使用Bitnami Helm Chart部署MySQL后如何修改三类账号密码?
有标准的Helm操作方式可以实现密码修改,具体操作步骤如下:
操作步骤
场景1:部署时由MySQL Chart自动创建Secret存储密码
- 第一步:导出当前Release的配置到本地文件
helm get values project-mysql -n ns-mysql -o yaml > current-values.yaml
- 第二步:编辑
current-values.yaml,新增/修改以下三个字段为新密码:
auth: rootPassword: "你的新root密码" password: "你的新普通用户密码" replicationPassword: "你的新复制账号密码"
- 第三步:执行升级操作触发配置更新
helm upgrade --namespace ns-mysql project-mysql --version 8.8.8 -f current-values.yaml
操作完成后Chart会自动更新关联的Secret,同步重启MySQL Pod加载新密码。
场景2:部署时指定了自定义的EKS Secret存储密码
如果你部署时使用了auth.existingSecret参数指定了自行创建的Secret存储密码,按以下步骤操作:
- 第一步:更新EKS中对应Secret的三个密钥值,可选择以下任意一种方式:
方式一:手动编辑Secret,需自行将新密码转为base64编码后填入对应字段
方式二:通过命令直接更新,无需手动处理base64编码kubectl edit secret <你的自定义Secret名称> -n ns-mysqlkubectl create secret generic <你的自定义Secret名称> -n ns-mysql \ --from-literal=mysql-root-password="你的新root密码" \ --from-literal=mysql-password="你的新普通用户密码" \ --from-literal=mysql-replication-password="你的新复制账号密码" \ --dry-run=client -o yaml | kubectl apply -f - - 第二步:执行无改动的helm upgrade触发Pod重启加载新密码
helm upgrade --namespace ns-mysql project-mysql --version 8.8.8 -f current-values.yaml
注意事项
- 修改完成后建议登录MySQL验证密码是否生效,避免业务连接失败
- 如果是主从架构集群,修改复制账号密码后需要验证主从同步状态是否正常
- 不要直接修改Secret后跳过helm upgrade操作,否则后续执行helm操作时配置会被覆盖为旧值
内容的提问来源于stack exchange,提问作者Mario Stefanutti
相关产品推荐
相关产品推荐

