zoukankan      html  css  js  c++  java
  • [Zabbix] 安装MySQL5.7, 部署Zabbix到CentOS 7日记

    安装环境:CentOS7 64位,安装MySQL5.7

    一、安装 MySQL

    1、配置YUM源

    MySQL官网中下载YUM源rpm安装包:http://dev.mysql.com/downloads/repo/yum/ 

    # 下载mysql源安装包
    shell> wget http://dev.mysql.com/get/mysql57-community-release-el7-8.noarch.rpm
    # 安装mysql源
    shell> yum localinstall mysql57-community-release-el7-8.noarch.rpm

    检查mysql源是否安装成功

    shell> yum repolist enabled | grep "mysql.*-community.*"

    2、安装MySQL

    shell> systemctl start mysqld

    3、启动MySQL服务

    shell> systemctl start mysqld

    查看MySQL的启动状态

    shell> systemctl status mysqld
    ● mysqld.service - MySQL Server
       Loaded: loaded (/usr/lib/systemd/system/mysqld.service; disabled; vendor preset: disabled)
       Active: active (running) since 五 2016-06-24 04:37:37 CST; 35min ago
     Main PID: 2888 (mysqld)
       CGroup: /system.slice/mysqld.service
               └─2888 /usr/sbin/mysqld --daemonize --pid-file=/var/run/mysqld/mysqld.pid
    
    6月 24 04:37:36 localhost.localdomain systemd[1]: Starting MySQL Server...
    6月 24 04:37:37 localhost.localdomain systemd[1]: Started MySQL Server.

    4、开机启动

    shell> systemctl enable mysqld
    shell> systemctl daemon-reload

    5、修改root默认密码

    mysql安装完成之后,在/var/log/mysqld.log文件中给root生成了一个默认密码。通过下面的方式找到root默认密码,然后登录mysql进行修改:

    shell> grep 'temporary password' /var/log/mysqld.log
    shell> mysql -uroot -p
    mysql> ALTER USER 'root'@'localhost' IDENTIFIED BY 'MyNewPass4!'; 

    或者

    mysql> set password for 'root'@'localhost'=password('MyNewPass4!'); 

    注意:mysql5.7默认安装了密码安全检查插件(validate_password),默认密码检查策略要求密码必须包含:大小写字母、数字和特殊符号,并且长度不能少于8位。否则会提示ERROR 1819 (HY000): Your password does not satisfy the current policy requirements错误,如下图所示: 

    通过msyql环境变量可以查看密码策略的相关信息:

    mysql> show variables like '%password%';

    validate_password_policy:密码策略,默认为MEDIUM策略  validate_password_dictionary_file:密码策略文件,策略为STRONG才需要  validate_password_length:密码最少长度  validate_password_mixed_case_count:大小写字符长度,至少1个  validate_password_number_count :数字至少1个  validate_password_special_char_count:特殊字符至少1个  上述参数是默认策略MEDIUM的密码检查规则。

    共有以下几种密码策略:

    策略检查规则
    0 or LOW Length
    1 or MEDIUM Length; numeric, lowercase/uppercase, and special characters
    2 or STRONG Length; numeric, lowercase/uppercase, and special characters; dictionary file

    MySQL官网密码策略详细说明:http://dev.mysql.com/doc/refman/5.7/en/validate-password-options-variables.html#sysvar_validate_password_policy

    修改密码策略

    在/etc/my.cnf文件添加validate_password_policy配置,指定密码策略

    # 选择0(LOW),1(MEDIUM),2(STRONG)其中一种,选择2需要提供密码字典文件
    validate_password_policy = 0

    如果不需要密码策略,添加my.cnf文件中添加如下配置禁用即可:

    validate_password = off

    重新启动mysql服务使配置生效:

    systemctl restart mysqld

    6、添加远程登录用户

    默认只允许root帐户在本地登录,如果要在其它机器上连接mysql,必须修改root允许远程连接,或者添加一个允许远程连接的帐户,为了安全起见,我添加一个新的帐户:

    mysql> GRANT ALL PRIVILEGES ON *.* TO '您的用户名'@'%' IDENTIFIED BY '用户登录密码' WITH GRANT OPTION;

    7、配置默认编码为utf8

    修改/etc/my.cnf配置文件,在[mysqld]下添加编码配置,如下所示:

    [mysqld]
    character_set_server = utf8
    init_connect = 'SET NAMES utf8'

    重新启动mysql服务,查看数据库默认编码如下所示:

    默认配置文件路径: 

    配置文件:/etc/my.cnf 

    日志文件:/var/log//var/log/mysqld.log 

    服务启动脚本:/usr/lib/systemd/system/mysqld.service 

    socket文件:/var/run/mysqld/mysqld.pid

    二、安装 Zabbix 

    zabbix直接打开官网,在Download页面选择自己的平台,然后执行下面的命令就可以完成整个安装过程。

    https://www.zabbix.com/download?zabbix=4.2&os_distribution=centos&os_version=7&db=mysql

