KubeSphere学习笔记:部署mysql
本文首发于 栏轩·阁欢迎访问阅读原文获取更好的阅读体验。一、前置准备部署 MySQL 前需要先完成以下环境搭建具体步骤见之前的两篇教程Docker Desktop 启用 K8s建议使用kind 模式因为 LoadBalancer 支持映射所有端口安装 KubeSphere激活 KubeSphere申请免费 License否则无法使用扩展中心安装插件本文基于以下环境宿主机Windows 11 WSL 2 Ubuntu 22.04 Docker DesktopK8s 启用kind 模式 KubeSphere已安装并激活二、概念速览在开始之前先快速了解几个 K8s 概念后面会用到概念作用类比Docker工作负载Deployment管理 Pod 的生命周期保证容器始终运行docker run 自动重启持久卷声明PVC申请一块持久化存储空间docker volume保密字典Secret存储敏感信息密码、密钥等环境变量文件配置字典ConfigMap存储配置文件挂载配置文件服务Service暴露 Pod 的网络入口docker port映射LoadBalancer将服务暴露到宿主机kind 模式下自动映射端口自动端口转发三、创建企业空间和项目登录 KubeSphere Web 控制台http://localhost:30880账号admin/P88w0rd依次创建企业空间→ 给团队用的顶层隔离单元项目命名空间→ 资源隔离的项目空间所有 MySQL 资源都会创建在此项目下项目在 K8s 中对应namespace后续的kubectl命令中-n mysql就是指定项目名称。四、创建保密字典SecretMySQL 需要配置 root 密码敏感信息应该放在 Secret 中而不是写在配置文件里。在项目左侧菜单 →配置→保密字典→创建名称mysql-secret键mysql-root-password值123456你的密码这样密码就以密文形式存储在 K8s 中工作负载引用时以环境变量注入不会明文暴露。五、创建配置字典ConfigMapMySQL 的配置文件my.cnf放在 ConfigMap 中方便修改和管理。在项目左侧菜单 →配置→配置字典→创建名称mysql-config配置数据键my.cnf值如下[client] default-character-setutf8mb4 [mysql] default-character-setutf8mb4 [mysqld] init_connectSET collation_connection utf8mb4_unicode_ci init_connectSET NAMES utf8mb4 character-set-serverutf8mb4 collation-serverutf8mb4_unicode_ci skip-character-set-client-handshake skip-name-resolve max_connections1000配置说明配置项作用character-set-serverutf8mb4设置 MySQL 默认字符集为 utf8mb4支持 emojicollation-serverutf8mb4_unicode_ci设置排序规则skip-name-resolve跳过 DNS 反向解析加快连接速度max_connections1000最大连接数开发环境够用参考 YAML 格式kind:ConfigMapapiVersion:v1metadata:name:mysql-confignamespace:mysqldata:my.cnf:|[client] default-character-setutf8mb4 [mysql] default-character-setutf8mb4 [mysqld] init_connectSET collation_connection utf8mb4_unicode_ci init_connectSET NAMES utf8mb4 character-set-serverutf8mb4 collation-serverutf8mb4_unicode_ci skip-character-set-client-handshake skip-name-resolve max_connections1000六、创建持久卷声明PVCMySQL 的数据需要持久化否则 Pod 重启后数据就丢了。在项目左侧菜单 →存储→持久卷声明→创建存储类选择存储类说明适用场景hostPath直接使用宿主机磁盘路径单节点开发环境简单直接standard通过 CSI 驱动分配存储集群环境功能更完善对于 Docker Desktop 单节点环境用hostPath就够了。如果选 standard在 Docker Desktop 上通常也能用但需要确保 provisioner 已安装。访问模式模式说明ReadWriteOnceRWO只能被一个节点挂载读写 ✅ MySQL 选这个ReadOnlyManyROX可以被多个节点同时只读挂载ReadWriteManyRWX可以被多个节点同时读写挂载MySQL 是单点数据库选ReadWriteOnce即可。配置参数名称mysql-pvc存储类hostpath访问模式ReadWriteOnce容量5Gi根据实际需求调整七、创建工作负载Deployment这是最核心的一步把 MySQL 容器跑起来。在项目左侧菜单 →工作负载→部署→创建7.1 基本信息名称mysql版本v17.2 容器镜像镜像mysql:8.0或指定版本如mysql:8.0.46容器名称mysql⚠️国内网络问题如果拉取官方镜像超时可以使用国内镜像加速地址https://docker.1ms.run https://docker.1panel.live在 Docker Desktop 的 Docker Engine 配置中设置 registry-mirrors或者提前用docker pull手动拉取Docker 配置了加速后更快。7.3 环境变量从之前创建的 Secret 中引用密码环境变量来源值MYSQL_ROOT_PASSWORD引用 Secretmysql-secret中的mysql-root-password自动注入MYSQL_DATABASE直接填写test可选自动创建的默认数据库使用 Secret 引用密码的好处密码不会明文出现在工作负载 YAML 中其他人查看配置也看不到密码。