yuan-er

导航

 

检查防火墙

操作场景

检查系统防火墙是否关闭。

操作步骤

  1. 以root用户登录云数据库GaussDB管理平台(TPOPS)各个节点。
  2. 在每个节点上执行以下命令,检查防火墙是否关闭。

     

    systemctl status firewalld

    若为SUSE操作系统,执行以下命令。

    systemctl status SuSEfirewall2.service

    • 若防火墙状态显示为inactive (dead),表示防火墙已关闭,无需操作。
    • 若防火墙状态显示为active (running),表示防火墙未关闭,继续执行3关闭防火墙。

    建议直接关闭防火墙。如果不能关闭防火墙,则需要参考《云数据库GaussDB管理平台(TPOPS)通信矩阵 (for GaussDB轻量化部署形态)》,将通信矩阵上所有的端口都放开。

     

  3. 执行以下命令,关闭防火墙并禁止开机启动。

     

    systemctl stop firewalld.service

    systemctl disable firewalld.service

    如果是SUSE操作系统,参考如下命令,关闭防火墙。

    systemctl stop SuSEfirewall2.service

    systemctl disable SuSEfirewall2.service

     

  4. 使用vi打开config文件。

     

    vi /etc/selinux/config

     

  5. 修改“SELINUX”的值“permissive”,按“Esc”键后执行:wq!保存并退出修改。

     

    SELINUX=permissive

    一般情况下,开启selinux会提高系统的安全性,但是可能导致程序无法运行。为保证安装顺利,建议用户设置值为permissive。

  6. 执行以下命令,重新启动操作系统。

     

    reboot

     

 
posted on 2025-06-23 09:37  数据库笔记  阅读(3)  评论(0)    收藏  举报