腾讯云轻量应用服务器(Lighthouse)连接腾讯云数据库(如云数据库 MySQL、TDSQL 等)的步骤如下。以下是连接云数据库 MySQL 的常见流程:
✅ 前提条件
-
轻量服务器和数据库在同一地域(Region)
建议将轻量服务器和云数据库 MySQL 创建在同一个地域(如华南地区 – 广州),以保证内网互通。 -
数据库为云数据库 MySQL(CDB)
腾讯云轻量服务器不能直接创建数据库,需使用 云数据库 MySQL 服务。 -
网络互通
- 轻量服务器和云数据库需在同一个私有网络(VPC)下。
- 若不在同一 VPC,可通过 VPC 对等连接等方式打通,但推荐使用同一 VPC。
? 步骤一:创建云数据库 MySQL 实例
- 登录 腾讯云控制台
- 进入 云数据库 MySQL 页面,创建一个 MySQL 实例
- 选择与轻量服务器相同的地域和私有网络(VPC)
- 记录数据库的:
- 内网 IP 地址
- 端口(默认 3306)
- 数据库账号和密码
? 步骤二:配置数据库安全组
- 进入云数据库 MySQL 实例详情页
- 找到 安全组配置 或 访问管理
- 添加规则,允许来自轻量服务器的访问:
- 协议类型:TCP
- 端口:3306
- 源 IP:填写轻量服务器的 内网 IP 或所在安全组
- 或者临时放行
0.0.0.0/0(仅测试用,不推荐生产环境)
✅ 推荐:将轻量服务器加入数据库安全组的允许列表,或使用安全组关联策略。
? 步骤三:在轻量服务器上连接数据库
-
登录轻量服务器(通过 SSH 或控制台登录)
-
安装 MySQL 客户端(如未安装):
# Ubuntu/Debian
sudo apt update
sudo apt install mysql-client -y
# CentOS/RHEL
sudo yum install mysql -y
- 使用内网连接数据库:
mysql -h <数据库内网IP> -P 3306 -u <用户名> -p
例如:
mysql -h 10.0.1.100 -P 3306 -u root -p
输入密码后,即可连接成功。
✅ 优势使用内网连接
- 速度快、延迟低
- 不产生公网流量费用
- 更安全
⚠️ 不建议使用公网 IP 连接数据库,除非必须且配置了 SSL 和 IP 白名单。
? 安全建议
- 不要使用 root 账号远程连接,建议创建专用账号并限制权限。
- 关闭数据库公网访问(除非必要)。
- 开启数据库审计日志和监控。
- 定期更新密码和打补丁。
? 常见问题排查
| 问题 | 解决方法 |
|---|---|
| 连接超时 | 检查 VPC 是否相同、安全组是否放行、内网 IP 是否正确 |
| Access denied | 检查用户名、密码、是否授权该 IP 访问 |
| 无法解析主机 | 检查网络连通性,ping 内网 IP(部分情况禁 ping) |
| 端口不通 | 使用 telnet <IP> 3306 测试端口 |
✅ 示例:PHP 连接代码(在轻量服务器上)
<?php
$host = '10.0.1.100'; // 数据库内网 IP
$user = 'myuser';
$pass = 'mypassword';
$db = 'mydb';
$conn = new mysqli($host, $user, $pass, $db, 3306);
if ($conn->connect_error) {
die("连接失败: " . $conn->connect_error);
}
echo "连接成功";
?>
总结
| 项目 | 要求 |
|---|---|
| 地域 | 相同 |
| VPC | 相同 |
| 安全组 | 放行轻量服务器内网 IP |
| 连接方式 | 使用内网 IP + 端口 |
| 客户端 | 安装 MySQL 客户端工具 |
如需进一步帮助,可提供具体错误信息,我可以帮你定位问题。
CDNK博客