7.4 挂载存储需要挂载两个路径挂载类型来源挂载路径作用持久卷声明mysql-pvc/var/lib/mysql存储 MySQL 数据文件配置字典mysql-config挂载my.cnf/etc/mysql/my.cnf挂载 MySQL 配置文件⚠️注意配置字典挂载时子路径要填写my.cnf否则 ConfigMap 会以目录形式挂载覆盖整个/etc/mysql/目录导致 MySQL 找不到其他默认配置。7.5 创建完成点击创建等待 Pod 启动完成。可以在工作负载页面查看状态Pod 状态从ContainerCreating→Running即表示启动成功。八、创建服务ServicePod 默认只能在集群内部访问ClusterIP外部无法连接。需要创建一个 Service 来暴露端口。在工作负载详情页→更多操作→创建服务8.1 配置服务端口参数值说明名称mysql服务名称内部端口Service Port3306服务对外暴露的端口容器端口Target Port3306MySQL 容器监听的端口协议TCPMySQL 使用 TCP 协议⚠️常见错误Service Port 和 Target Port 都可以自定义但Target Port 必须和容器内应用的监听端口一致。MySQL 默认监听 3306Target Port 也要填 3306。如果填错连接会成功建立 TCP 连接但读不到 MySQL 握手包报错Can not read response from server. Expected to read 4 bytes, read 0 bytes8.2 选择外部访问方式K8s Service 的三种访问类型类型宿主机能否访问说明ClusterIP❌仅集群内部可访问外部无法连接NodePort⚠️在节点上开一个端口但 Docker Desktop 的 kind 模式下无法直接访问LoadBalancer✅自动映射到localhost外部可直接访问选择 LoadBalancer。因为 KubeSphere 运行在 WSL 的 Docker Desktop 上kind 模式自带cloud-provider-kind创建 LoadBalancer 服务后会自动生成一个 kindccm 代理容器把localhost:端口映射到你的服务。8.3 确认服务创建成功创建后在服务页面可以看到名称 类型 Cluster IP External IP 端口 mysql LoadBalancer 10.96.xx.xxx 172.18.0.x 3306:3xxxx/TCP同时docker ps可以看到 kindccm 代理容器自动创建kindccm-xxx 0.0.0.0:3306-3306/tcp九、验证部署9.1 查看日志点击工作负载下拉到容器副本列表点击右侧的容器日志看到以下信息表示 MySQL 启动成功/usr/sbin/mysqld: ready for connections. Version: 8.0.46 socket: /var/run/mysqld/mysqld.sock port: 33069.2 通过 KubeSphere Web 终端在工作负载详情页点击 Pod 的终端图标进入容器内部进入后执行mysql-uroot-p# 输入密码 123456看到 MySQL 提示符mysql即表示正常。9.3 通过 WSL 命令行也可以直接在 WSL Ubuntu 终端用kubectl进入容器# 查看 MySQL Pod 名称kubectl get pods-A|grepmysql# 进入容器内部kubectlexec-it-nmysql mysql-5444fbf78-hjjq8 -- /bin/bash# 进入后连接 MySQLmysql-uroot-p9.4 从 IDE 连接在 IntelliJ IDEA、DataGrip、Navicat 等数据库工具中参数值HostlocalhostPort3306UserrootPassword123456如果连接失败按以下顺序排查检查kubectl get pods -n 项目名是否 Running检查kubectl get svc -n 项目名是否 LoadBalancer 类型且有 EXTERNAL-IP检查docker ps是否有 kindccm 代理容器端口映射是否正确检查 Service 的targetPort是否等于 MySQL 容器监听端口默认 3306十、部署第二个 MySQL 实例如果要部署第二个 MySQL比如测试环境直接在 KubeSphere 中重复上述步骤即可新的持久卷声明如mysql02-pvc新的工作负载如mysql02新的服务端口设为3307targetPort仍为3306关键点Service Port 是对外端口可以自定义Target Port 始终是容器内 MySQL 的监听端口3306。创建完成后kind 会自动创建一个新的 kindccm 代理容器将localhost:3307映射到新的 MySQL 实例。查看所有 kindccm 代理dockerps--formattable {{.Names}}\t{{.Ports}}|grepkindccm输出示例kindccm-xxx 0.0.0.0:3306-3306/tcp # 第一个 MySQL kindccm-yyy 0.0.0.0:3307-3307/tcp # 第二个 MySQL kindccm-zzz 0.0.0.0:30880-30880/tcp # KubeSphere 控制台每个 LoadBalancer 服务都由独立的 kindccm 代理管理互不干扰。十一、总结阶段操作关键点Secret存储 MySQL 密码引用到环境变量不暴露明文ConfigMap存储 my.cnf 配置设置 utf8mb4 字符集PVC申请持久化存储hostPath ReadWriteOnce工作负载运行 MySQL 容器挂载 PVC 和 ConfigMapService暴露外部访问LoadBalancer类型验证连接测试localhost:3306部署 MySQL 的流程覆盖了 K8s 的配置、存储、工作负载、网络四个核心模块理解了这个流程部署其他中间件Redis、PostgreSQL 等也是类似的思路。

