Linux数据库环境搭建全流程指南
|
Linux数据库环境搭建需从系统准备开始。确保使用主流发行版(如Ubuntu 22.04或CentOS 7+),系统已更新至最新稳定版本,并关闭SELinux(CentOS)或配置为permissive模式,避免权限策略干扰服务启动。同时检查磁盘空间是否充足(建议至少20GB可用),并确认时间同步服务(chrony或ntpd)正常运行,防止因时间偏差引发认证失败或日志错乱。 选择适合业务需求的数据库系统。MySQL、PostgreSQL和SQLite是常见选项:轻量级应用可选SQLite(无需服务进程);高并发事务场景推荐PostgreSQL;若团队熟悉且需广泛生态支持,MySQL仍是稳妥之选。以MySQL为例,通过apt(Ubuntu)或yum/dnf(RHEL系)安装官方包,避免使用系统默认过旧版本。安装后立即修改root密码并禁用匿名用户,提升基础安全性。 配置文件是核心控制点。MySQL主配置文件通常位于/etc/mysql/my.cnf或/etc/my.cnf,PostgreSQL则为/etc/postgresql//main/postgresql.conf与pg_hba.conf。关键项包括:绑定地址(bind-address或listen_addresses)设为127.0.0.1或指定内网IP,禁用0.0.0.0公开监听;字符集统一设为utf8mb4;调整max_connections、shared_buffers(PostgreSQL)等参数以匹配物理内存(例如8GB内存时,PostgreSQL建议shared_buffers设为2GB)。所有修改后须重启对应服务生效。 创建专用数据库用户与库实例。登录数据库后,执行CREATE DATABASE myapp CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci;再创建仅限本地连接的用户:CREATE USER 'appuser'@'localhost' IDENTIFIED BY 'StrongPass123!';最后授权:GRANT SELECT,INSERT,UPDATE,DELETE ON myapp. TO 'appuser'@'localhost';切勿直接赋予ALL PRIVILEGES或授予远程通配符用户(如'%')。
AI方案图,仅供参考 启用基础安全加固。防火墙(ufw或firewalld)仅开放应用必需端口(MySQL默认3306,PostgreSQL默认5432),其余一概拒绝;定期备份脚本应写入crontab,例如每日凌晨压缩导出:mysqldump -u appuser -p'pass' myapp | gzip > /backup/myapp_$(date +\\%F).sql.gz;同时验证备份可还原性。最后检查服务开机自启状态(systemctl enable mysql),并用netstat -tlnp确认端口监听无误。(编辑:站长网) 【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容! |

