MariaDB 11.8
MariaDB est un système libre de gestion de bases de données relationnelles et un remplacement direct de MySQL. Il est largement utilisé pour les applications Web, les systèmes de gestion de contenu et le stockage de données généraliste.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| MariaDB Server | 11.8.x (LTS) |
| Ubuntu | 24.04 LTS |
Variables d’environnement
Section intitulée « Variables d’environnement »Vous pouvez définir ces valeurs lors du déploiement de MariaDB depuis la marketplace. Laissez un champ vide pour générer automatiquement une valeur aléatoire sécurisée.
| Variable | Description |
|---|---|
MYSQL_ROOT_PASSWORD | Mot de passe root de la base de données |
MYSQL_DATABASE | Nom de la base de données applicative à créer |
MYSQL_USER | Nom d’utilisateur de la base de données applicative |
MYSQL_PASSWORD | Mot de passe de l’utilisateur de la base de données applicative |
Bien démarrer
Section intitulée « Bien démarrer »1. Connectez-vous à votre VM
Section intitulée « 1. Connectez-vous à votre VM »ssh ubuntu@<your-vm-ip>2. Attendez la configuration au premier démarrage
Section intitulée « 2. Attendez la configuration au premier démarrage »Au premier démarrage, un script de configuration s’exécute automatiquement. Il:
- définit un mot de passe
rootaléatoire; - supprime les utilisateurs anonymes et la base de données de test;
- crée une base de données
appet un utilisateurappavec un mot de passe aléatoire; - écrit tous les identifiants dans
/etc/mariadb/credentials.txt; - configure
/root/.my.cnfafin querootpuisse se connecter sans saisir de mot de passe.
Cela prend moins de 30 secondes. Suivez la progression:
journalctl -u mariadb-first-boot.service -f3. Récupérez les identifiants
Section intitulée « 3. Récupérez les identifiants »sudo cat /etc/mariadb/credentials.txtCe fichier contient le mot de passe root, le nom de la base de données applicative, l’utilisateur
applicatif et son mot de passe. Il est lisible uniquement par root.
4. Connectez-vous à MariaDB
Section intitulée « 4. Connectez-vous à MariaDB »Comme root (sans invite de mot de passe):
sudo mariadbComme utilisateur applicatif:
APP_PASS=$(sudo awk '/^Application password:/{print $NF}' /etc/mariadb/credentials.txt)mariadb -u app -p"$APP_PASS" appGérer MariaDB
Section intitulée « Gérer MariaDB »# Vérifier l'état du servicesystemctl status mariadb
# Redémarrersudo systemctl restart mariadb
# Consulter les journauxsudo journalctl -u mariadb -fRépertoire de configuration: /etc/mysql/mariadb.conf.d/
Pour autoriser les connexions distantes, modifiez /etc/mysql/mariadb.conf.d/50-server.cnf et
changez bind-address de 127.0.0.1 à 0.0.0.0, puis redémarrez MariaDB. Ouvrez le pare-feu
seulement pour des adresses IP précises (voir Sécurité).
Sécurité
Section intitulée « Sécurité »Le port 3306 n’est pas ouvert vers l’extérieur par défaut. UFW est activé et n’autorise que SSH (port 22).
Pour autoriser l’accès depuis une adresse IP précise:
sudo ufw allow from <trusted-ip> to any port 3306Pour vous connecter sans ouvrir le pare-feu (recommandé), utilisez un tunnel SSH:
# Exécutez ceci sur votre poste localssh -L 3306:localhost:3306 ubuntu@<your-vm-ip>
# Connectez-vous ensuite localementmariadb -u app -p"<app-password>" app