相关新闻

实测国内靠谱GEO搜索AI系统:精准定位搜索高效又实用

实测国内靠谱GEO搜索AI系统:精准定位搜索高效又实用

随着AI生成式搜索成为企业获客的核心入口,GEO(生成式引擎优化)系统的需求爆发式增长。但市场上产品鱼龙混杂,不少企业踩过“伪GEO”“通用系统适配差”的坑。近期我实测了3款国内主流GEO搜索AI系统,从精准度、行业适配…

2026/8/6 20:21:42 阅读更多 →
KRAGEN进阶技巧:自定义知识图谱关系与GoT推理路径优化方法

KRAGEN进阶技巧:自定义知识图谱关系与GoT推理路径优化方法

KRAGEN进阶技巧:自定义知识图谱关系与GoT推理路径优化方法 【免费下载链接】KRAGEN Software to implement GoT with a weviate vectorized database 项目地址: https://gitcode.com/gh_mirrors/kr/KRAGEN KRAGEN作为结合知识图谱(KG)…

2026/8/6 20:21:42 阅读更多 →
从Beta到稳定版:Tempesta FW 0.8版本新特性详解

从Beta到稳定版:Tempesta FW 0.8版本新特性详解

从Beta到稳定版:Tempesta FW 0.8版本新特性详解 【免费下载链接】tempesta Web application acceleration, advanced DDoS protection and web security 项目地址: https://gitcode.com/gh_mirrors/te/tempesta Tempesta FW 0.8版本作为从Beta到稳定版的重要…

2026/8/6 20:21:42 阅读更多 →

最新新闻

UVM验证环境中仿真挂死

UVM验证环境中仿真挂死

本文章记录工作中UVM环境挂死问题和一些自己的定位方法。 前言: UVM是当前主流的数字芯片验证方法学,因其高度的封装性和可继承性广受青睐,但其繁杂的运行机制也会导致实际使用时碰到形形色色对的问题,本文章重点记录笔者在实际…

2026/8/6 21:12:08 阅读更多 →
大模型推理加速实战:从 KV Cache 到 vLLM 调度机制的深度解析

大模型推理加速实战:从 KV Cache 到 vLLM 调度机制的深度解析

一、为什么大模型推理越来越慢? 大模型生成文本的过程并不是一次完成的,而是典型的自回归生成: 输入:人工智能正在改变 生成:人工智能正在改变 -> 世界 生成:人工智能正在改变世界 -> 的 生成&#x…

2026/8/6 21:12:08 阅读更多 →
PyCharm 2025中文版安装与配置全指南

PyCharm 2025中文版安装与配置全指南

1. PyCharm 2025中文版安装环境准备 PyCharm作为JetBrains公司推出的专业Python IDE,2025版本在代码分析、调试和项目管理方面都有显著提升。中文版的出现极大降低了国内开发者的使用门槛,我们先来看安装前的准备工作。 1.1 硬件与系统要求 PyCharm 20…

2026/8/6 21:12:08 阅读更多 →
Tecnotree 2026年上半年实现两位数利润增长,项目部署势头加速

Tecnotree 2026年上半年实现两位数利润增长,项目部署势头加速

AI原生数字业务支持系统(BSS)和电信行业数字平台解决方案领域的全球领导者Tecnotree公布了其2026年上半年的财务业绩。公司在各项主要财务指标上均实现了增长,营业利润率扩大了800个基点,并将创纪录的订单储备快速转化为项目部署,在北美、非洲…

2026/8/6 21:12:08 阅读更多 →
Brutegram核心功能揭秘:多线程暴力破解原理与实战技巧

Brutegram核心功能揭秘:多线程暴力破解原理与实战技巧

Brutegram核心功能揭秘:多线程暴力破解原理与实战技巧 【免费下载链接】Brutegram Instagram multi-bruteforce Platfrom 项目地址: https://gitcode.com/gh_mirrors/br/Brutegram Brutegram是一款专注于Instagram的多线程暴力破解平台,旨在通过高…

