致性 服务无缝切换用户无感知 环境准备服务器要求至少2台物理或虚拟机节点推荐配置4核8G内存操作系统openEuler 22.03 LTS或更高版本网络节点间网络互通建议配置双网卡软件依赖MySQL 8.0或更高版本Keepalived 2.0.10或更高版本Docker 20.10.x或更高版本前期准备克隆项目代码库git clone https://gitcode.com/openeuler/ks-scmc安装基础依赖cd ks-scmc/scripts chmod x setup_db.sh ./setup_db.sh️ 双节点MySQL主从复制配置1. 数据库初始化ks-scmc提供了数据库初始化脚本位于项目的scripts/etc/database.sql文件中。执行以下命令初始化数据库结构mysql -u root -p scripts/etc/database.sql2. 主节点配置Node A修改MySQL配置文件/etc/my.cnf添加以下配置[mysqld] server-id1 log_binmysql-bin binlog_formatrow expire_logs_days7 max_binlog_size100M binlog_do_dbks_scmc重启MySQL服务systemctl restart mysqld创建复制用户并授权CREATE USER repl% IDENTIFIED BY your_password; GRANT REPLICATION SLAVE ON *.* TO repl%; FLUSH PRIVILEGES;查看主节点状态SHOW MASTER STATUS;记录File和Position的值用于从节点配置。3. 从节点配置Node B修改MySQL配置文件/etc/my.cnf添加以下配置[mysqld] server-id2 log_binmysql-bin binlog_formatrow relay_logmysql-relay-bin log_slave_updates1 read_only1重启MySQL服务systemctl restart mysqld配置主从复制CHANGE MASTER TO MASTER_HOSTNodeA_IP, MASTER_USERrepl, MASTER_PASSWORDyour_password, MASTER_LOG_FILEmysql-bin.000001, MASTER_LOG_POS154;启动从节点复制START SLAVE;检查从节点状态SHOW SLAVE STATUS\G确保Slave_IO_Running和Slave_SQL_Running均为Yes。4. 自动故障转移配置ks-scmc提供了MySQL双主复制脚本位于scripts/ha/mysql_double_master.sh。执行以下命令配置自动故障转移cd ks-scmc/scripts/ha chmod x mysql_double_master.sh ./mysql_double_master.sh --master1NodeA_IP --master2NodeB_IP --userrepl --passwordyour_password Keepalived配置1. 安装Keepalivedyum install -y keepalived2. 主节点配置Node A创建配置文件/etc/keepalived/keepalived.conf! Configuration File for keepalived global_defs { router_id LVS_DEVEL } vrrp_script chk_mysql { script /scripts/ha/check_mysql.sh interval 2 weight 2 } vrrp_instance VI_1 { state MASTER interface eth0 virtual_router_id 51 priority 100 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 192.168.1.100/24 } track_script { chk_mysql } }3. 从节点配置Node B创建配置文件/etc/keepalived/keepalived.conf! Configuration File for keepalived global_defs { router_id LVS_DEVEL } vrrp_script chk_mysql { script /scripts/ha/check_mysql.sh interval 2 weight 2 } vrrp_instance VI_1 { state BACKUP interface eth0 virtual_router_id 51 priority 90 advert_int 1 authentication { auth_type PASS auth_pass 1111 } virtual_ipaddress { 192.168.1.100/24 } track_script { chk_mysql } }4. 健康检查脚本创建MySQL健康检查脚本/scripts/ha/check_mysql.sh#!/bin/bash mysql -u root -pyour_password -e show databases; /dev/null 21 if [ $? -ne 0 ]; then systemctl stop keepalived fi添加执行权限chmod x /scripts/ha/check_mysql.sh5. 启动Keepalivedsystemctl start keepalived systemctl enable keepalived ks-scmc服务配置1. 修改配置文件编辑scripts/etc/server.toml文件更新数据库连接信息[database] type mysql host 192.168.1.100 port 3306 user root password your_password dbname ks_scmc2. 启动服务cd ks-scmc make build systemctl start ks-scmc-controller systemctl enable ks-scmc-controller 高可用测试1. 故障转移测试手动停止主节点MySQL服务观察从节点是否自动接管# 在主节点执行 systemctl stop mysqld检查虚拟IP是否漂移到从节点ip addr show eth02. 数据同步测试在新的主节点创建测试数据检查原主节点恢复后数据是否同步INSERT INTO test_table (name) VALUES (ha_test); 总结通过本文介绍的双节点MySQL主从复制与Keepalived配置您已成功实现ks-scmc的高可用部署。这种架构能够有效保障服务的持续稳定运行减少因单点故障导致的服务中断。如需进一步优化可考虑添加更多节点实现多主多从架构配置监控告警及时发现并处理异常定期备份数据防止数据丢失完整的部署脚本和配置文件可在项目的scripts/ha/目录下找到包括keepalived.shmysql_double_master.sh【免费下载链接】ks-scmcKylinSec security Container magic Cube (Back-end), provides streamlined, efficient and secure containers and management.项目地址: https://gitcode.com/openeuler/ks-scmc创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考

