Srpring Boot Druid 参数配置及连接密码加密介绍
Spring Boot整合Druid
1、项目工程中的pom.xml
中加入Druid Starter
:
com.alibaba druid-spring-boot-starter 1.1.10
2、工程的application.yml
中加入相关配置
public-key: 【your public key】 spring: application: name: flow-effects-system datasource: type: com.alibaba.druid.pool.DruidDataSource druid: dbType: 【your db type】 driverClassName: 【your db driver】 url: 【your db url】 username: 【your db user name】 password: 【your encrypted Password】 #配置初始化大小 initialSize: 5 #最小空闲连接 minIdle: 5 #最大连接数量 maxActive: 20 #配置获取连接等待超时的时间 maxWait: 60000 #配置间隔多久才进行一次检测,检测需要关闭的空闲连接,单位是毫秒 timeBetweenEvictionRunsMillis: 2000 #配置一个连接在池中最小、最大生存的时间,单位是毫秒 minEvictableIdleTimeMillis: 600000 maxEvictableIdleTimeMillis: 900000 #是否自动回收超时连接 removeAbandoned: true #指定连接应该被废弃的时间 秒 removeAbandonedTimeout: 1800 #测试sql validationQuery: SELECT 1 FROM DUAL #建议配置为true,不影响性能,并且保证安全性。申请连接的时候检测,如果空闲时间大于timeBetweenEvictionRunsMillis,执行validationQuery检测连接是否有效 testWhileIdle: true #申请连接时执行validationQuery检测连接是否有效,做了这个配置会降低性能。 testOnBorrow: false #归还连接时执行validationQuery检测连接是否有效,做了这个配置会降低性能 testOnReturn: false #通过connectProperties属性来打开mergeSql功能;慢SQL记录 connectionProperties: config.decrypt=true;config.decrypt.key=${public-key};druid.stat.mergeSql=true;druid.stat.slowSqlMillis=5000 #是否缓存preparedStatement,也就是PSCache。PSCache对支持游标的数据库性能提升巨大,比如说oracle。在mysql下建议关闭。 poolPreparedStatements: true #要启用PSCache,必须配置大于0,当大于0时,poolPreparedStatements自动触发修改为true。在Druid中,不会存在Oracle下PSCache占用内存过多的问题,可以把这个数值配置大一些,比如说100 maxPoolPreparedStatementPerConnectionSize: 50 #属性类型是字符串,通过别名的方式配置扩展插件,常用的插件有: 监控统计用的filter:stat 日志用的filter:log4j 防御sql注入的filter:wall filters: stat,wall,log4j,config web-stat-filter: enabled: true exclusions: '*.js,*.gif,*.jpg,*.png,*.css,*.ico,/druid/*' stat-view-servlet: enabled: true reset-enable: false url-pattern: /druid/* login-username: admin login-password: admin filter: slf4j: enabled: true statement-create-after-log-enabled: false statement-close-after-log-enabled: false result-set-open-after-log-enabled: false result-set-close-after-log-enabled: false
以上两部就完成了springboot 整合druid,不需要其他的任何配偶类。下面就是用alibaba druid官方提供的工具对铭文密码进行加密或者任何其他第三方的加密方法都行。记得保留公钥私钥匙。
3、对数据库密码进行加密
进入maven仓库找到,命令行下进入druid-1.1.10.jar
所在目录,执行下面的命令生成:公钥(public-key
)、私钥(private-key
)和加密后的密码(password
)