2026/8/6 21:12:08 阅读更多 →
Tk-Instruct-small-def-pos配置详解:优化模型性能的关键参数

Tk-Instruct-small-def-pos配置详解:优化模型性能的关键参数

Tk-Instruct-small-def-pos配置详解:优化模型性能的关键参数 【免费下载链接】tk-instruct-small-def-pos 项目地址: https://ai.gitcode.com/hf_mirrors/LLM-Research/tk-instruct-small-def-pos Tk-Instruct-small-def-pos是一款基于T5架构的指令微调模型…

2026/8/6 21:11:07 阅读更多 →

日新闻

深入解析LimboAI C++内核:架构设计与性能优化实战

深入解析LimboAI C++内核:架构设计与性能优化实战

1. 项目概述:为什么我们需要深入LimboAI的C内核?如果你是一名使用Godot引擎的游戏开发者,尤其是对AI行为逻辑有较高要求的项目,那么LimboAI这个名字你大概率不会陌生。它作为Godot 4生态中一个备受瞩目的行为树与状态机插件&#…

2026/8/6 0:00:06 阅读更多 →
Unity 2D游戏敌人AI系统:基于PlayMaker状态机与2D Toolkit的实战开发

Unity 2D游戏敌人AI系统:基于PlayMaker状态机与2D Toolkit的实战开发

1. 项目概述与核心思路大家好,我是老张,一个在游戏开发一线摸爬滚打了十多年的老码农。今天咱们接着聊《空洞骑士》风格2D动作游戏的Demo制作。上一期我们搭好了基础框架,处理了角色移动和碰撞,这一期,我们要让游戏世界…

2026/8/6 0:00:06 阅读更多 →
被动防火门市场前景发展趋势

被动防火门市场前景发展趋势

被动防火门依靠材质结构、密闭构造阻隔烟火蔓延,无需电控启动,是建筑被动消防系统核心构件,行业依托新规管控、城市更新、工业安全升级迎来稳定扩容,整体朝着合规化、专项化、低碳化、智能化方向发展。现阶段 GB12955‑2024 新版国…

2026/8/6 0:00:06 阅读更多 →

周新闻

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

最大流算法详解:从水管网络到Ford-Fulkerson与Dinic实战

1. 从水管网络到最大流:一个核心问题的诞生想象一下,你是一个城市供水系统的总工程师。你的城市有多个水源(水库),需要通过一个复杂的地下管道网络,将水输送到各个居民区。每条管道都有其最大通水能力&…

2026/8/5 15:00:43 阅读更多 →
基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

基于Springboot的企业门户网站(源码+LW+调试文档+讲解)

温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台官方提供的学长联系方式的名片! 温馨提示:本人主页置顶文章(点我)开头有 CSDN 平台…

2026/8/5 13:13:56 阅读更多 →
MATLAB xcorr函数详解:从互相关原理到四大实战应用

MATLAB xcorr函数详解:从互相关原理到四大实战应用

1. 从一次信号“找茬”说起:为什么我们需要互相关几年前,我在处理一组声学传感器数据时遇到了一个棘手的问题。我有两个麦克风记录了一段相同的音频信号,理论上它们接收到的声音波形应该非常相似,只是由于麦克风位置不同&#xff…

2026/8/5 10:20:36 阅读更多 →

月新闻

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南

免费解锁百度网盘SVIP加速:macOS用户必备的下载提速终极指南 【免费下载链接】BaiduNetdiskPlugin-macOS For macOS.百度网盘 破解SVIP、下载速度限制~ 项目地址: https://gitcode.com/gh_mirrors/ba/BaiduNetdiskPlugin-macOS 还在为百度网盘macOS版的龟速下…

2026/8/5 23:28:39 阅读更多 →
终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换

终极ncmdump指南:3分钟实现网易云NCM音乐解密与格式转换 【免费下载链接】ncmdump 项目地址: https://gitcode.com/gh_mirrors/ncmd/ncmdump 还在为网易云音乐下载的NCM格式文件无法在其他播放器播放而烦恼吗?ncmdump解密工具帮你轻松解决这个困…

2026/8/5 21:00:14 阅读更多 →
HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

HarmonyOS 应用开发《掌上英语》第81篇: 智能体卡片:为英语学习 App 打造桌面级学习助手

AgentCard 智能体卡片:为英语学习 App 打造桌面级学习助手适用平台:HarmonyOS 7.0 (API 26 Beta)一、引言 HarmonyOS 7.0(API 26 Beta)新增了 AgentCard 智能体卡片能力,这是继 HMAF(鸿蒙智能体框架&#x…

2026/8/5 23:46:51 阅读更多 →