最可靠的数据持久化方式是直接挂载/var/lib/mysql到宿主机目录;自动备份需宿主机定时任务调用docker exec执行mysqldump,且须正确设置目录属主为999:999、配置文件严格遵循mysql 8.0加载规则。

直接挂载 /var/lib/mysql 到宿主机目录是最可靠的数据持久化方式;自动备份必须靠外部定时任务触发 mysqldump,容器内不内置备份机制。
挂载 /var/lib/mysql 时必须提前创建并修正属主
MySQL 8.0 容器默认以 UID 999(mysql 用户)运行,如果宿主机目录由 root 创建且未改属主,mysqld 会卡在 “Initializing database” 或报错 “Permission denied”。
- 先创建目录:
sudo mkdir -p /data/mysql8 - 再设属主:
sudo chown -R 999:999 /data/mysql8(不能用chmod 777) - 启动时用
-v /data/mysql8:/var/lib/mysql,不要映射到/etc/mysql或空子目录 - 若宿主机目录已有旧数据,确保是同版本 MySQL 8.x 生成的,否则可能因数据字典不兼容拒绝启动
mysqldump 备份必须从宿主机发起,且需处理密码安全
容器内没有 cron,也不能把备份脚本塞进镜像——它只负责运行数据库,备份是运维职责。你得在宿主机写脚本、加定时任务,并避开明文密码泄露风险。
MiniMax 图片理解 + 网络搜索 MCP 工具。适配 Docker 环境(极空间等),支持图片 OCR 识别、图像内容理解、网络搜索。API Key 安全存储在本地 credentials 文件,不暴露在代码中。
- 用
docker exec调用容器内mysqldump:docker exec mysql8 mysqldump -u root -p"$MYSQL_ROOT_PASSWORD" --all-databases - 密码别硬编码:通过环境变量或
~/.my.cnf(映射进容器)提供,避免出现在ps或 shell history 中 - 备份文件必须写到宿主机路径,例如重定向到
/backup/mysql-$(date +\%F).sql,不能写进容器临时文件系统 - 建议配合
gzip压缩:... | gzip > /backup/mysql-$(date +\%F).sql.gz
配置文件挂载位置和内容必须严格匹配 MySQL 8.0 加载规则
MySQL 8.0 启动时按顺序读取 /etc/mysql/my.cnf → /etc/mysql/conf.d/*.cnf → /etc/mysql/mysql.conf.d/*.cnf,漏掉 [mysqld] 段或用了已废弃参数,会导致静默忽略或启动失败。
- 推荐挂载整个
conf.d目录:-v /host/conf.d:/etc/mysql/conf.d -
/host/conf.d/01-charset.cnf内容必须含[mysqld],例如:[mysqld] character-set-server=utf8mb4 collation-server=utf8mb4_unicode_ci default_authentication_plugin=mysql_native_password default-time_zone='+8:00'
- 不要把
my.cnf单独挂到/etc/mysql/conf.d/my.cnf—— 后缀不是.cnf或路径不对,MySQL 就不认
最易被忽略的是:持久化只管数据文件,不管初始化 SQL 和用户权限变更。如果用了 /docker-entrypoint-initdb.d/ 初始化库,后续改了用户密码或建了新表,这些操作不会自动落盘到初始化目录里——它们就存在 /var/lib/mysql 里,所以只要这个目录挂对了、属主对了、版本兼容,就稳了。










