MySQL是一种开放源代码的关系型数据库管理系统(RDBMS),MySQL数据库系统使用结构化查询语言(SQL)进行数据库管理,适用于Web应用开发、企业应用程序、数据分析和报告、软件开发和测试等多种场景下的数据存储和管理需求。本文介绍如何在Linux实例中部署MySQL数据库。
操作步骤
手动部署MySQL时,已有ECS实例必须满足以下条件:
实例已分配公网IP地址或绑定弹性公网IP(EIP)。
操作系统:CentOS 7.x、Alibaba Cloud Linux 2、Alibaba Cloud Linux 3。
实例安全组的入方向规则已放行22、80、443、3306端口。具体操作,请参见添加安全组规则。
步骤一:安装MySQL
远程连接ECS实例。
具体操作,请参见通过密码或密钥认证登录Linux实例。
运行以下命令,更新YUM源。
本操作以下载MySQL 8.0版本为例,如果您想下载其他版本的MySQL,请参见MySQL官方文档。
sudo rpm -Uvh https://dev.mysql.com/get/mysql80-community-release-el7-7.noarch.rpm
(可选)当操作系统为Alibaba Cloud Linux 3时,请执行如下命令,安装MySQL所需的库文件。
sudo rpm -Uvh https://mirrors.aliyun.com/alinux/3/updates/x86_64/Packages/compat-openssl10-1.0.2o-4.0.1.al8.x86_64.rpm
运行以下命令,安装MySQL。
sudo yum -y install mysql-community-server --enablerepo=mysql80-community --nogpgcheck
运行以下命令,查看MySQL版本号。
mysql -V
返回结果如下,表示MySQL安装成功。
mysql Ver 8.0.33 for Linux on x86_64 (MySQL Community Server - GPL)
步骤二:配置MySQL
运行以下命令,查看mysql服务状态。
sudo systemctl status mysql
mysql服务常见状态:
active (running): 这表明MySQL服务正在运行,并且一切正常。
active (exited): 这个状态不太常见于服务如MySQL,因为它通常意味着服务已经完成了它的任务并正常退出,而MySQL作为一个长期运行的服务,期望状态是
(running)
而不是(exited)
。inactive (dead): 表明服务没有运行。这可能是因为它从未启动过,或者已经被停止。
failed: 如果服务启动失败或者运行过程中遇到严重错误导致终止,状态将会显示为
failed
。reloading (reload): 在极少数情况下,如果您恰好在服务重载配置时查看状态,可能会看到这个状态,但MySQL服务一般不使用reload操作。
activating (start): 当服务正在启动过程中,可能会短暂出现这个状态。
说明除了状态,输出还会包含服务的详细日志信息,比如服务启动时间、主进程PID、以及可能的错误消息或警告,这些都能帮助诊断服务是否健康运行以及遇到问题时的原因。
运行以下命令,启动并设置开机自启动MySQL服务。
sudo systemctl start mysqld sudo systemctl enable mysqld
运行以下命令,获取并记录root用户的初始密码。
sudo grep 'temporary password' /var/log/mysqld.log
执行命令结果示例如下。
2022-02-14T09:27:18.470008Z 6 [Note] [MY-010454] [Server] A temporary password is generated for root@localhost: r_V&f2wyu_vI
说明示例末尾的
r_V&f2wyu_vI
为初始密码,后续在对MySQL进行安全性配置时,需要使用该初始密码。运行以下命令,对MySQL进行安全性配置。
sudo mysql_secure_installation
根据提示信息,重置MySQL数据库root用户的密码。
说明在输入密码时,系统为了最大限度地保证数据安全,命令行将不做任何回显。您只需要输入正确的密码信息,然后按Enter键即可。
Enter password for user root: #输入已获取的root用户初始密码 The existing password for the user account root has expired. Please set a new password. New password: #输入新的MySQL密码 Re-enter new password: #重复输入新的MySQL密码 The 'validate_password' component is installed on the server. The subsequent steps will run with the existing configuration of the component. Using existing password for root. Change the password for root ? ((Press y|Y for Yes, any other key for No) :Y #输入Y选择更新MySQL密码。您也可以输入N不再更新MySQL密码。 New password: #输入新的MySQL密码 Re-enter new password: #重复输入新的MySQL密码 Estimated strength of the password: 100 Do you wish to continue with the password provided?(Press y|Y for Yes, any other key for No) :Y #输入Y确认使用已设置的密码。
根据提示信息,删除匿名用户。
By default, a MySQL installation has an anonymous user, allowing anyone to log into MySQL without having to have a user account created for them. This is intended only for testing, and to make the installation go a bit smoother. You should remove them before moving into a production environment. Remove anonymous users? (Press y|Y for Yes, any other key for No) :Y #输入Y删除MySQL默认的匿名用户。 Success.
