最稳方式是用 shell provision 自动化安装并初始化 mysql——因默认 centos 7 box 不预装 mysql、不开放 3306 端口、不配置远程访问且未设 root 密码,仅配 network 无法直接连接。

直接用 Vagrantfile 启动带 MySQL 的 CentOS 7 虚拟机,最稳的方式不是手动装 MySQL,而是用 shell provision 自动化安装并初始化——否则每次 vagrant destroy & up 都得重来,密码、配置、端口全得手敲。
为什么不能只写 config.vm.network 就完事
很多人以为配好 private_network 或 forwarded_port 就能连上 MySQL,结果 vagrant ssh 进去发现 mysql 命令不存在,或者 systemctl start mysqld 失败。根本原因是:Vagrant 默认 box(比如 centos/7)不预装 MySQL,也不开防火墙放行 3306,更不会生成 root 密码。
-
config.vm.network "forwarded_port", guest: 3306, host: 3306只转发端口,不等于 MySQL 在跑 -
config.vm.network "private_network", ip: "192.168.56.10"只配 IP,不等于你能从宿主机mysql -h192.168.56.10 -uroot -p连上——默认绑定127.0.0.1,且没授权远程 root - CentOS 7 默认启用
firewalld,不关或不加规则,宿主机 ping 得通但 telnet 3306 肯定超时
shell provision 安装 MySQL 5.7 的关键步骤
在 Vagrantfile 里嵌入 shell 脚本,比写 Ansible playbook 更轻量,适合单机开发环境。以下片段可直接贴进 Vagrantfile 的 config.vm.provision 块中:
config.vm.provision "shell", inline: 2. 安装服务(跳过 GPG 检查避免卡住)<p>yum install -y mysql-community-server --nogpgcheck</p><h1>3. 启动并设开机自启</h1><p>systemctl start mysqld
systemctl enable mysqld</p><h1>4. 获取临时 root 密码(MySQL 5.7+ 强制首次登录改密)</h1><p>TEMP_PASS=$(grep 'temporary password' /var/log/mysqld.log | awk '{print $NF}')</p><div class="aritcle_card flexRow artxards">
<div class="artcardd flexRow">
<a class="aritcle_card_img" rel="nofollow" href="/xiazai/skill2334" title="MySQL"><img
src="https://img.php.cn/upload/skill/000/000/081/178900927846657.jpg" alt="MySQL" onerror="this.onerror='';this.src='/static/lhimages/moren/morentu.png'" ></a>
<div class="aritcle_card_info flexColumn">
<a rel="nofollow" href="/xiazai/skill2334" title="MySQL" class="overflowclass">MySQL</a>
<p class="overflowclass">编写正确的MySQL查询,避免字符集、索引和锁方面的常见陷阱。</p>
</div>
<a rel="nofollow" href="/xiazai/skill2334" title="MySQL" class="aritcle_card_btn flexRow flexcenter"><b></b><span>下载</span>
</a>
</div>
</div><h1>5. 写一个 SQL 初始化脚本:改 root 密码 + 允许远程连接</h1><p>cat > /tmp/init.sql . TO 'root'@'%' WITH GRANT OPTION;
FLUSH PRIVILEGES;
EOF</p><h1>6. 执行初始化(用临时密码登录后执行)</h1><p>mysql -u root -p"$TEMP_PASS" --connect-expired-password </p><h1>7. 修改 my.cnf 允许 bind-address=0.0.0.0(否则只监听本地)</h1><p>sed -i '/^bind-address/c\bind-address = 0.0.0.0' /etc/my.cnf</p><h1>8. 关闭 firewalld(开发环境够用;生产请用 firewall-cmd 开 3306)</h1><p>systemctl stop firewalld
systemctl disable firewalld</p><h1>9. 重启生效</h1><p>systemctl restart mysqld
SHELL</p>
- 必须用
--nogpgcheck,否则某些镜像会因 GPG key 缺失卡在安装环节 -
grep ... | awk提取临时密码是 MySQL 5.7+ 的硬性要求,漏掉这步,后续所有mysql命令都会报ERROR 1820 (HY000): You must reset your password... -
bind-address = 0.0.0.0是让 MySQL 监听所有接口,否则即使开了端口转发,192.168.56.10也连不上
宿主机连接失败的三个高频原因
即使 Vagrantfile 写对了,宿主机仍可能连不上,常见于:
-
vagrant reload --provision没执行——provision 只在首次up或显式加--provision时运行 - 宿主机防火墙拦截了入站 3306(Windows Defender / macOS 防火墙),不是虚拟机问题
- MySQL 客户端版本太高(如 8.0+),而服务端是 5.7,默认 auth plugin 不兼容;解决方法:在宿主机用
mysql -h127.0.0.1 -P3306 -uroot -pvagrant --default-auth=mysql_native_password
真正麻烦的从来不是写几行 Vagrantfile,而是 MySQL 5.7 的密码策略、bind 地址、防火墙、认证插件这四层叠加校验——少绕开一层,就卡在连接阶段。建议把初始化 SQL 和 my.cnf 修改固化进 provision,别留到 vagrant ssh 里手敲。










