如何配置cnosdb-cli实现SSL访问?已完成服务端TLS配置
CnosDB-cli 连接开启TLS的服务端配置方法
使用连接字符串直接指定TLS参数
即使cnosdb-cli --help未显示相关选项,仍可通过URL参数传递TLS配置,示例命令:# 仅要求加密连接,不验证证书(适合测试环境) cnosdb-cli --url https://<CnosDB服务端地址>:<端口>?sslmode=require # 验证服务端证书及主机名(生产环境推荐),需指定根证书路径 cnosdb-cli --url https://<CnosDB服务端地址>:<端口>?sslmode=verify-full&sslrootcert=/path/to/your/ca.pem常用
sslmode取值:require:强制使用TLS加密连接,不验证证书有效性verify-full:强制加密连接,同时验证证书的合法性及主机名匹配allow_self_signed:允许使用自签名证书(部分版本支持)
通过配置文件持久化配置
在用户主目录下的.cnosdb/config.toml文件中添加以下配置(若文件不存在则创建):[client] url = "https://<CnosDB服务端地址>:<端口>" sslmode = "verify-full" sslrootcert = "/path/to/your/ca.pem"配置完成后,直接运行
cnosdb-cli即可自动加载TLS配置连接服务端。
内容的提问来源于stack exchange,提问作者cosmic
相关产品推荐
相关产品推荐