#命令行下进入druid-1.1.10.jar所在目录,执行下面的命令生成:公钥(public-key)、私钥(private-key)和加密后的密码(password)
java -cp druid-1.1.20.jar com.alibaba.druid.filter.config.ConfigTools 你的数据库密码
D:\appin\Work\maven_repository\repo\com\alibaba\druid\1.2.1>java -cp druid-1.2.1.jar com.alibaba.druid.filter.config.ConfigTools payprod51218 privateKey:MIIBVAIBADANBgkqhkiG9w0BAQEFAASCAT4wggE6AgEAAkEAl/JqbaX7lYwN86QHOmGgZyl3H4FMJa4T0+O3GOhq4OYtIpxrpYRmh7gDTFU+D2ubrVoDTD7P32i13pKD1BdOqwIDAQABAkA1Y0y32BEsu3gPeju77J+Cf9RGMpUBzEdVNPaZfthGyqsOoGs78bx+jKER/2n1ilwa+n/H27sGtK0nw80hbOG5AiEA+KA1Ix255lJtLxKiRZzD2opWy/AnR+4DB9TLV8Ic+QcCIQCcdCJyLuhprmGoP8k6XQRu0eS2e6jb10wADq5nXipIPQIhANM7SeoL12VXomvb6QI7rip+Xj/mSXlTPj/pCtoEkZkBAiBlv01LjuANIqBWKC147FdertgcKS220zyU6PdZOC8tTQIgBXo3ZEInLpTbE1ORbtZgpnkVE4ty9zUM5PsP24+pegg= publicKey:MFwwDQYJKoZIhvcNAQEBBQADSwAwSAJBAJfyam2l+5WMDfOkBzphoGcpdx+BTCWuE9PjtxjoauDmLSKca6WEZoe4A0xVPg9rm61aA0w+z99otd6Sg9QXTqsCAwEAAQ== password:HAZY5HmHPfs5yXi1BdI/qpIN7xWSaXofqHN86KMs2TqMoDmQSFiPJZwQfOJckMRFGXT3CGMm6DDW1sY9AwuC+w==
- 将上面生成的
password
放到application.yml
的【your encrypted Password】
位置 - 将上面生成的
public-key
放到application.yml
的【your public key】
位置
4、特别提醒加密相关的三点配置:
- 配置启用ConfigFilter:
filters: config
- 是否需要解密:
config.decrypt=true
- 指定公钥:
config.decrypt.key=${public-key}
以上三点配置中第一个在:spring.datasource.druid.filters
中指定,后两个在spring.datasource.druid.connectionProperties
中指定。千万不要放错地了。
该文为转载,如有侵权请留言删除。原文链接:https://segmentfault.com/a/1190000019260887
D:\appin\Work\maven_repository\repo\com\alibaba\druid\1.2.1>java -cp druid-1.2.1.jar com.alibaba.druid.filter.config.ConfigTools payprod51218privateKey:MIIBVAIBADANBgkqhkiG9w0BAQEFAASCAT4wggE6AgEAAkEAl/JqbaX7lYwN86QHOmGgZyl3H4FMJa4T0+O3GOhq4OYtIpxrpYRmh7gDTFU+D2ubrVoDTD7P32i13pKD1BdOqwIDAQABAkA1Y0y32BEsu3gPeju77J+Cf9RGMpUBzEdVNPaZfthGyqsOoGs78bx+jKER/2n1ilwa+n/H27sGtK0nw80hbOG5AiEA+KA1Ix255lJtLxKiRZzD2opWy/AnR+4DB9TLV8Ic+QcCIQCcdCJyLuhprmGoP8k6XQRu0eS2e6jb10wADq5nXipIPQIhANM7SeoL12VXomvb6QI7rip+Xj/mSXlTPj/pCtoEkZkBAiBlv01LjuANIqBWKC147FdertgcKS220zyU6PdZOC8tTQIgBXo3ZEInLpTbE1ORbtZgpnkVE4ty9zUM5PsP24+pegg=publicKey:MFwwDQYJKoZIhvcNAQEBBQADSwAwSAJBAJfyam2l+5WMDfOkBzphoGcpdx+BTCWuE9PjtxjoauDmLSKca6WEZoe4A0xVPg9rm61aA0w+z99otd6Sg9QXTqsCAwEAAQ==password:HAZY5HmHPfs5yXi1BdI/qpIN7xWSaXofqHN86KMs2TqMoDmQSFiPJZwQfOJckMRFGXT3CGMm6DDW1sY9AwuC+w==