[Zabbix] 安装MySQL5.7, 部署Zabbix到CentOS 7日记

安装环境:CentOS7 64位,安装MySQL5.7

一、安装 MySQL

1、配置YUM源

MySQL官网中下载YUM源rpm安装包:http://dev.mysql.com/downloads/repo/yum/ 

# 下载mysql源安装包
shell> wget http://dev.mysql.com/get/mysql57-community-release-el7-8.noarch.rpm
# 安装mysql源
shell> yum localinstall mysql57-community-release-el7-8.noarch.rpm

检查mysql源是否安装成功

shell> yum repolist enabled | grep "mysql.*-community.*"

2、安装MySQL

shell> systemctl start mysqld

3、启动MySQL服务

shell> systemctl start mysqld

查看MySQL的启动状态

shell> systemctl status mysqld
● mysqld.service - MySQL Server
   Loaded: loaded (/usr/lib/systemd/system/mysqld.service; disabled; vendor preset: disabled)
   Active: active (running) since 五 2016-06-24 04:37:37 CST; 35min ago
 Main PID: 2888 (mysqld)
   CGroup: /system.slice/mysqld.service
           └─2888 /usr/sbin/mysqld --daemonize --pid-file=/var/run/mysqld/mysqld.pid

6月 24 04:37:36 localhost.localdomain systemd[1]: Starting MySQL Server...
6月 24 04:37:37 localhost.localdomain systemd[1]: Started MySQL Server.

4、开机启动

shell> systemctl enable mysqld
shell> systemctl daemon-reload

5、修改root默认密码

mysql安装完成之后,在/var/log/mysqld.log文件中给root生成了一个默认密码。通过下面的方式找到root默认密码,然后登录mysql进行修改:

shell> grep 'temporary password' /var/log/mysqld.log
shell> mysql -uroot -p
mysql> ALTER USER 'root'@'localhost' IDENTIFIED BY 'MyNewPass4!'; 

或者

mysql> set password for 'root'@'localhost'=password('MyNewPass4!'); 

注意:mysql5.7默认安装了密码安全检查插件(validate_password),默认密码检查策略要求密码必须包含:大小写字母、数字和特殊符号,并且长度不能少于8位。否则会提示ERROR 1819 (HY000): Your password does not satisfy the current policy requirements错误,如下图所示: 

通过msyql环境变量可以查看密码策略的相关信息:

mysql> show variables like '%password%';

validate_password_policy:密码策略,默认为MEDIUM策略  validate_password_dictionary_file:密码策略文件,策略为STRONG才需要  validate_password_length:密码最少长度  validate_password_mixed_case_count:大小写字符长度,至少1个  validate_password_number_count :数字至少1个  validate_password_special_char_count:特殊字符至少1个  上述参数是默认策略MEDIUM的密码检查规则。

共有以下几种密码策略:

策略检查规则
0 or LOW Length
1 or MEDIUM Length; numeric, lowercase/uppercase, and special characters
2 or STRONG Length; numeric, lowercase/uppercase, and special characters; dictionary file

MySQL官网密码策略详细说明:http://dev.mysql.com/doc/refman/5.7/en/validate-password-options-variables.html#sysvar_validate_password_policy

修改密码策略

在/etc/my.cnf文件添加validate_password_policy配置,指定密码策略

# 选择0(LOW),1(MEDIUM),2(STRONG)其中一种,选择2需要提供密码字典文件
validate_password_policy = 0

如果不需要密码策略,添加my.cnf文件中添加如下配置禁用即可:

validate_password = off

重新启动mysql服务使配置生效:

systemctl restart mysqld

6、添加远程登录用户

默认只允许root帐户在本地登录,如果要在其它机器上连接mysql,必须修改root允许远程连接,或者添加一个允许远程连接的帐户,为了安全起见,我添加一个新的帐户:

mysql> GRANT ALL PRIVILEGES ON *.* TO '您的用户名'@'%' IDENTIFIED BY '用户登录密码' WITH GRANT OPTION;

7、配置默认编码为utf8

修改/etc/my.cnf配置文件,在[mysqld]下添加编码配置,如下所示:

[mysqld]
character_set_server = utf8
init_connect = 'SET NAMES utf8'

重新启动mysql服务,查看数据库默认编码如下所示:

默认配置文件路径: 

配置文件:/etc/my.cnf 

日志文件:/var/log//var/log/mysqld.log 

服务启动脚本:/usr/lib/systemd/system/mysqld.service 

socket文件:/var/run/mysqld/mysqld.pid

 

