如何在云服务器上快速完成MySQL环境搭建 云环境数据库环境搭建与公网访问配置
如何在云服务器上快速完成MySQL环境搭建与公网访问配置

免费影视、动漫、音乐、游戏、小说资源长期稳定更新! 👉 点此立即查看 👈
想在云服务器上快速搞定MySQL 8.0,并实现远程访问?其实核心就四步:第一步,用包管理器一键安装并验证服务状态;第二步,修改配置,让MySQL监听所有网络接口;第三步,创建专用的远程用户并授权;第四步,配置云平台安全组和系统防火墙,放行3306端口。下面,我们就来拆解每一步的操作细节和那些容易踩坑的地方。
云服务器上一键安装 MySQL 8.0(Ubuntu/Debian)
绝大多数云服务器为了安全和轻量化,默认都不会预装MySQL。自己手动编译?太耗时了。最稳妥高效的办法,还是直接使用系统自带的包管理器。以Ubuntu 22.04或更高版本为例,其默认软件源已经包含了mysql-server的8.0.x版本,安装后会自动启用systemd服务,省去了手动启动的麻烦。
- 执行安装:运行命令
sudo apt update && sudo apt install mysql-server -y。这个过程是全自动的,没有交互提问,初始root密码为空,后续再设置即可。 - 立即验证:安装完成后,马上用
sudo systemctl is-active mysql检查一下,如果返回active,说明服务已经在后台跑起来了。 - 首次登录技巧:别急着用密码登录,直接执行
sudo mysql。这个命令能让你以系统root权限免密进入MySQL,完美避开那个令人头疼的Access denied for user 'root'@'localhost'错误。 - 关于密码的提醒:先别急着修改root密码。这里有个关键点:MySQL 8.0默认使用了更安全的
caching_sha2_password认证插件。但一些较老的客户端(比如旧版Na vicat、PHP 7.4等)可能还不支持它。所以,更稳妥的做法是先考虑切换插件,然后再设置密码,避免后续连接出问题。
允许远程连接前必须关闭 bind-address 限制
很多人以为在云控制台打开了端口就能连上数据库,其实不然。MySQL默认有个“小脾气”:它只肯监听本地的 127.0.0.1 地址。这意味着,即便你的云服务器安全组规则放行了全世界,MySQL进程本身也压根不接收外部的连接请求。所以,这一步是关键中的关键。
- 编辑配置文件:运行
sudo nano /etc/mysql/mysql.conf.d/mysqld.cnf,找到bind-address = 127.0.0.1这一行。 - 修改监听地址:将这一行改为
bind-address = 0.0.0.0(或者直接在前面加个#把整行注释掉也行)。 - 重启并确认:执行
sudo systemctl restart mysql重启服务。然后,用命令sudo ss -tlnp | grep :3306检查监听状态。如果看到显示的是*:3306而不是127.0.0.1:3306,恭喜你,修改成功了。 - 核心要点:这一步如果漏了,后面无论你怎么折腾安全组、用户授权,都是白费功夫。
创建远程用户并显式授权(别直接改 root)
在云服务器环境下,直接用root账户开放公网访问是安全大忌。正确的做法是:创建一个专属的远程用户,并且遵循“最小权限原则”进行授权。如果使用通配符'%'允许所有主机连接,那么权限范围一定要收得足够紧。
- 创建用户:进入MySQL后,执行:
CREATE USER 'myuser'@'%' IDENTIFIED WITH caching_sha2_password BY 'StrongPass123!';。请务必使用强密码。 - 精确授权:接着授权,例如
GRANT SELECT,INSERT,UPDATE,DELETE ON mydb.* TO 'myuser'@'%';。记住,按需赋予权限,避免使用GRANT ALL这种“一刀切”的命令。 - 刷新权限:执行
FLUSH PRIVILEGES;让授权立即生效。 - 验证配置:运行
SELECT host,user,plugin FROM mysql.user WHERE user='myuser';,确保查询结果中,plugin字段是caching_sha2_password,host字段是%。 - 客户端兼容性处理:如果测试连接时,客户端报错
Client does not support authentication protocol,说明客户端太老,不支持新插件。可以临时切换为旧插件:ALTER USER 'myuser'@'%' IDENTIFIED WITH mysql_native_password BY 'StrongPass123!';。
云平台安全组 + 本地防火墙双校验
到了最后一步,也别掉以轻心。腾讯云、阿里云等平台的安全组,只是最外层的网络网关。服务器系统内部,比如Ubuntu自带的 ufw 防火墙,很可能默认就拦着3306端口,尤其是在你重装过系统之后。
