5. 安装和配置数据库
因为 IAM 系统用到了 MariaDB、Redis、MongoDB 数据库来存储数据,而 IAM 服务在启动时会先尝试连接这些数据库,所以为了避免启动时连接数据库失败,这里我们先来安装需要的数据库。
5.1 配置 scripts/install/environment.sh
IAM 组件的安装配置都是通过环境变量文件 scripts/install/environment.sh 进行配置的,所以你需要先配置好 scripts/install/environment.sh。文件中的环境变量都有注释,你可以根据注释来配置。当然,你也可以直接使用environment.sh中配置的默认值,以提高你的安装效率。
scripts/install/environment.sh文件中配置MariaDB用户名的配置语句如下:
readonly MARIADB_USERNAME=${MARIADB_USERNAME:-iam}
readonly说明MARIADB_USERNAME只能被赋值一次。${MARIADB_USERNAME:-iam}使用了Bash shell的变量扩展语法,其语法格式为${待测变量:-默认值},表示:如果待测变量不存在或其值为空,则返回默认值,否则返回待测变量的值。
5.1 安装和配置 MariaDB
IAM 会把 REST 资源的定义信息存储在关系型数据库中,关系型数据库我选择了 MariaDB。你可能会问“为什么会选择 MariaDB,而不是 MySQL?”。选择 MariaDB 一方面是因为它是发展最快的 MySQL 分支,相比 MySQL,它加入了很多新的特性,并且它能够完全兼容 MySQL,包括 API 和命令行。另一方面是因为 MariaDB 是开源的,而且迭代速度很快。
MariaDB安装和配置步骤如下:
- 安装和配置MariaDB。
你可以通过以下命令,安装和配置 MariaDB,并将 root 密码设置为 iam59!z$:
$ cd $IAM_ROOT
$ ./scripts/install/mariadb.sh iam::mariadb::install
- 测试MariaDB是否安装成功。
你可以通过以下命令,来测试 MariaDB 是否安装从成功:
$ mysql -h127.0.0.1 -uroot -p'iam59!z$'
MariaDB [(none)]>
执行上述命令后,成功进入了MariaDB的交互界面,并且没有报错,说明MariaDB安装成功。
5.2 安装和配置 Redis
在 IAM 系统中,由于 iam-authz-server 是从 iam-apiserver 拉取并缓存用户的密钥/策略信息的,因此同一份密钥/策略数据会分别存在 2 个服务中,这可能会出现数据不一致的情况。数据不一致会带来一些问题,例如:当我们通过 iam-apiserver 创建了一对密钥,但是这对密钥还没有被 iam-auth

本文详细指导如何在IAM系统中安装和配置MariaDB、Redis和MongoDB数据库,包括环境变量配置、安装过程、测试及权限设置,确保服务间的数据一致性与高效协作。
最低0.47元/天 解锁文章
254

被折叠的 条评论
为什么被折叠?



