V2EX = way to explore
V2EX 是一个关于分享和探索的地方
Sign Up Now
For Existing Member  Sign In
• 请不要在回答技术问题时复制粘贴 AI 生成的内容
devopsdogdog
V2EX  ›  程序员

生产上密码过期,你们是怎么实现不停机更换。

  •  
  •   devopsdogdog · Nov 1, 2023 · 3029 views
    This topic created in 918 days ago, the information mentioned may be changed or developed.
    有些等保项目啥的 密码有要求

    希望是从运维角度实现的。 好像不太现实,有些应用可能不是 分布式或者多节点的。

    搜到了一个 mysql8 的新特性 双密码。还有其他解吗?
    8 replies    2023-11-01 21:38:55 +08:00
    7lQM1uTy635LOmbu
        1
    7lQM1uTy635LOmbu  
       Nov 1, 2023 via Android   ❤️ 2
    用 vault 定期自己 roll
    xwh
        2
    xwh  
       Nov 1, 2023
    新建账号,配置新密码 业务配置新账号 停用旧账号
    awsl2333
        3
    awsl2333  
       Nov 1, 2023
    没过期之前更换 vault ,换完集群一台台重启白
    julyclyde
        4
    julyclyde  
       Nov 1, 2023
    mysql 支持双密码之前也可以通过新增用户、删掉旧用户的方法切换
    顺便还能在用户名上后缀一下修改日期
    ktqFDx9m2Bvfq3y4
        5
    ktqFDx9m2Bvfq3y4  
       Nov 1, 2023
    访问量不高的情况下:直接保存在 DB 中,也不缓存,哈哈。
    liuliancao
        6
    liuliancao  
       Nov 1, 2023
    不停机这个 需要业务能支持把 因为有的只拿一次密码 获得连接 需要有重试或者能热加载的机制 其他就是放在哪里的问题了
    kkk9
        7
    kkk9  
       Nov 1, 2023
    参考下医保系统规定,该停机维护就停机维护,不要把简单的事情变成复杂的事情。
    下面是个冷笑话:
    ----
    N 年后,只有你知道怎么停止启动维护这套系统了。
    --
    N 年后,你不知道在哪里,每年都有一个实习生按照文档操作不停机更换一次密码。
    devopsdogdog
        8
    devopsdogdog  
    OP
       Nov 1, 2023
    @kkk9 哈哈有道理,但是这系统一般晚上维护吧,折腾的还是自己。 因为我这里就老遇到这个问题,甲方硬要设个 90 天,我都是过期了 服务宕了 才去 改。
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   937 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 42ms · UTC 20:14 · PVG 04:14 · LAX 13:14 · JFK 16:14
    ♥ Do have faith in what you're doing.