Conexión a mon desde DataStudio (certs SSL)
Publicado en 3 noviembre, 2021
Para conectar las tablas de golfinspain al DataStudio usamos una conexión SSL a
mon.alsur.es
con el usuario
alsur_g_dash:RdHdFLXe38uWBPpX (esta contraseña parece cambiada ya)
a la BD alsur_g_dashboards.
UPDATE: Creado un nuevo user alsur_g_index_app con esa contraseña (RdHdFLXe38uWBPpX) para pruebas en index.app. Metido en whitelist del csf de mon.alsur.es
Para ello hay que:
- generar certificados SSL
- añadirlos al conf de mysql
- usarlos en la conexión del Data Studio
GENERAR CERTIFICADOS SSL
https://dev.mysql.com/doc/refman/5.7/en/creating-ssl-files-using-openssl.html
- Hay que tener en cuenta que cuando nos pregunte por el FQDN debemos poner en cada ocasión un valor distinto para que se valide
# Create clean environment rm -rf newcerts mkdir newcerts && cd newcerts # Create CA certificate openssl genrsa 2048 > ca-key.pem openssl req -new -x509 -nodes -days 3600 \ -key ca-key.pem -out ca.pem # Create server certificate, remove passphrase, and sign it # server-cert.pem = public key, server-key.pem = private key openssl req -newkey rsa:2048 -days 3600 \ -nodes -keyout server-key.pem -out server-req.pem openssl rsa -in server-key.pem -out server-key.pem openssl x509 -req -in server-req.pem -days 3600 \ -CA ca.pem -CAkey ca-key.pem -set_serial 01 -out server-cert.pem # Create client certificate, remove passphrase, and sign it # client-cert.pem = public key, client-key.pem = private key openssl req -newkey rsa:2048 -days 3600 \ -nodes -keyout client-key.pem -out client-req.pem openssl rsa -in client-key.pem -out client-key.pem openssl x509 -req -in client-req.pem -days 3600 \ -CA ca.pem -CAkey ca-key.pem -set_serial 01 -out client-cert.pem
Para verificar certificado
openssl verify -CAfile ca.pem server-cert.pem client-cert.pem
Para comprobar contenido
openssl x509 -text -in ca.pem openssl x509 -text -in server-cert.pem openssl x509 -text -in client-cert.pem
AÑADIRLOS AL CONF DE MYSQL
En nuestro conf de mysql debemos añadir lo siguiente:
[mysqld] ssl ssl_ca=ca.pem ssl_cert=server-cert.pem ssl_key=server-key.pem
USARLOS EN LA CONEXIÓN DEL DATA STUDIO
Descargar archivo: http://drop1.alsur.es/SISTEMAS/newcerts.isok.tar.gz y usar los que se requieran en la conexión
- Hay que tener en cuenta que «Certificado de servidor» es el ca.pem y no el server-cert.pem



¿Algo que comentar?
Lo siento, debes estar conectado para publicar un comentario.