阿里云ECS安装MySQL:从部署到安全加固
阿里云ECS安装MySQL:从部署到安全加固
2026-07-09 04:23
阿里云服务器MySQL安装配置指南,含YUM/APT安装、安全加固与远程访问设置。
阿里云服务器安装 MySQL 完全指南
一、前言
在云计算时代,阿里云 ECS(Elastic Compute Service)已成为众多开发者和企业部署业务的首选平台。而 MySQL 作为全球最流行的开源关系型数据库之一,凭借其稳定性、高性能和活跃的社区生态,广泛应用于 Web 应用、企业管理系统、数据分析等场景。本文将详细介绍如何在阿里云服务器上完成 MySQL 的安装、初始化配置以及安全加固,帮助读者快速搭建可用的数据库环境。
二、环境准备
在开始安装之前,请确保已完成以下准备工作:
- 购买并开通阿里云 ECS 实例:建议选择 CentOS、Ubuntu 或 Alibaba Cloud Linux 等主流操作系统。
- 获取远程连接信息:包括公网 IP、登录用户名(如
root)及密码或密钥。- 连接服务器:使用 SSH 工具(如 PuTTY、Xshell、Termius 或系统自带终端)登录服务器。
- 更新系统软件包:
对于 CentOS/Alibaba Cloud Linux:sudo yum update -y对于 Ubuntu:
sudo apt update && sudo apt upgrade -y三、安装 MySQL
3.1 通过 YUM 安装(CentOS/Alibaba Cloud Linux)
MySQL 官方提供了 YUM 软件源,安装过程简单高效:
# 下载 MySQL 官方 YUM 源 wget https://dev.mysql.com/get/mysql80-community-release-el7-11.noarch.rpm # 安装 YUM 源 sudo rpm -Uvh mysql80-community-release-el7-11.noarch.rpm # 安装 MySQL 服务端 sudo yum install mysql-community-server -y3.2 通过 APT 安装(Ubuntu)
# 安装依赖 sudo apt install wget lsb-release gnupg -y # 下载官方 APT 配置包 wget https://dev.mysql.com/get/mysql-apt-config_0.8.26-1_all.deb # 安装配置包 sudo dpkg -i mysql-apt-config_0.8.26-1_all.deb # 更新软件源并安装 sudo apt update sudo apt install mysql-server -y四、启动与初始化
安装完成后,执行以下命令启动 MySQL 服务并设置开机自启:
sudo systemctl start mysqld sudo systemctl enable mysqld查看运行状态:
sudo systemctl status mysqldMySQL 首次启动时会生成一个临时 root 密码,可通过以下命令查看:
sudo grep 'temporary password' /var/log/mysqld.log五、安全配置
运行 MySQL 自带的安全配置脚本,完成密码策略设置、移除匿名用户、禁止 root 远程登录等操作:
sudo mysql_secure_installation按照提示设置强密码,并选择是否移除测试数据库、禁用远程 root 登录等。建议全部选择“是”(输入
Y)。若需要修改 root 密码,可登录 MySQL 后执行:
ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '你的强密码'; FLUSH PRIVILEGES;六、配置远程访问
默认情况下,MySQL 仅允许本地访问。若需通过外部客户端(如 Navicat、DBeaver)连接,需要进行以下配置。
6.1 创建远程访问用户
CREATE USER 'admin'@'%' IDENTIFIED WITH mysql_native_password BY '强密码'; GRANT ALL PRIVILEGES ON *.* TO 'admin'@'%' WITH GRANT OPTION; FLUSH PRIVILEGES;注意:生产环境不建议授予
*.*全部权限,应根据业务需要最小化授权。6.2 修改绑定地址
编辑 MySQL 配置文件:
sudo vi /etc/my.cnf在
[mysqld]段落下添加或修改:bind-address = 0.0.0.0保存后重启 MySQL:
sudo systemctl restart mysqld6.3 配置阿里云安全组
登录阿里云控制台,进入 ECS 实例的安全组规则,添加一条入方向规则:
- 协议类型:MySQL(3306)
- 授权对象:建议填写具体办公 IP 或 IP 段,避免开放
0.0.0.0/0
七、常见问题排查
| 问题现象 | 可能原因 | 解决方案 |
|---|---|---|
| 无法启动 MySQL | 端口被占用或配置错误 | 检查 /var/log/mysqld.log 日志 |
| 远程连接失败 | 安全组未放行 3306 端口 | 在阿里云控制台添加安全组规则 |
| 密码登录失败 | 使用了临时密码或密码策略不符 | 重置 root 密码 |
| 中文乱码 | 字符集未设置 | 在 my.cnf 中设置 character-set-server=utf8mb4 |
八、总结
本文完整介绍了在阿里云服务器上安装 MySQL 的全过程,包括环境准备、YUM/APT 安装、服务启动、安全配置以及远程访问设置。关键要点在于:安装完成后务必运行安全加固脚本,合理设置 root 密码策略;开启远程访问时,应通过创建专用账户并配合阿里云安全组最小化授权,避免数据库暴露在公网中。掌握这些步骤后,即可在阿里云 ECS 上搭建一个稳定、安全、可用的 MySQL 数据库环境,为后续业务系统的开发与部署奠定坚实基础。