在腾讯云轻量应用服务器上部署PostgreSQL的步骤是什么?

在腾讯云轻量应用服务器(Lighthouse)上部署 PostgreSQL,通常有官方镜像一键部署手动安装两种方式。推荐优先使用官方镜像,因为它预配置了安全组、防火墙规则并优化了性能,适合快速上手;若需自定义版本或特殊配置,则可选择手动安装。


方式一:使用官方镜像(推荐,快速部署)

步骤 1:创建轻量应用服务器

  1. 登录 腾讯云控制台。
  2. 进入「轻量应用服务器」→ 点击「创建」。
  3. 选择地域/可用区、计费模式(包年包月或按量)。
  4. 镜像选择
    • 在“镜像”标签页 → 选择「应用镜像」→ 搜索 PostgreSQL
    • 推荐使用官方提供的 PostgreSQL 镜像(如 postgresql-15 或最新版),注意查看镜像描述中的默认端口(通常为 5432)、默认用户名(如 postgres)和密码提示位置。
  5. 设置实例名称、管理员密码(用于 SSH 登录,不是数据库密码)。
  6. 确认网络带宽、系统盘大小等配置后,提交订单并启动实例。

步骤 2:获取初始数据库信息

  • 创建成功后,在控制台「实例详情」页面 → 「基本信息」中可找到:
    • 默认数据库用户名(通常是 postgres
    • 初始密码(部分镜像会直接显示在详情页;若未显示,可查看镜像说明文档或通过日志获取)
    • 公网 IPSSH 端口(默认 22)

💡 提示:部分新镜像会在首次启动时通过邮件或控制台生成随机 root 密码,请留意通知。

步骤 3:远程连接数据库

方法 A:使用 pgAdmin / DBeaver 等客户端

  • 主机:实例的公网 IP
  • 端口:5432
  • 用户名:postgres
  • 密码:从控制台获取的初始密码

⚠️ 注意:轻量应用服务器的安全组默认可能未开放 5432 端口!

方法 B:先配置安全组(关键!)

  1. 在控制台找到该实例 → 点击「安全组」→ 编辑入站规则。
  2. 添加规则:
    • 协议:TCP
    • 端口范围:5432
    • 来源:建议限制为具体 IP(生产环境务必如此),或临时设为 0.0.0.0/0(仅测试用,用完即改)
  3. 保存规则。

✅ 现在即可用客户端连接数据库。


方式二:手动安装 PostgreSQL(灵活定制)

适用于需要特定版本、插件或深度定制的场景。

步骤 1:登录服务器

ssh root@<你的公网IP>
# 输入你创建实例时设置的 root 密码

步骤 2:更新系统 & 安装依赖(以 Ubuntu 为例)

sudo apt update && sudo apt upgrade -y
sudo apt install -y curl gnupg ca-certificates

步骤 3:添加 PostgreSQL 官方源(推荐 Ubuntu 22.04+)

curl -fsSL https://www.postgresql.org/media/keys/ACCC4CF8.asc | sudo gpg --dearmor -o /usr/share/keyrings/postgresql-archive-keyring.gpg

echo "deb [signed-by=/usr/share/keyrings/postgresql-archive-keyring.gpg] http://apt.postgresql.org/pub/repos/apt $(lsb_release -cs)-pgdg main" | 
  sudo tee /etc/apt/sources.list.d/pgdg.list

sudo apt update

步骤 4:安装指定版本(例如 PostgreSQL 15)

sudo apt install -y postgresql-15 postgresql-contrib-15

步骤 5:初始化并启动服务

sudo systemctl enable postgresql
sudo systemctl start postgresql

步骤 6:配置监听与认证

编辑配置文件:

sudo nano /etc/postgresql/15/main/postgresql.conf

确保以下行存在且未被注释:

listen_addresses = 'localhost'  # 如需网络访问,改为 '*'
port = 5432

编辑认证配置:

sudo nano /etc/postgresql/15/main/pg_hba.conf

添加一行允许本地信任登录(开发测试):

local   all             postgres                                trust
host    all             all             127.0.0.1/32            md5
host    all             all             ::1/128                 md5

🔐 生产环境请改用 md5scram-sha-256,并修改 trust 为强密码验证。

重启服务:

sudo systemctl restart postgresql

步骤 7:修改 postgres 用户密码

sudo -u postgres psql
password postgres
# 输入两次新密码
q

步骤 8:开放防火墙与安全组

# 若启用了 ufw(Ubuntu 默认)
sudo ufw allow 5432/tcp
sudo ufw reload

# 同时记得在腾讯云控制台安全组中添加 5432 端口入站规则(同方式一)

后续建议(安全 & 运维)

项目 建议
远程访问 避免将 listen_addresses 设为 * + 开放公网;优先使用 SSH 隧道或云数据库X_X
备份 定期使用 pg_dump 备份到 COS 对象存储
监控 启用 CloudWatch 或自建 Prometheus + Grafana 监控连接数、慢查询等
高可用 轻量版不支持原生主从;如需 HA,考虑迁移至 TDSQL-C(原 CynosDB)

需要我提供:

  • 某一步的详细命令脚本?
  • 如何通过 SSH 隧道安全连接?
  • 自动备份到 COS 的示例脚本?
    欢迎告诉我你的具体场景(如:个人学习 / 小型项目 / 生产环境),我可进一步定制方案。
未经允许不得转载:CLOUD技术博 » 在腾讯云轻量应用服务器上部署PostgreSQL的步骤是什么?