在使用腾讯云轻量应用服务器(Lighthouse)连接 MySQL 云数据库(如腾讯云 CDB – Cloud Database for MySQL)时,需要确保网络、安全组、数据库账号权限等配置正确。以下是详细的步骤和注意事项:
✅ 前提条件
- MySQL 数据库:
- 使用的是腾讯云的 云数据库 MySQL(CDB),或自建在另一台云服务器上的 MySQL。
- 轻量应用服务器(Lighthouse):
- 已经购买并运行。
- 网络互通:
- 轻量服务器与 MySQL 实例应在 同一地域(Region),最好在 同一个私有网络(VPC) 中。
🔧 步骤一:确认网络连接方式
情况 1:MySQL 是腾讯云 云数据库 MySQL(CDB)
- 默认通过 内网 或 公网 连接。
- 推荐使用 内网连接(更安全、延迟低)。
✅ 确保:
- 轻量服务器 和 云数据库 MySQL 在 同一个 VPC 内。
- 如果不在同一 VPC,需通过 云联网(CCN) 或 对等连接 实现互通(复杂,不推荐新手)。
💡 查看方法:
- 登录 腾讯云控制台
- 进入「云数据库 MySQL」实例详情 → 基本信息 → 私有网络(VPC)
- 轻量服务器详情页 → 网络信息 → 私有网络(应一致)
情况 2:MySQL 安装在另一台 CVM 云服务器 上
- 确保这台 CVM 与轻量服务器在同一 VPC。
- 配置 CVM 的安全组允许来自轻量服务器 IP 的 3306 端口访问。
🔐 步骤二:配置数据库访问权限
1. 登录腾讯云控制台,进入「云数据库 MySQL」实例管理页面
a. 设置 安全组
- 找到实例绑定的安全组。
- 编辑入站规则,添加一条:
- 协议类型:TCP
- 端口:3306
- 源 IP:填写 轻量服务器的内网 IP 或 所属安全组
示例:
10.0.0.10/32或10.0.0.0/24
b. 设置 账号远程访问权限
- 进入「数据库管理」→「账号管理」
- 找到你的数据库用户(如 root 或自定义用户)
- 修改其「主机」为:
%:表示允许任意主机连接(注意安全)- 或指定轻量服务器的 内网 IP,如
10.0.0.10
⚠️ 注意:腾讯云默认创建的账号可能只允许
localhost或特定 IP,需手动修改。
🌐 步骤三:从轻量服务器连接 MySQL
1. 登录轻量服务器(SSH)
ssh root@<轻量服务器公网IP>
2. 安装 MySQL 客户端(如未安装)
# Ubuntu/Debian
sudo apt update
sudo apt install mysql-client -y
# CentOS/RHEL
sudo yum install mysql -y
3. 使用命令行连接 MySQL
mysql -h <MySQL内网IP或网络IP> -P 3306 -u <用户名> -p
示例:
mysql -h 10.0.1.100 -P 3306 -u root -p
<MySQL内网IP>:可在云数据库实例详情中查看“内网地址”-P 3306:端口,默认是 3306,可省略如果没改- 输入密码后即可登录
🧪 测试连接是否成功
SHOW DATABASES;
SELECT VERSION();
如果能正常返回结果,说明连接成功!
❌ 常见问题排查
| 问题 | 解决方案 |
|---|---|
ERROR 2003 (HY000): Can't connect to MySQL server |
检查网络、安全组、MySQL 是否监听 3306 |
Access denied for user 'xxx'@'xxx' |
检查数据库账号权限,是否允许该 IP 登录 |
| 轻量服务器无法访问内网 IP | 确认是否在同一个 VPC,子网路由是否正常 |
| 云数据库无内网地址? | 腾讯云轻量服务器和 CDB 必须同 VPC 才能内网互通 |
✅ 最佳实践建议
- 使用内网连接,避免走公网(更安全、更快)
- 不要长期使用 root 账号远程连接,创建专用账号并限制 IP
- 开启数据库审计日志,便于排查问题
- 定期备份数据库
📌 补充:跨 VPC 或跨地域怎么办?
- 腾讯云轻量服务器目前 不支持加入已有 VPC(早期限制),但新版本已支持部分区域绑定 VPC。
- 如果轻量服务器与 CDB 不在一个 VPC:
- 升级为 CVM 并迁移
- 使用 公网连接(不推荐,需开启公网访问并注意安全)
- 使用 SSH 隧道 或 NAT 网关 + 云联网
📢 提示:购买轻量服务器时尽量选择与 CDB 相同的地域和 VPC(如果支持绑定)。
如果你提供具体环境(如:MySQL 类型、是否同地域、是否同 VPC),我可以给出更精确的配置建议。
CLOUD技术博