    启动服务

    # systemctl restart zabbix-server zabbix-agent httpd
    # systemctl enable zabbix-server zabbix-agent httpd

     登录zabbix

    三、常见问题处理

    1. 安装完后怎么在浏览器中访问?

    http://server_ip_or_name/zabbix

    CentOS查看本机IP的方法:

    shell -> ip addr

    2. mysql 允许远程登录root

    登录mysql

    > mysql -u root -p

    切换mysql数据库

    mysql> use mysql

    执行查询,查看数据库当前有访问权限的信息

    mysql> SELECT User, Password, Host FROM user;

    设置访问权限

    mysql> GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'root' WITH GRANT OPTION;

    其中"*.*"代表所有资源所有权限, “'root'@%”其中root代表账户名,%代表所有的访问地址,也可以使用一个唯一的地址进行替换,只有一个地址能够访问。如果是某个网段的可以使用地址与%结合的方式,如10.0.42.%。IDENTIFIED BY 'root',这个root是指访问密码。WITH GRANT OPTION允许级联授权。

    刷新访问权限表(不要忘了)

    mysql> FLUSH PRIVILEGES;

    验证远程访问

    > mysql -u root -p -h 10.0.42.180

    3. 查看 mysql 版本

    mysql> select version();

    4. 查看 mysql 端口号

    登录后输入命令

    mysql> show global variables like 'port';

    5. centos7开放及查看端口

    centos7中的防火墙改成了firewall,使用iptables无作用,开放端口的方法如下:

    > firewall-cmd --zone=public --add-port=80/tcp --permanent

    返回success为成功

    命令含义: 

    --zone #作用域 

    --add-port=80/tcp #添加端口,格式为:端口/通讯协议 

    --permanent #永久生效

    重启防火墙:

    > systemctl restart firewalld.service 

    关闭防火墙:

    > systemctl stop firewalld.service 

    查看监听(Listen)的端口

    > netstat -lntp

    检查端口被哪个进程占用

    netstat -lnp|grep 8080

    6. Zabbix 报错: The frontend does not match Zabbix database

    出现此错误为导入数据到数据库zabbix时,对应的mysql版本号与当前不相符,相关代码为:zcat /usr/share/doc/zabbix-server-mysql-4.0.0/create.sql.gz | mysql -uzabbix -p -h 192.168.0.254 zabbix
    解决办法在SSH下输入cd /usr/share/doc/回车,再输入ls回车就会显示出doc文件夹下面所有文件名信息,这时可以看到zabbix-server-mysql-4.0.7),所以要修改一下导入数据库这行代码的4.0.0改成4.0.7版本。

    # zcat /usr/share/doc/zabbix-server-mysql-4.2.5/create.sql.gz | mysql -uzabbix -p zabbix

    把“zabbix-server-mysql-4.2.5”替换成实际的目录名称。

    7. Zabbix 启动报cannot set resource limit: [13] Permission denied问题解决

    基本能确定是selinux的问题,解决方法如下:

    1. 关闭selinux(不推荐)

    setenforce 0

    2. 更新selinux策略即可

    yum update selinux-policy.noarch selinux-policy-targeted.noarch

    更新完成之后重新启动zabbix即可

    更新 Centos 7下处理方法:

    1.安装selinux相关工具

    yum install policycoreutils-python

    2.如果是server_agent端,则按照以下操作进行

    cat /var/log/audit/audit.log | grep zabbix_agentd | grep denied | audit2allow -M zabbix_agent_setrlimit

    执行上述命令后,会在当前目录生成一个名为zabbix_agent_setrlimit.pp的文件,接下来执行以下命令

    semodule -i zabbix_agent_setrlimit.pp

    如果是server端,则按照如下方法执行即可

    cat /var/log/audit/audit.log | grep zabbix_server | grep denied | audit2allow -M zabbix_server_setrlimit
    semodule -i zabbix_server_setrlimit.pp

     如果不行,执行下面的

    sudo cat /var/log/audit/audit.log | grep zabbix_server | grep denied | audit2allow -M zabbix-server_setrlimit #生成module
    
    sudo semodule -i zabbix-server_setrlimit.pp #导入module
    
    sudo semodule -l #验证导入
  • 相关阅读:
    win10打开相机提示我们找不到你的相机
    Potplay视频播放画面扭曲
    SIFT特征匹配算法介绍
    SelectiveSearchCodeIJCV遇到First two input arguments should have the same 2D dimension
    mybatis逆向工程mvn插件
    ssm配置
    springmvc配置
    MyBatis如何禁用掉一级缓存
    Mybatis中#{}和${}的区别
    Java demo之IO
  • 原文地址:https://www.cnblogs.com/yangyxd/p/11050637.html
Copyright © 2011-2022 走看看