MySQL
MySQL est l’une des bases de données relationnelles libres les plus déployées au monde. Cette image fournit une version à support à long terme destinée aux charges de travail de production.
MySQL est publié sous forme d’une image par ligne LTS maintenue. Choisissez la version voulue au moment du déploiement. Les lignes 8.4 et 9.7 sont toutes deux des LTS actuelles, et 9.7 est la suite logique de 8.4.
Logiciels inclus
Section intitulée « Logiciels inclus »| Composant | Version |
|---|---|
| MySQL Server | 8.4.x ou 9.7.x (LTS, selon le modèle) |
| Ubuntu | 24.04 LTS |
Variables d’environnement
Section intitulée « Variables d’environnement »Vous pouvez définir ces valeurs lors du déploiement de MySQL depuis la marketplace. Laissez un champ vide pour générer automatiquement une valeur aléatoire sécurisée.
| Variable | Description |
|---|---|
MYSQL_ROOT_PASSWORD | Mot de passe root de la base de données |
MYSQL_DATABASE | Nom de la base de données applicative à créer |
MYSQL_USER | Nom d’utilisateur de la base de données applicative |
MYSQL_PASSWORD | Mot de passe de l’utilisateur de la base de données applicative |
Bien démarrer
Section intitulée « Bien démarrer »1. Connectez-vous à votre VM
Section intitulée « 1. Connectez-vous à votre VM »ssh ubuntu@<your-vm-ip>2. Attendez la configuration au premier démarrage
Section intitulée « 2. Attendez la configuration au premier démarrage »Au premier démarrage, un script de configuration s’exécute automatiquement. Il génère un mot de
passe root aléatoire et l’enregistre dans /etc/mysql/mysql-root-password.txt. Cela prend moins
de 30 secondes.
Suivez la progression:
journalctl -u mysql-first-boot.service -f3. Récupérez les identifiants
Section intitulée « 3. Récupérez les identifiants »sudo cat /etc/mysql/mysql-root-password.txtCe fichier contient le mot de passe root. Il est lisible uniquement par root.
4. Connectez-vous à MySQL
Section intitulée « 4. Connectez-vous à MySQL »ROOT_PASS=$(sudo cat /etc/mysql/mysql-root-password.txt)mysql -u root -p"$ROOT_PASS"Gérer MySQL
Section intitulée « Gérer MySQL »# Vérifier l'état du servicesystemctl status mysql
# Redémarrersudo systemctl restart mysql
# Consulter les journauxsudo journalctl -u mysql -fRépertoire de configuration: /etc/mysql/mysql.conf.d/
Pour autoriser les connexions distantes, modifiez /etc/mysql/mysql.conf.d/mysqld.cnf et changez
bind-address de 127.0.0.1 à 0.0.0.0, puis redémarrez MySQL. Ouvrez le pare-feu seulement pour
des adresses IP précises (voir Sécurité).
Sécurité
Section intitulée « Sécurité »Le port 3306 n’est pas ouvert vers l’extérieur par défaut. UFW est activé et n’autorise que SSH (port 22).
Pour autoriser l’accès depuis une adresse IP précise:
sudo ufw allow from <trusted-ip> to any port 3306Pour vous connecter sans ouvrir le pare-feu (recommandé), utilisez un tunnel SSH:
# Exécutez ceci sur votre poste localssh -L 3306:localhost:3306 ubuntu@<your-vm-ip>
# Connectez-vous ensuite localementmysql -u root -p"<root-password>"