连接腾讯云轻量应用服务器(Lighthouse)中的数据库,通常有以下几种情况,具体取决于你使用的数据库类型(如MySQL、PostgreSQL等)以及数据库是本地安装还是使用腾讯云的托管数据库服务(如云数据库 CDB)。下面以最常见的 MySQL 为例,介绍如何连接:
一、确认数据库类型和部署方式
情况1:数据库安装在轻量应用服务器(Lighthouse)本地
- 数据库(如 MySQL)直接安装在 Lighthouse 实例中。
- 需要配置安全组、数据库用户权限和远程访问。
情况2:使用腾讯云云数据库(CDB)
- 数据库是独立的腾讯云数据库实例(如 MySQL 实例)。
- 通过内网或公网连接。
✅ 情况1:连接本地安装在 Lighthouse 的 MySQL 数据库
步骤 1:确保 MySQL 已安装并运行
# 登录到你的 Lighthouse 服务器(通过 SSH)
ssh root@你的服务器公网IP
# 检查 MySQL 是否运行
systemctl status mysql
# 或 mysqld
步骤 2:配置 MySQL 允许远程访问
- 修改 MySQL 配置文件(通常为
/etc/mysql/mysql.conf.d/mysqld.cnf或/etc/my.cnf):# 注释掉或修改 bind-address # bind-address = 127.0.0.1 bind-address = 0.0.0.0 - 重启 MySQL:
systemctl restart mysql
步骤 3:创建允许远程连接的用户
登录 MySQL:
mysql -u root -p
执行以下 SQL:
-- 创建用户并授权远程访问
CREATE USER 'remote_user'@'%' IDENTIFIED BY 'your_password';
GRANT ALL PRIVILEGES ON *.* TO 'remote_user'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;
步骤 4:配置腾讯云安全组
- 登录 腾讯云控制台
- 进入 轻量应用服务器 → 选择你的实例 → 防火墙
- 添加规则:
- 协议类型:TCP
- 端口:3306
- 源 IP:
0.0.0.0/0(或限制为你的 IP) - 备注:允许 MySQL 远程连接
⚠️ 注意:开放 3306 到公网有安全风险,建议只允许特定 IP。
步骤 5:从本地连接
使用数据库客户端(如 Navicat、DBeaver、MySQL Workbench)连接:
- 主机:Lighthouse 的公网 IP
- 端口:3306
- 用户名:
remote_user - 密码:
your_password - 数据库:可选
✅ 情况2:连接腾讯云云数据库(CDB)
如果你使用的是独立的 腾讯云云数据库 MySQL 实例:
步骤 1:获取数据库连接信息
- 进入 腾讯云云数据库控制台
- 找到你的 MySQL 实例,查看:
- 内网 IP 和端口
- X_X IP(如有)
- 实例 ID、用户名、密码
步骤 2:设置X_X访问(可选)
- 在 CDB 实例详情页,开启“X_X地址”
- 获取X_X连接地址(如
xxx.mysql.databases.cloud.tencent.com:3306)
步骤 3:添加数据库账号
- 在 CDB 控制台创建数据库账号,支持远程连接(主机填
%)
步骤 4:设置安全组和网络 ACL
- 确保 CDB 实例所在安全组允许你的 IP 访问 3306 端口
- 如果 Lighthouse 与 CDB 在同一地域,建议使用 内网连接,更快更安全
步骤 5:连接数据库
使用客户端连接:
- 主机:X_X地址 或 内网 IP
- 端口:3306
- 用户名/密码:在 CDB 控制台创建的账号
? 安全建议
- 不要使用 root 用户远程连接
- 限制访问 IP 范围
- 定期更新密码
- 使用 SSH 隧道连接更安全(如通过 Lighthouse 跳板)
?️ 使用 SSH 隧道连接(推荐更安全方式)
如果你不想开放 3306 端口到公网,可通过 SSH 隧道连接本地数据库:
# 本地执行,将本地 3307 映射到服务器 3306
ssh -L 3307:127.0.0.1:3306 root@你的Lighthouse公网IP
然后在数据库客户端连接:
- 主机:
127.0.0.1 - 端口:
3307 - 用户名密码:MySQL 账号
✅ 总结:
| 场景 | 连接方式 |
|---|---|
| 本地安装 MySQL | 开启远程访问 + 安全组放行 3306 |
| 腾讯云 CDB | 使用X_X/内网地址连接,配置账号和安全组 |
| 更安全连接 | 使用 SSH 隧道 |
如有具体错误信息(如“连接超时”、“拒绝连接”),欢迎提供,我可以进一步帮你排查。
CDNK博客