在腾讯云 CVM(云服务器)上安装和配置 MySQL 数据库,推荐采用官方源安装或云托管服务两种方式。以下以 Ubuntu/Debian 系统为例,演示通过官方源手动安装 MySQL 8.0 的完整流程(CentOS/RHEL 类似,命令略有不同)。
✅ 方式一:手动安装 MySQL(适合自定义配置、学习或特殊需求)
1. 更新系统并安装必要工具
sudo apt update && sudo apt upgrade -y
sudo apt install curl gnupg2 ca-certificates lsb-release -y
2. 添加 MySQL APT 仓库
访问 MySQL 官方下载页 获取对应版本密钥(以下为 MySQL 8.0 示例):
# 下载并添加 GPG 密钥
curl -L https://repo.mysql.com/mysql-apt-config_0.8.30-1_all.deb -o mysql-apt-config.deb
sudo dpkg -i mysql-apt-config.deb
# 按提示选择版本(如 MySQL 8.0),其他保持默认即可
💡 若网络受限,可改用国内镜像(如阿里云/腾讯云镜像站)替换
repo.mysql.com为mirrors.cloud.tencent.com等。
3. 安装 MySQL Server
sudo apt update
sudo apt install mysql-server -y
4. 安全初始化(强烈建议执行)
sudo mysql_secure_installation
按提示设置:
- 设置 root 密码(避免使用弱密码)
- 删除匿名用户
- 禁止 root 远程登录
- 移除测试数据库
- 重载权限表
5. 验证安装状态
sudo systemctl status mysql
mysql --version
6. 配置远程访问(如需从外部连接)
⚠️ 注意:生产环境务必配合腾讯云安全组规则开放端口(默认 3306)。
(a) 修改 MySQL 绑定地址
编辑配置文件:
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf
找到 [mysqld] 部分,将:
bind-address = 127.0.0.1
改为:
bind-address = 0.0.0.0
或注释掉该行(默认即为监听所有接口),但需确保防火墙放行。
(b) 创建远程用户(推荐专用账号,非 root)
sudo mysql -u root -p
CREATE USER 'myapp'@'%' IDENTIFIED BY 'StrongPassword123!';
GRANT ALL PRIVILEGES ON mydb.* TO 'myapp'@'%';
FLUSH PRIVILEGES;
EXIT;
🔒 生产环境建议限制
'myapp'@'192.168.x.x'具体 IP,而非%。
(c) 开放安全组端口
登录 腾讯云控制台 → 实例 → 安全组 → 添加入方向规则:
- 协议类型:TCP
- 端口范围:3306
- 来源:按需设置(如
0.0.0.0/0仅用于测试;生产建议限定业务服务器 IP)
7. 防火墙设置(可选)
若启用 ufw:
sudo ufw allow 3306/tcp
sudo ufw reload
✅ 方式二:使用腾讯云数据库 MySQL(TencentDB for MySQL)——强烈推荐生产环境
相比自建 CVM + MySQL,云数据库具备:
- 高可用架构(主从自动切换)
- 自动备份与恢复
- 监控告警、性能诊断
- 弹性扩容、读写分离
- 无需运维底层
👉 操作路径:
腾讯云控制台 > 数据库 > 云数据库 MySQL > 创建实例
优势:成本可控(按量/包年包月)、SLA 保障、免运维升级补丁。
📌 补充建议
| 项目 | 建议 |
|---|---|
| 备份策略 | 手动:mysqldump + cron;云数据库:开启自动备份 |
| 性能优化 | 调整 innodb_buffer_pool_size(≈内存 50%~70%) |
| 监控 | 安装 prometheus-node-exporter + Grafana,或使用腾讯云监控 |
| 安全加固 | 禁用远程 root、定期更新、启用 SSL 加密连接 |
需要 CentOS 7/8 版本步骤、Docker 部署 MySQL,或连接本地客户端测试指南,我可继续提供详细脚本。
CLOUD技术博