在腾讯云轻量应用服务器(Lighthouse)上部署 MySQL 8.0 并配置开机自启,推荐直接使用官方源安装,这样能确保获得最新的安全补丁和性能优化。以下是完整步骤:
✅ 一、更新系统软件包
sudo apt update && sudo apt upgrade -y
✅ 二、添加 MySQL 官方 APT 仓库
-
下载 MySQL APT 配置工具:
wget https://dev.mysql.com/get/mysql-apt-config_0.8.29-1_all.deb注:若链接失效,可访问 MySQL APT Config 获取最新版
.deb文件。 -
安装配置工具(按提示选择 MySQL 8.0 版本,其他选项保持默认):
sudo dpkg -i mysql-apt-config_*.deb sudo apt update -
安装 MySQL Server:
sudo apt install mysql-server -y
✅ 三、初始化与设置 root 密码
首次安装后,MySQL 会自动生成一个临时 root 密码(位于 /var/log/mysqld.log):
sudo grep 'temporary password' /var/log/myspild.log
⚠️ 若日志中无输出,可跳过此步,后续通过
mysql_secure_installation设置。
登录并修改 root 密码(建议设置强密码):
sudo mysql
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的强密码';
FLUSH PRIVILEGES;
EXIT;
✅ 四、安全加固(可选但推荐)
运行安全脚本交互式配置:
sudo mysql_secure_installation
按提示完成以下操作:
- 设置 root 密码(若未改过)
- 删除匿名用户
- 禁止 root 远程登录
- 移除测试数据库
- 重新加载权限表
✅ 五、验证开机自启状态
确认服务已启用开机自启:
systemctl is-enabled mysql
# 应返回 "enabled"
如未启用,手动开启:
sudo systemctl enable mysql
sudo systemctl start mysql
✅ 六、开放防火墙端口(腾讯云轻量防火墙)
方式一:通过腾讯云控制台(推荐)
- 登录 腾讯云轻量应用服务器控制台
- 进入实例 → “网络” → “防火墙规则”
- 添加入方向规则:
- 协议:TCP
- 端口:3306
- 来源 IP:按需填写(生产环境建议仅允许特定 IP)
- 动作:允许
方式二:本地 ufw(若已安装)
sudo ufw allow 3306/tcp
sudo ufw reload
💡 注意:轻量服务器默认可能未启用
ufw,优先使用腾讯云控制台配置更安全。
✅ 七、验证 MySQL 是否正常运行
# 检查服务状态
sudo systemctl status mysql
# 尝试本地连接
mysql -u root -p
🔒 补充建议(生产环境)
- 禁用 root 远程登录:已在
mysql_secure_installation中处理;如需远程管理,请创建专用用户:CREATE USER 'app_user'@'%' IDENTIFIED WITH mysql_native_password BY '强密码'; GRANT ALL PRIVILEGES ON *.* TO 'app_user'@'%'; FLUSH PRIVILEGES; - 定期备份:结合
mysqldump+ 定时任务或腾讯云云备份功能。 - 监控告警:启用 CloudMonitor 监控 CPU/内存/磁盘 I/O。
完成以上步骤后,您的 MySQL 8.0 即可稳定运行于腾讯云轻量服务器上,并自动随系统启动。如有特殊需求(如主从复制、读写分离),可进一步扩展配置。
CLOUD技术笔记