- 检查本地防火墙:先运行
sudo ufw status verbose查看状态。如果显示active(激活),并且规则列表里没有3306,那就需要手动放行:sudo ufw allow 3306。 - 配置安全组规则:在云控制台的安全组设置里,务必明确:协议类型选
TCP,端口号填3306。源IP地址强烈建议填写你具体客户端的公网IP(例如123.45.67.89/32),千万不要图省事用0.0.0.0/0向全网开放,这是基本的安全底线。 - 测试连通性:在本地电脑上,使用
telnet 你的服务器IP 3306(如果没装telnet,可以用nc -zv 你的服务器IP 3306)进行测试。如果命令能通但客户端登录失败,那问题基本就锁定在MySQL层面了(用户、密码、权限或认证插件)。 - 关于IP变动的建议:如果你的公网IP经常变化,硬记IP可不是好办法。更好的做法是给云服务器绑定一个弹性公网IP(EIP),然后再配置一个域名进行解析,这样访问起来就稳定多了。
回过头来看,真正让人卡住的,往往不是某一步完全做错,而是几个关键点各漏了一小部分:bind-address忘了改、ufw防火墙没检查、创建用户时host误写成'localhost'却想从外网连接……这几个地方但凡漏一个,排查起来就够你绕半天了。按着这个流程一步步核对,就能事半功倍。
相关攻略
MySQL排序内存溢出?别慌,先搞懂sort_buffer_size怎么调 sort_buffer_size并非越大越好,盲目调高易引发OOM;它按需分配、每连接独占,建议会话级设为4MB而非全局调整,并优先优化索引避免filesort。 MySQL排序内存不足报 Out of memory 怎么调
MySQL Binlog清理:为什么设置了过期天数,日志文件却纹丝不动? 不少DBA都遇到过这个令人困惑的场景:明明在配置文件里白纸黑字地设置了expire_logs_days = 7,重启后检查变量也确认生效了。可一周过去,磁盘空间告急,一查发现那些本该被自动清理的旧binlog文件,居然还老老实
MySQL主从同步报错1062:从应急跳转到根治数据冲突的完整指南 遇到主从同步卡在1062错误,很多DBA的第一反应就是“跳过它”。但跳过之后呢?问题往往卷土重来。今天,我们就来彻底拆解这个经典的“Duplicate entry”冲突,把应急操作和根治方案一次讲清楚。 MySQL主从同步报错106
MySQL生产环境误删表数据?别急,利用Binlog日志实现精准闪回恢复 在MySQL数据库运维中,最令人紧张的场景莫过于生产环境误执行了DROP TABLE命令。面对突发状况,保持冷静是关键。只要数据库满足两个核心条件,被删除的数据就有极高的恢复可能性。这两个必要条件是什么?即MySQL的二进制日
MySQL外键:高性能场景下的隐形死锁制造者与安全拆除指南 先明确一个核心结论:在高并发写入的场景下,数据库外键约束极易成为性能瓶颈和死锁的源头。简单来说,外键的UPDATE操作会因校验参照完整性而对关联记录加共享锁(S锁);若要安全拆除,则需遵循确认依赖、手动校验、在线删除三步走;拆除后,必须通过
热门专题
热门推荐
小米Note 3铃声管理全攻略:从定位到自定义,一步到位 手里拿着小米Note 3,想换个铃声却找不到地方?别急,这事儿其实比想象中简单。系统预置的铃声,都规规矩矩地躺在内部存储的一个特定文件夹里:SDcard MIUI ringtone 。这个目录就像MIUI系统的“声音仓库”,里面分门别类地存放
小米电饭煲重置网络提示失败怎么回事? 遇到小米电饭煲重置网络总是失败,先别急着怀疑是硬件坏了。这事儿本质上,是设备在配网流程中没能和路由器成功“握手”,建立通信授权。背后的原因,往往出在几个容易被忽略的细节上:比如Wi-Fi频段没选对、密码格式太复杂、App里还残留着旧配置,或者是路由器那边设置了“
按摩椅力度调小后依然有效,关键在于匹配个体身体状态与使用需求 现代中高端按摩椅普遍配备多级力度调节系统,但很多人心里犯嘀咕:力度调小了,是不是就变成隔靴搔痒,没什么实际作用了? 事实恰恰相反。实测数据显示,轻柔档位(比如30%—50%的输出强度)在缓解日常肩颈僵硬、改善浅层血液循环方面,有着明确的生
米家扫地机器人怎么用手机远程控制 想随时随地指挥家里的扫地机器人干活?这事儿其实很简单。米家APP就是你的万能遥控器,只要几步设置,无论你是在公司、在出差,还是躺在沙发上,都能稳定、便捷地通过手机远程掌控全局。操作逻辑很清晰:在手机上安装好官方米家APP并登录你的小米账号,让扫地机器人连上家里的Wi
PoE交换机好坏,普通测线仪说了不算 想用普通网线测线仪来判断一台PoE交换机的好坏?这个想法很危险。原因很简单:普通测线仪只能干些基础活儿,比如看看网线通不通、线序对不对、有没有短路断路。但对于PoE交换机的核心能力——供电电压是否达标、输出功率稳不稳定、是否兼容最新的IEEE标准、带载后电压会不