二、安装 Zabbix 

zabbix直接打开官网,在Download页面选择自己的平台,然后执行下面的命令就可以完成整个安装过程。

https://www.zabbix.com/download?zabbix=4.2&os_distribution=centos&os_version=7&db=mysql

启动服务

# systemctl restart zabbix-server zabbix-agent httpd
# systemctl enable zabbix-server zabbix-agent httpd

 

 登录zabbix

 

三、常见问题处理

 

1. 安装完后怎么在浏览器中访问?

http://server_ip_or_name/zabbix

CentOS查看本机IP的方法:

shell -> ip addr

2. mysql 允许远程登录root

登录mysql

> mysql -u root -p

切换mysql数据库

mysql> use mysql

执行查询,查看数据库当前有访问权限的信息

mysql> SELECT User, Password, Host FROM user;

设置访问权限

mysql> GRANT ALL PRIVILEGES ON *.* TO 'root'@'%' IDENTIFIED BY 'root' WITH GRANT OPTION;

其中"*.*"代表所有资源所有权限, “'root'@%”其中root代表账户名,%代表所有的访问地址,也可以使用一个唯一的地址进行替换,只有一个地址能够访问。如果是某个网段的可以使用地址与%结合的方式,如10.0.42.%。IDENTIFIED BY 'root',这个root是指访问密码。WITH GRANT OPTION允许级联授权。

刷新访问权限表(不要忘了)

mysql> FLUSH PRIVILEGES;

验证远程访问

> mysql -u root -p -h 10.0.42.180

3. 查看 mysql 版本

mysql> select version();

4. 查看 mysql 端口号

登录后输入命令

mysql> show global variables like 'port';

5. centos7开放及查看端口

centos7中的防火墙改成了firewall,使用iptables无作用,开放端口的方法如下:

> firewall-cmd --zone=public --add-port=80/tcp --permanent

返回success为成功

命令含义: 

--zone #作用域 

--add-port=80/tcp #添加端口,格式为:端口/通讯协议 

--permanent #永久生效

重启防火墙:

> systemctl restart firewalld.service 

关闭防火墙:

> systemctl stop firewalld.service 

查看监听(Listen)的端口

> netstat -lntp

检查端口被哪个进程占用

netstat -lnp|grep 8080

 

6. Zabbix 报错: The frontend does not match Zabbix database

出现此错误为导入数据到数据库zabbix时,对应的mysql版本号与当前不相符,相关代码为:zcat /usr/share/doc/zabbix-server-mysql-4.0.0/create.sql.gz | mysql -uzabbix -p -h 192.168.0.254 zabbix
解决办法在SSH下输入cd /usr/share/doc/回车,再输入ls回车就会显示出doc文件夹下面所有文件名信息,这时可以看到zabbix-server-mysql-4.0.7),所以要修改一下导入数据库这行代码的4.0.0改成4.0.7版本。

# zcat /usr/share/doc/zabbix-server-mysql-4.2.5/create.sql.gz | mysql -uzabbix -p zabbix

把“zabbix-server-mysql-4.2.5”替换成实际的目录名称。

7. Zabbix 启动报cannot set resource limit: [13] Permission denied问题解决

基本能确定是selinux的问题,解决方法如下:

1. 关闭selinux(不推荐)

setenforce 0

2. 更新selinux策略即可

yum update selinux-policy.noarch selinux-policy-targeted.noarch

更新完成之后重新启动zabbix即可

更新 Centos 7下处理方法:

1.安装selinux相关工具

yum install policycoreutils-python

2.如果是server_agent端,则按照以下操作进行

cat /var/log/audit/audit.log | grep zabbix_agentd | grep denied | audit2allow -M zabbix_agent_setrlimit

执行上述命令后,会在当前目录生成一个名为zabbix_agent_setrlimit.pp的文件,接下来执行以下命令

semodule -i zabbix_agent_setrlimit.pp

如果是server端,则按照如下方法执行即可

cat /var/log/audit/audit.log | grep zabbix_server | grep denied | audit2allow -M zabbix_server_setrlimit
semodule -i zabbix_server_setrlimit.pp

 如果不行,执行下面的

sudo cat /var/log/audit/audit.log | grep zabbix_server | grep denied | audit2allow -M zabbix-server_setrlimit #生成module

sudo semodule -i zabbix-server_setrlimit.pp #导入module

sudo semodule -l #验证导入

 

posted @ 2019-06-19 12:52  我爱我家喵喵  阅读(1431)  评论(0编辑  收藏  举报