群晖docker容器内mysql部署和远程连接
1.docker内Mysql部署
首先在群晖docker内安装ubuntu镜像,启用镜像时注意对容器和宿主机的端口映射进行设置,这样我们才能从外部主机对docker容器内的ubuntu系统进行访问,这里22为SSH服务使用端口,3306为mysql服务使用端口。
容器配置完成后启动容器,在终端机->新增,新增加一个命令终端,这时候通过“passwd root”命令修改root 登录密码。之后如果容器没有安装ssh服务,需要执行“sudo apt-get install openssh-server”安装后再执行"sudo service ssh start"开启ssh服务,之后可通过本地主机bitvise等终端登录软件进行远程登陆。
远程登陆后,可对MySQL进行部署。执行“sudo apt-get install mysql-server”进行安装。安装完毕后可执行以下mysql相关命令:
查看MySQL服务状态:
sudo service mysql status
停止MySQL服务:
sudo service mysql stop
启动MySQL服务:
sudo service mysql start
重启MySQL服务:
sudo service mysql restart
之后对Mysql配置文件进行配置,配置文件路径为“/etc/mysql/mysql.conf.d/mysqld.cnf”,也可能是“/etc/mysql/my.cnf”,主要配置信息如下:
- port表示端口号,默认为3306
- bind-address表示服务器绑定的ip,默认为127.0.0.1
- datadir表示数据库保存路径,默认为/var/lib/mysql
- log_error表示错误日志,默为/var/log/mysql/error.log
这里需要注意的是若要从外部主机访问mysql数据库,bind-address需要注释掉,否则只能从容器内部访问。
2.Mysql远程访问配置
上述配置完毕后,在通过Navicat对docker内Mysql数据库进行访问时,遇到了“2013 - Lost connection to MySQL server at ‘reading initial communication packet’, system error: 0”的问题,网上大部分帖子给出的方法是在my.cnf配置文件内[mysqld]下添加"skip-name-resolve"跳过DNS反向解析过程,尝试无果。
继续查询发现,如果在my.cnf文件中配置了bind-address地址绑定的地址(说明别的机器远程只能通过这个绑定的本机地址来连接mysql),可以将其注释掉。
注释掉后,重启mysql服务。尝试连接,发现错误信息发生了变化,出现了“1045-Access denied for user ‘root’@‘localhost’”,继续探究,发现出现此问题的原因在于本地主机没有连接权限,需要mysql服务器进行授权。首先SSH登录ubuntu,输入命令:
mysql -u root -p
进入数据库,执行授权命令:
grant all privileges on *.* to 'root'@'我电脑的ip地址' identified by '密码';
比如我的电脑的ip地址是:192.168.0.103,我的root密码是:123456,那么我就可以将授权的语句改成:
grant all privileges on *.* to 'root'@'192.168.0.103' identified by '123456';
如果你是本地登录的,那么:
grant all privileges on *.* to 'root'@'localhost' identified by '123456';
当然你也可以直接改成这样:
grant all privileges on *.* to 'root'@'%' identified by '123456';
就可以给所有ip都设定root登陆了,如果授权成功,会有Query OK的提示。
授权成功后,进行连接,成功!