相关新闻

压电蜂鸣器与PIC微控制器的工业报警系统设计

压电蜂鸣器与PIC微控制器的工业报警系统设计

2026/8/24 12:50:24

1. 项目背景与核心需求这个项目本质上是在解决一个看似简单但实际复杂的问题:如何在各种环境条件下(从安静的室内到嘈杂的户外)都能提供清晰可辨的警报声。我最近为一个工业设备监控项目选择了EPT-14A4005P压电蜂鸣器和PIC18LF46K80微控制器的…

20万字长篇,从0到1搭建亿级并发下的 Agent 架构革命:从单体到事件驱动的进化之路

20万字长篇,从0到1搭建亿级并发下的 Agent 架构革命:从单体到事件驱动的进化之路

2026/8/23 0:34:45

《亿级并发下的 Agent 架构革命:从单体到事件驱动的进化之路》 1. 引言 系统架构总览流程图 以下 Mermaid 流程图完整展示了从客户端请求进入,到 Agent 核心服务处理、LLM 推理、工具执行、异步消息解耦,再到持久化存储与平台运维的全链路系统架构: #mermaid-svg-yNswNV…

Evil Limiter 跨平台架构深度解析:Linux内核优势与Windows适配挑战

Evil Limiter 跨平台架构深度解析:Linux内核优势与Windows适配挑战

2026/8/22 21:37:03

Evil Limiter 跨平台架构深度解析:Linux内核优势与Windows适配挑战 【免费下载链接】evillimiter Tool that monitors, analyzes and limits the bandwidth of devices on the local network without administrative access 项目地址: https://gitcode.com/gh_mir…

Gitee WebHook 实现个人项目自动部署:从手动 scp 到 “push 即部署“ 全流程实录(含 8 个坑)

Gitee WebHook 实现个人项目自动部署:从手动 scp 到 “push 即部署“ 全流程实录(含 8 个坑)

2026/8/27 7:57:37

个人项目(TypeScript Node Docker,部署在阿里云 ECS)每次更新都要 ssh 上去 git pull docker compose build, 手都拉出茧了。于是折腾了一套 “push 即部署”,把过程和踩过的坑记下来,给同样被手动部署折…

双足人形机器人一体化大脑:从实验室到工程化落地

双足人形机器人一体化大脑:从实验室到工程化落地

2026/8/27 7:57:37

几个月前,一个做具身智能的朋友发来一段视频:实验室里的双足人形机器人,在走廊上来回走了两三分钟,中途遇到一个纸箱,自己停下来绕了过去,然后又按指令走进一个房间。视频不长,但团队里几个人对…

AI编程深度解读:Claude Code登顶,Cursor意外下滑,90%开发者已离不开Agent

AI编程深度解读:Claude Code登顶,Cursor意外下滑,90%开发者已离不开Agent

2026/8/27 7:57:37

📋 目录 一、引言:AI编程进入新阶段 二、核心数据解读 三、深度分析:数据背后的范式转移 四、实践建议:如何选择AI编程工具 五、开源项目实战:OpenCode入门指南 六、结论与展望 参考资料 一、引言:A…

宇树与智元对比:从运动控制到具身智能的完整开发路线

宇树与智元对比:从运动控制到具身智能的完整开发路线

2026/8/27 7:57:37

当具身智能成为技术圈最热的话题之后,很多开发者都面临同一个问题:想入门机器人开发,到底应该从哪个平台开始?宇树科技以四足机器人起家,硬件和运动控制能力非常扎实;智元机器人则从发布开源数据集 AgiBot …

常德geo服务商怎么选?先看业态再挑技术路线

常德geo服务商怎么选?先看业态再挑技术路线

2026/8/27 7:57:37

实体店找常德geo服务商推荐,别迷信通用SaaS,得看你的业态匹配哪种本地技术路线。据IDC在2026年8月发布的报告,67%的企业营销负责人已将AI可见度列为年度核心KPI。流量早就不在短视频里了,大模型的对话框才是现在的本地生活洼地。易…

