在腾讯云轻量应用服务器(Lighthouse)上部署 PostgreSQL,通常有官方镜像一键部署和手动安装两种方式。推荐优先使用官方镜像,因为它预配置了安全组、防火墙规则并优化了性能,适合快速上手;若需自定义版本或特殊配置,则可选择手动安装。
方式一:使用官方镜像(推荐,快速部署)
步骤 1:创建轻量应用服务器
- 登录 腾讯云控制台。
- 进入「轻量应用服务器」→ 点击「创建」。
- 选择地域/可用区、计费模式(包年包月或按量)。
- 镜像选择:
- 在“镜像”标签页 → 选择「应用镜像」→ 搜索
PostgreSQL。 - 推荐使用官方提供的 PostgreSQL 镜像(如
postgresql-15或最新版),注意查看镜像描述中的默认端口(通常为5432)、默认用户名(如postgres)和密码提示位置。
- 在“镜像”标签页 → 选择「应用镜像」→ 搜索
- 设置实例名称、管理员密码(用于 SSH 登录,不是数据库密码)。
- 确认网络带宽、系统盘大小等配置后,提交订单并启动实例。
步骤 2:获取初始数据库信息
- 创建成功后,在控制台「实例详情」页面 → 「基本信息」中可找到:
- 默认数据库用户名(通常是
postgres) - 初始密码(部分镜像会直接显示在详情页;若未显示,可查看镜像说明文档或通过日志获取)
- 公网 IP 和 SSH 端口(默认 22)
- 默认数据库用户名(通常是
💡 提示:部分新镜像会在首次启动时通过邮件或控制台生成随机 root 密码,请留意通知。
步骤 3:远程连接数据库
方法 A:使用 pgAdmin / DBeaver 等客户端
- 主机:实例的公网 IP
- 端口:
5432 - 用户名:
postgres - 密码:从控制台获取的初始密码
⚠️ 注意:轻量应用服务器的安全组默认可能未开放 5432 端口!
方法 B:先配置安全组(关键!)
- 在控制台找到该实例 → 点击「安全组」→ 编辑入站规则。
- 添加规则:
- 协议:TCP
- 端口范围:
5432 - 来源:建议限制为具体 IP(生产环境务必如此),或临时设为
0.0.0.0/0(仅测试用,用完即改)
- 保存规则。
✅ 现在即可用客户端连接数据库。
方式二:手动安装 PostgreSQL(灵活定制)
适用于需要特定版本、插件或深度定制的场景。
步骤 1:登录服务器
ssh root@<你的公网IP>
# 输入你创建实例时设置的 root 密码
步骤 2:更新系统 & 安装依赖(以 Ubuntu 为例)
sudo apt update && sudo apt upgrade -y
sudo apt install -y curl gnupg ca-certificates
步骤 3:添加 PostgreSQL 官方源(推荐 Ubuntu 22.04+)
curl -fsSL https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo gpg --dearmor -o /usr/share/keyrings/postgresql-archive-keyring.gpg
echo "deb [signed-by=/usr/share/keyrings/postgresql-archive-keyring.gpg] http://apt.postgresql.org/pub/repos/apt $(lsb_release -cs)-pgdg main" |
sudo tee /etc/apt/sources.list.d/pgdg.list
sudo apt update
步骤 4:安装指定版本(例如 PostgreSQL 15)
sudo apt install -y postgresql-15 postgresql-contrib-15
步骤 5:初始化并启动服务
sudo systemctl enable postgresql
sudo systemctl start postgresql
步骤 6:配置监听与认证
编辑配置文件:
sudo nano /etc/postgresql/15/main/postgresql.conf
确保以下行存在且未被注释:
listen_addresses = 'localhost' # 如需网络访问,改为 '*'
port = 5432
编辑认证配置:
sudo nano /etc/postgresql/15/main/pg_hba.conf
添加一行允许本地信任登录(开发测试):
local all postgres trust
host all all 127.0.0.1/32 md5
host all all ::1/128 md5
🔐 生产环境请改用
md5或scram-sha-256,并修改trust为强密码验证。
重启服务:
sudo systemctl restart postgresql
步骤 7:修改 postgres 用户密码
sudo -u postgres psql
password postgres
# 输入两次新密码
q
步骤 8:开放防火墙与安全组
# 若启用了 ufw(Ubuntu 默认)
sudo ufw allow 5432/tcp
sudo ufw reload
# 同时记得在腾讯云控制台安全组中添加 5432 端口入站规则(同方式一)
后续建议(安全 & 运维)
| 项目 | 建议 |
|---|---|
| 远程访问 | 避免将 listen_addresses 设为 * + 开放公网;优先使用 SSH 隧道或云数据库X_X |
| 备份 | 定期使用 pg_dump 备份到 COS 对象存储 |
| 监控 | 启用 CloudWatch 或自建 Prometheus + Grafana 监控连接数、慢查询等 |
| 高可用 | 轻量版不支持原生主从;如需 HA,考虑迁移至 TDSQL-C(原 CynosDB) |
需要我提供:
- 某一步的详细命令脚本?
- 如何通过 SSH 隧道安全连接?
- 自动备份到 COS 的示例脚本?
欢迎告诉我你的具体场景(如:个人学习 / 小型项目 / 生产环境),我可进一步定制方案。
CLOUD技术博