禁止root账号远程登录。
Normally, root should only be allowed to connect from 'localhost'. This ensures that someone cannot guess at the root password from the network. Disallow root login remotely? (Press y|Y for Yes, any other key for No) :Y #输入Y禁止root远程登录。 Success.
删除test库以及对test库的访问权限。
By default, MySQL comes with a database named 'test' that anyone can access. This is also intended only for testing, and should be removed before moving into a production environment. Remove test database and access to it? (Press y|Y for Yes, any other key for No) :Y #输入Y删除test库以及对test库的访问权限。 - Dropping test database... Success. - Removing privileges on test database... Success.
重新加载授权表。
Reloading the privilege tables will ensure that all changes made so far will take effect immediately. Reload privilege tables now? (Press y|Y for Yes, any other key for No) :Y #输入Y重新加载授权表。 Success. All done!
安全性配置的更多信息,请参见MySQL官方文档。
步骤三:远程访问MySQL数据库
建议您使用非root账号远程登录MySQL数据库。下文示例中,将创建新的MySQL账号,用于远程访问MySQL。
远程连接ECS实例。
关于连接方式的介绍,请参见ECS远程连接方式概述。
运行以下命令后,输入root用户的密码登录MySQL。
sudo mysql -uroot -p
依次运行以下命令,创建远程登录MySQL的账号,并允许远程主机使用该账号访问MySQL。
本示例账号为
dmsTest
、密码为Ecs@123****
。重要实际创建账号时,需将示例密码
Ecs@123****
更换为符合要求的密码,并妥善保存。密码要求:长度为8至30个字符,必须同时包含大小写英文字母、数字和特殊符号。可以使用以下特殊符号:()` ~!@#$%^&*-+=|{}[]:;‘<>,.?/
#创建数据库用户dmsTest,并授予远程连接权限。 create user 'dmsTest'@'%' identified by 'Ecs@123****'; #为dmsTest用户授权数据库所有权限。 grant all privileges on *.* to 'dmsTest'@'%'; #刷新权限。 flush privileges;
执行以下命令,退出数据库。
exit
使用
dmsTest
账号远程登录MySQL。(推荐)您可以通过阿里云提供的数据管理服务DMS(Data Management Service)来远程访问MySQL数据库。具体操作,请参见云数据库录入。
您可以通过MySQL客户端远程登录MySQL进行测试。例如:MySQL Workbench、Navicat。
相关文档
如果您希望更方便地管理数据库,并享有高可用、高可靠、高安全、可扩展的托管数据库服务,可以使用阿里云云数据库RDS。RDS是阿里云提供的稳定可靠、可弹性伸缩的关系型云数据库,支持MySQL、SQL Server、PostgreSQL和MariaDB引擎,具备容灾、备份、恢复、迁移等方面的全套解决方案。更多信息,请参见云数据库RDS简介。
您可以通过数据迁移工具DTS,将自建数据库平滑迁移到阿里云数据库上。具体操作,请参见数据库迁移方案和从自建MySQL迁移至RDS MySQL实例。
数据库备份DBS(Database Backup)是阿里云提供的低成本、高可靠的云原生数据库备份平台,可帮助您有效解决备份耗时耗成本等问题。更多信息,请参见什么是数据库备份DBS。