RIP 颜色管理之 LittleCMS:开源 ICC 色彩管理引擎

RIP 颜色管理之 LittleCMS:开源 ICC 色彩管理引擎

2026/8/27 7:47:36

文章来源说明:本文由 ZeroOne AI 整理改写,原文首发于 [www.zeroone-ai.com](https://www.zeroone-ai.com/articles/rip-color-management-littlecms-open-source-icc-color-engine),欢迎访问官网获取更多工业 AI 技术内容。RIP 颜色管理之 L…

[光学原理与应用-521]:对光的错误理解与纠偏

[光学原理与应用-521]:对光的错误理解与纠偏

2026/8/26 1:50:39

首先光是一种能量的载体和形态,宏观上观察到的光是由无数个微观的光量子组成的,每个光子在产生的瞬间,其在真空的空间中以确定不变的速度沿着一个初始的方向一直向前,在微观层面,每个光量子的运动轨迹是以波函数所展现…

SIP通话转接原理与REFER方法实战解析

SIP通话转接原理与REFER方法实战解析

2026/8/27 7:25:23

1. 通话转接不是“挂断再拨号”,而是SIP会话的动态重定向你有没有遇到过这样的场景:客服坐席A正在和客户通电话,突然需要把这通对话无缝转给专家坐席B,客户完全感知不到中间的断连——既没听到忙音,也没被要求重新拨号…

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

Kolla-ansible单节点OpenStack部署实战:从环境准备到排坑指南

2026/8/26 17:50:58

1. 为什么选择Kolla-ansible来部署单节点OpenStack?如果你正在寻找一种能把OpenStack从“概念”快速变成“可用的实验环境”的方法,那么Kolla-ansible几乎是当前最主流、最省心的选择。我见过太多人卡在手动编译依赖、配置服务、处理版本冲突的泥潭里&am…

Go语言构建企业级AI服务网关:统一管理英伟达等AI接口调用

Go语言构建企业级AI服务网关:统一管理英伟达等AI接口调用

2026/8/27 0:07:12

1. 项目概述:从零构建一个企业级的AI服务网关 最近在帮一个做内容审核的团队做技术架构升级,他们原来的业务里,每天有几十万张图片和短视频需要过审,最初是接了几个开源的AI模型自己部署,但效果和性能一直不太稳定。后…

LeetCode Hot100(51-60)算法精解与面试技巧

LeetCode Hot100(51-60)算法精解与面试技巧

2026/8/27 0:07:12

1. 题目背景与核心价值"hot100(51-60)"这个标题看起来像是某个编程题库或算法练习集中的一组题目编号。在技术社区中,类似命名通常指向LeetCode、牛客网等平台的热门题目集合。作为刷过300题的算法老手,我理解这类题目的核心价值在于&#xff…

CRC校验实战:从模2除法到HJ212协议排错

CRC校验实战:从模2除法到HJ212协议排错

2026/8/27 0:07:12

1. 为什么一个“校验码”能扛住工业现场90%的数据 corruption? 你有没有遇到过这样的场景:嵌入式设备通过RS-485上传温湿度数据,上位机偶尔收到一帧乱码——温度显示成-273℃,湿度跳到999%,但串口波形看起来完全正常&a…

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

摆脱论文困扰!盘点2026年全网爆红的的AI论文写作工具

2026/8/22 2:02:26

一天写完毕业论文在2026年已不再是天方夜谭。2026年最炸裂、实测能大幅提速的AI论文写作工具,覆盖选题构思、文献整理、内容生成、格式排版等核心场景,真正帮你高效搞定论文难题。 一、全流程王者:一站式搞定论文全链路(一天定稿首…

导师推荐!2026最新AI论文工具测评与实用推荐

导师推荐!2026最新AI论文工具测评与实用推荐

2026/8/26 18:07:30

2026年真正好用的AI论文工具,核心看生成的论文质量、低AI味、格式正确、学术适配四大指标。综合实测,千笔AI、ThouPen、豆包、DeepSeek、Grammarly 是当前最值得推荐的梯队,覆盖从免费到付费、从中文到英文、从文科到理工的全场景需求。 一、…

告别游戏崩溃:XCOM 2模组管理器的智能革命

告别游戏崩溃:XCOM 2模组管理器的智能革命

2026/8/26 17:57:52

告别游戏崩溃:XCOM 2模组管理器的智能革命 【免费下载链接】xcom2-launcher The Alternative Mod Launcher (AML) is a replacement for the default game launchers from XCOM 2 and XCOM Chimera Squad. 项目地址: https://gitcode.com/gh_mirrors/xc/xcom2-lau…