动态重新加载配置的 Cassandra TLS 密钥材料
Dynamic reload configured Cassandra TLS key materials
我有 Cassandra 集群,我已经在其中配置了密钥库和信任库的路径。
如果我重新发布了密钥库和信任库 - 我需要在每个节点上重新启动 Cassandra 服务。
我的问题是 - 是否可以动态重新加载这些密钥材料而不需要重新启动节点?
这取决于 Cassandra 版本。从 Cassandra 4 开始,它可以 automatically reload trust & key stores,或者您可以使用 nodetool reloadssl
.
强制重新加载
在早期版本中,您需要滚动重启集群。
我有 Cassandra 集群,我已经在其中配置了密钥库和信任库的路径。 如果我重新发布了密钥库和信任库 - 我需要在每个节点上重新启动 Cassandra 服务。
我的问题是 - 是否可以动态重新加载这些密钥材料而不需要重新启动节点?
这取决于 Cassandra 版本。从 Cassandra 4 开始,它可以 automatically reload trust & key stores,或者您可以使用 nodetool reloadssl
.
在早期版本中,您需要滚动重启集群。