docker安装mysql突然无法远程连接

docker安装mysql突然莫名其妙的无法远程连接

docker安装mysql突然无法远程访问

问题背景

大概一年前在服务器中通过docker安装mysql5.7端口映射关系是3308->3306

前期在服务器上开方了3308端口

bash 复制代码
firewall-cmd --zone=public --add-port=3308/tcp --permanent
firewall-cmd --reload   # 配置立即生效

博主用的是腾讯云服务器,在服务器安全组里也开放了3308端口

mysql也授权了远程连接

至此可在本地电脑远程连接mysql

=就这样过了一年多

发现问题

今天博主通过命令安装了宝塔,然后就发现docker安装的mysql无法连接了。。。。。。

排查问题

于是进行排查

首先看3308端口是否在腾讯云后台安全组放行

如上图,入站规则是全部放行的

再看服务器防火墙是否开放3308端口

bash 复制代码
[root@VM_0_2_centos ~]# firewall-cmd --query-port=3308/tcp
You're performing an operation over default zone ('public'),
but your connections/interfaces are in zone 'docker' (see --get-active-zones)
You most likely need to use --zone=docker option.

yes

发现3308端口也是放行的

执行telnet xx.xxx.xxx.xx 3308无法连接

至此就很莫名奇妙怎么会不通呢

很是郁闷。。。。。。

实在想不通 只好把服务器防火墙关了

再来用telnet测试3308端口居然能连上了,远程连接mysql也成功了

然后再开启服务器防火墙

再来用telnet测试3308端口结果无法连接上,远程连接mysql也失败了
至此可以断定问题一定出在防火墙上!

再来仔细看一下服务器开放端口查询返回的结果好像有点什么不一样

突然想起来以往查询端口返回的结果只有yes或者no像下面这样

那么我们再来执行一下下面的命令

bash 复制代码
[root@VM_0_2_centos ~]# firewall-cmd --query-port=3308/tcp --zone=docker
no

发现返回结果为no

到这里大致知道问题出在这了,通过翻译可以理解查询firewalld中关于TCP端口3308的状态默认是在 public 区域进行的而实际上TCP连接或接口被分配在了docker区域

通过查阅资料得知在firewalld中,不同的区域可以有不同的规则集,因此需要指定正确的区域来执行你的查询。
到此可得出docker区域的3308端口没有开放!

解决问题

执行命令放行docker区域端口

bash 复制代码
[root@VM_0_2_centos local]# firewall-cmd --zone=docker --add-port=3308/tcp --permanent
success
[root@VM_0_2_centos local]# firewall-cmd --reload
success

[root@VM_0_2_centos local]# firewall-cmd --query-port=3308/tcp --zone=docker
yes

docker区域端口放行成功后

再来用telnet测试3308端口可以连上并且远程连接mysql也成功了。

总结

复制代码
	问题出现的原因应该是安装宝塔的过程中升级了防火墙,新版本的防火墙执行的是更严格的规则导致docker安装的mysql无法远程连接。
相关推荐
这个DBA有点耶8 分钟前
NULL不是空——数据库里最反直觉的设计,90%新人踩过的坑
数据库·mysql·代码规范
辉的技术笔记4 小时前
Dify 自部署为什么跑不动?6 层瓶颈诊断法教你定位
docker
程序员老赵1 天前
Docker 部署 Redmine:老牌开源项目管理部署实测记录
docker·开源·团队管理
这个DBA有点耶1 天前
SQL改写进阶:标量子查询的“隐形代价”与消除实战
数据库·mysql·架构
程序员老赵1 天前
服务器文件不想 SFTP 上传?Docker 跑个 File Browser,浏览器就能管理
服务器·docker·开源
smallyoung1 天前
数据库乐观锁深度解析:MySQL、PostgreSQL 实战 + Spring Boot 集成指南
数据库·mysql·postgresql
数据技术说1 天前
MySQL 迁移实战——如何实现真正的"零改造"平滑切换
mysql
lichenyang4533 天前
Docker 学习笔记(五):Docker Compose,用一个 YAML 启动前端、后端和 MongoDB
docker
lichenyang4533 天前
Docker 学习笔记(四):Dockerfile,把项目打成自己的镜像
docker·容器
lichenyang4533 天前
Docker 学习笔记(三):Docker 网络、bridge、子网和容器互通
docker·容器