在腾讯云轻量应用服务器(Lighthouse)上部署 MySQL 主要有两种推荐方式:使用官方镜像一键部署(最简单、最推荐)和 手动安装配置(适合需要深度定制的场景)。
以下是具体的操作步骤:
方法一:使用官方镜像一键部署(推荐)
这是最快的方式,腾讯云官方提供了包含 MySQL 的预装镜像,安装后会自动生成初始密码并开放相应端口。
-
登录控制台
进入 腾讯云轻量应用服务器控制台。 -
创建或重置实例
- 新建实例:点击“购买”,在“镜像”选择页面,搜索
MySQL。你会看到类似MySQL 5.7/8.0 (Ubuntu/CentOS)的官方镜像。选择你需要的版本和操作系统,完成购买流程。 - 已有实例:如果服务器已存在且未安装 MySQL,可以在实例详情页点击 “重装系统”,选择上述 MySQL 镜像进行重装(注意:这会清空原有数据)。
- 新建实例:点击“购买”,在“镜像”选择页面,搜索
-
获取初始密码
镜像部署完成后,进入实例的 “基本信息” 页面,找到 “管理员密码” 下方的 MySQL 初始密码。- 注意:这个密码是随机生成的,请务必复制保存。
-
连接数据库
你可以使用本地终端或图形化工具(如 Navicat, DBeaver, Sequel Ace)连接。- 主机地址:实例的公网 IP。
- 端口:默认通常是
3306。 - 用户名:通常是
root。 - 密码:即步骤 3 中获取的初始密码。
方法二:手动安装(适用于已运行服务器的场景)
如果你不想重装系统,或者需要在现有 Linux 环境中安装 MySQL,请按以下步骤操作(以 Ubuntu 20.04/22.04 为例,CentOS 类似):
1. 更新软件源并安装
通过 SSH 登录服务器:
# Ubuntu/Debian
sudo apt update
sudo apt install mysql-server -y
# CentOS/RHEL
sudo yum install mysql-server -y
# 或者使用 dnf
sudo dnf install mysql-server -y
2. 启动并设置开机自启
# Ubuntu
sudo systemctl start mysql
sudo systemctl enable mysql
# CentOS
sudo systemctl start mysqld
sudo systemctl enable mysqld
3. 获取临时 root 密码
安装完成后,MySQL 会生成一个临时密码,通常记录在日志文件中。
- Ubuntu:
sudo grep 'temporary password' /var/log/mysql/error.log - CentOS:
sudo grep 'temporary password' /var/log/mysqld.log
4. 安全初始化(设置新密码等)
运行安全脚本,按照提示设置新的 root 密码、移除匿名用户、禁止 root 远程登录等:
sudo mysql_secure_installation
输入步骤 3 中的临时密码 -> 设置新密码 -> 按提示选择 Y/N。
5. 配置防火墙与安全组(关键步骤)
这一步至关重要,否则外部无法连接。
-
腾讯云控制台操作:
- 进入实例详情,点击 “安全组”。
- 编辑入方向规则,添加一条规则:
- 协议类型:TCP
- 端口范围:3306
- 授权对象:0.0.0.0/0(允许所有 IP,生产环境建议仅填写你的本机 IP)
-
服务器内部防火墙(可选,视情况而定):
# Ubuntu (UFW) sudo ufw allow 3306/tcp # CentOS (Firewalld) sudo firewall-cmd --zone=public --add-port=3306/tcp --permanent sudo firewall-cmd --reload
⚠️ 重要注意事项
-
性能限制:
轻量应用服务器的 CPU 和内存通常是共享的(Burst 型),不适合高并发、大流量的生产级数据库场景。如果是核心业务,建议使用 云数据库 MySQL (CDB) 产品,稳定性更高。 -
数据备份:
轻量服务器重启或误操作可能导致数据丢失。建议定期使用mysqldump将数据导出到本地或对象存储(COS)。mysqldump -u root -p --all-databases > backup_$(date +%F).sql -
远程连接权限:
默认情况下,MySQL 可能只允许localhost连接。如果需要从外部工具连接,需登录 MySQL 修改用户权限:USE mysql; UPDATE user SET host='%' WHERE user='root'; FLUSH PRIVILEGES;(注:生产环境建议创建一个专用账号并限制其访问 IP,不要直接开放 root 给 %)
-
公网暴露风险:
将 3306 端口对全网(0.0.0.0/0)开放存在被暴力破解的风险。务必设置强密码,并优先在安全组中限制为特定 IP。
如果你不确定该选哪种方案,对于初学者或测试环境,方法一(官方镜像) 是最稳妥的选择;如果是学习 Linux 运维,可以尝试 方法二。
CLOUD技术博