是的,需要额外开放端口。
腾讯云轻量应用服务器(Tencent Cloud Lighthouse)默认出于安全考虑,不会自动开放 MySQL 的默认端口(3306)。即使你在服务器上成功安装了 MySQL 并启动服务,外部设备或本地电脑也无法直接连接,除非你手动在腾讯云控制台防火墙中放行该端口。
✅ 正确操作步骤:
1. 安装并配置 MySQL
- 安装 MySQL(如使用
apt install mysql-server或yum install mysql-server)。 - 确保 MySQL 服务正在运行:
systemctl status mysql - (可选)修改 MySQL 绑定地址以允许远程访问:
- 编辑
/etc/mysql/mysql.conf.d/mysqld.cnf(Ubuntu/Debian)或/etc/my.cnf(CentOS/RHEL) - 找到
bind-address = 127.0.0.1,将其改为:bind-address = 0.0.0.0 - 重启 MySQL 服务:
sudo systemctl restart mysql
- 编辑
2. 创建允许远程访问的用户(重要!)
- 登录 MySQL:
mysql -u root -p - 创建新用户并授权远程访问(示例):
CREATE USER 'your_username'@'%' IDENTIFIED BY 'your_password'; GRANT ALL PRIVILEGES ON *.* TO 'your_username'@'%' WITH GRANT OPTION; FLUSH PRIVILEGES; EXIT;
3. 在腾讯云控制台开放端口
- 登录 腾讯云轻量应用服务器控制台
- 进入你的实例 → 点击 “防火墙” 标签页
- 添加一条规则:
- 方向:入方向
- 协议:TCP
- 端口范围:3306
- 来源:可设置为
0.0.0.0/0(所有 IP,不推荐生产环境)或指定你的公网 IP(更安全) - 策略:允许
- 保存规则
⚠️ 安全建议:生产环境中不要对
0.0.0.0/0开放 3306 端口。建议使用固定 IP 限制访问,或通过 SSH 隧道、数据库X_X等方式间接访问。
🔍 验证是否成功
从本地机器尝试连接:
mysql -h <你的服务器公网IP> -P 3306 -u your_username -p
如果提示输入密码且能成功登录,说明配置正确。
❗ 常见错误排查
- 连接超时 → 检查防火墙是否开放 3306 端口
- Access denied → 检查 MySQL 用户权限和
bind-address设置 - 服务未启动 → 检查
systemctl status mysql
✅ 总结:安装 MySQL ≠ 自动开放端口,必须在腾讯云控制台手动放行 3306 端口,并正确配置 MySQL 远程访问权限。
云小栈