Linux下数据库环境搭建全流程指南
|
AI分析图,仅供参考 Linux系统下搭建数据库环境需兼顾稳定性、安全性和可维护性。推荐使用主流发行版如Ubuntu 22.04或CentOS Stream 9,确保内核版本不低于5.4,基础工具(wget、curl、sudo、systemd)已就绪。以MySQL为例,优先采用官方APT/YUM仓库安装,避免二进制包手动部署带来的依赖与升级隐患。Ubuntu用户执行sudo apt update && sudo apt install mysql-server;CentOS用户启用MySQL官方仓库后运行sudo dnf install @mysql。安装过程自动创建mysql系统用户及基础数据目录,无需手动初始化。 安装完成后立即运行sudo mysql_secure_installation,按向导设置root密码、禁用匿名用户、禁止远程root登录、删除测试数据库并刷新权限。此步骤显著降低默认配置的安全风险,是生产环境不可跳过的环节。 配置文件位于/etc/mysql/my.cnf(Ubuntu)或/etc/my.cnf(CentOS)。建议在[mysqld]段添加bind-address = 127.0.0.1限制本地访问;若需局域网连接,改为内网IP并配合防火墙策略;同时设置character-set-server = utf8mb4与collation-server = utf8mb4_unicode_ci,保障中文等多语言正确存储。 启动服务并设为开机自启:sudo systemctl enable mysqld(CentOS)或 mysql(Ubuntu),再执行sudo systemctl start mysql。验证状态用sudo systemctl status mysql,看到“active (running)”即表示服务正常。登录测试可执行mysql -u root -p,输入密码后进入交互界面。 PostgreSQL作为另一常用选择,Ubuntu下执行sudo apt install postgresql postgresql-contrib,CentOS则用sudo dnf install @postgresql:15。安装后默认创建postgres系统用户和数据库集群,主配置文件为/etc/postgresql//main/postgresql.conf(Ubuntu)或/var/lib/pgsql/data/postgresql.conf(CentOS)。关键配置包括listen_addresses = 'localhost'、password_encryption = scram-sha-256,并通过pg_hba.conf控制客户端认证方式。 无论MySQL或PostgreSQL,均建议创建专用数据库用户而非长期使用root/postgres。例如在MySQL中执行CREATE USER 'appuser'@'localhost' IDENTIFIED BY 'StrongPass123!'; GRANT ALL PRIVILEGES ON mydb. TO 'appuser'@'localhost'; FLUSH PRIVILEGES;。权限最小化原则可有效限制潜在误操作或攻击影响范围。 备份与恢复是环境可持续运行的基础。MySQL推荐使用mysqldump定期导出:mysqldump -u appuser -p mydb > backup_$(date +%F).sql;PostgreSQL使用pg_dump:pg_dump -U appuser mydb > backup.sql。将备份脚本加入crontab每日凌晨执行,并同步至异地存储。恢复时对应使用mysql或psql命令重载SQL文件即可。 所有操作完成后,务必检查SELinux(CentOS)或AppArmor(Ubuntu)是否对数据库端口或数据目录施加了非预期限制。必要时调整策略或临时设为permissive模式验证,再针对性放行。日志统一查看/var/log/mysql/error.log或/var/lib/pgsql/data/pg_log/,异常信息通常在此第一时间浮现。 (编辑:站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |

