阿里云ECS安装MySQL:从部署到安全加固

互联网资讯

阿里云ECS安装MySQL:从部署到安全加固

2026-07-09 04:23


阿里云服务器MySQL安装配置指南,含YUM/APT安装、安全加固与远程访问设置。

阿里云服务器安装 MySQL 完全指南

一、前言

在云计算时代,阿里云 ECS(Elastic Compute Service)已成为众多开发者和企业部署业务的首选平台。而 MySQL 作为全球最流行的开源关系型数据库之一,凭借其稳定性、高性能和活跃的社区生态,广泛应用于 Web 应用、企业管理系统、数据分析等场景。本文将详细介绍如何在阿里云服务器上完成 MySQL 的安装、初始化配置以及安全加固,帮助读者快速搭建可用的数据库环境。

二、环境准备

在开始安装之前,请确保已完成以下准备工作:

  1. 购买并开通阿里云 ECS 实例:建议选择 CentOS、Ubuntu 或 Alibaba Cloud Linux 等主流操作系统。
  2. 获取远程连接信息:包括公网 IP、登录用户名(如 root)及密码或密钥。
  3. 连接服务器:使用 SSH 工具(如 PuTTY、Xshell、Termius 或系统自带终端)登录服务器。
  4. 更新系统软件包
    对于 CentOS/Alibaba Cloud Linux:
    sudo yum update -y

    对于 Ubuntu:

    sudo apt update && sudo apt upgrade -y

三、安装 MySQL

3.1 通过 YUM 安装(CentOS/Alibaba Cloud Linux)

MySQL 官方提供了 YUM 软件源,安装过程简单高效:

# 下载 MySQL 官方 YUM 源
wget https://dev.mysql.com/get/mysql80-community-release-el7-11.noarch.rpm

# 安装 YUM 源
sudo rpm -Uvh mysql80-community-release-el7-11.noarch.rpm

# 安装 MySQL 服务端
sudo yum install mysql-community-server -y

3.2 通过 APT 安装(Ubuntu)

# 安装依赖
sudo apt install wget lsb-release gnupg -y

# 下载官方 APT 配置包
wget https://dev.mysql.com/get/mysql-apt-config_0.8.26-1_all.deb

# 安装配置包
sudo dpkg -i mysql-apt-config_0.8.26-1_all.deb

# 更新软件源并安装
sudo apt update
sudo apt install mysql-server -y

四、启动与初始化

安装完成后,执行以下命令启动 MySQL 服务并设置开机自启:

sudo systemctl start mysqld
sudo systemctl enable mysqld

查看运行状态:

sudo systemctl status mysqld

MySQL 首次启动时会生成一个临时 root 密码,可通过以下命令查看:

sudo grep 'temporary password' /var/log/mysqld.log

五、安全配置

运行 MySQL 自带的安全配置脚本,完成密码策略设置、移除匿名用户、禁止 root 远程登录等操作:

sudo mysql_secure_installation

按照提示设置强密码,并选择是否移除测试数据库、禁用远程 root 登录等。建议全部选择“是”(输入 Y)。

若需要修改 root 密码,可登录 MySQL 后执行:

ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的强密码';
FLUSH PRIVILEGES;

六、配置远程访问

默认情况下,MySQL 仅允许本地访问。若需通过外部客户端(如 Navicat、DBeaver)连接,需要进行以下配置。

6.1 创建远程访问用户

CREATE USER 'admin'@'%' IDENTIFIED WITH mysql_native_password BY '强密码';
GRANT ALL PRIVILEGES ON *.* TO 'admin'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;

注意:生产环境不建议授予 *.* 全部权限,应根据业务需要最小化授权。

6.2 修改绑定地址

编辑 MySQL 配置文件:

sudo vi /etc/my.cnf

[mysqld] 段落下添加或修改:

bind-address = 0.0.0.0

保存后重启 MySQL:

sudo systemctl restart mysqld

6.3 配置阿里云安全组

登录阿里云控制台,进入 ECS 实例的安全组规则,添加一条入方向规则:

  • 协议类型:MySQL(3306)
  • 授权对象:建议填写具体办公 IP 或 IP 段,避免开放 0.0.0.0/0

七、常见问题排查

问题现象 可能原因 解决方案
无法启动 MySQL 端口被占用或配置错误 检查 /var/log/mysqld.log 日志
远程连接失败 安全组未放行 3306 端口 在阿里云控制台添加安全组规则
密码登录失败 使用了临时密码或密码策略不符 重置 root 密码
中文乱码 字符集未设置 my.cnf 中设置 character-set-server=utf8mb4

八、总结

本文完整介绍了在阿里云服务器上安装 MySQL 的全过程,包括环境准备、YUM/APT 安装、服务启动、安全配置以及远程访问设置。关键要点在于:安装完成后务必运行安全加固脚本,合理设置 root 密码策略;开启远程访问时,应通过创建专用账户并配合阿里云安全组最小化授权,避免数据库暴露在公网中。掌握这些步骤后,即可在阿里云 ECS 上搭建一个稳定、安全、可用的 MySQL 数据库环境,为后续业务系统的开发与部署奠定坚实基础。


标签: 阿里云服务器 MySQL 安装