如果可能的话,我想避免向外界开放默认端口3306。我们为其他应用程序的反向代理目的运行Nginx。这里的目标是以一种安全的方式从本地网络以外的客户端(如MySQL Workbench )访问MySQL数据库。MySQL服务器运行在Debian (Linux)虚拟机上。
我配置了一个服务器块,如下所述。连接到mysql.domain.com,端口80,与MySQL工作台中的非根用户连接会导致失败。
服务器块:
server {
server_name mysql.domain.com;
location / {
proxy_pass http://localhost:3306/;
proxy_http_version 1.1;
proxy_set_header Upgrade $http_upgrade;
proxy_set_header Connection "upgrade";
proxy_set_header Host $host;
}
}错误消息:
Failed to Connect to MySQL at mysql.domain.com:80 with user non-root.
Lost connection to MySQL at 'waiting for initial communication packet', system error: 10060发布于 2020-04-17 10:05:00
这里的目标是从本地网络以外的客户端(如MySQL工作台)访问MySQL数据库
所有现代MySQL GUI客户端都支持SSH隧道。这是最安全的连接方法,在服务器端需要零配置:如果您可以通过SSH进行连接,那么您可以在该主机上连接到MySQL。
在MySQL工作台中,在创建连接时,选择"Standard /IP“作为连接方法,然后填写SSH连接详细信息和MySQL连接详细信息。关键是将MySQL服务器设置为127.0.0.1,因为您通常希望连接到运行在SSH机器上的MySQL实例。非那样做不行。
https://stackoverflow.com/questions/61268498
复制相似问题