每个节点以root用户创建tidb用户和密码
#useradd tidb
#passwd tidb
[
2.配置sudo免密
](#%E7%AC%AC%E5%9B%9B%E9%83%A8%E5%88%86%C2%A0%20TiDB%E5%8F%8A%E7%BB%84%E4%BB%B6%E5%AE%89%E8%A3%85/%E4%B8%89%E3%80%81%20%E9%85%8D%E7%BD%AE%E4%BA%92%E4%BF%A1/2.%E9%85%8D%E7%BD%AEsudo%E5%85%8D%E5%AF%86)
每个节点配置sudo免密
visudo
添加以下内容
tidb ALL=(ALL) NOPASSWD:ALL
[
3.配置中控机到其他节点互信
](#%E7%AC%AC%E5%9B%9B%E9%83%A8%E5%88%86%C2%A0%20TiDB%E5%8F%8A%E7%BB%84%E4%BB%B6%E5%AE%89%E8%A3%85/%E4%B8%89%E3%80%81%20%E9%85%8D%E7%BD%AE%E4%BA%92%E4%BF%A1/3.%E9%85%8D%E7%BD%AE%E4%B8%AD%E6%8E%A7%E6%9C%BA%E5%88%B0%E5%85%B6%E4%BB%96%E8%8A%82%E7%82%B9%E4%BA%92%E4%BF%A1)
中控机(21.72.124.43)以tidb用户登录,执行以下命令
ssh-keygen -t rsa
根据路径配置到各节点的互信
ssh-copy-id -i /home/tidb/.ssh/id_rsa.pub 21.72.124.39
ssh-copy-id -i /home/tidb/.ssh/id_rsa.pub 21.72.124.40
。。。。。。
[
4.测试互信
](#%E7%AC%AC%E5%9B%9B%E9%83%A8%E5%88%86%C2%A0%20TiDB%E5%8F%8A%E7%BB%84%E4%BB%B6%E5%AE%89%E8%A3%85/%E4%B8%89%E3%80%81%20%E9%85%8D%E7%BD%AE%E4%BA%92%E4%BF%A1/4.%E6%B5%8B%E8%AF%95%E4%BA%92%E4%BF%A1)
中控机tidb用户登录 直接ssh到节点
[tidb@localhost]# ssh 21.72.124.39
#sudo -su root
如果以上命令可登录39节点并可直接切换至root用户,表示sudo免密配置成功