docker部署mysql 8.0真正可用需确保三要素:初始化时通过mysql_root_password设密码且数据目录为空;配置default-authentication-plugin=mysql_native_password及bind-address=0.0.0.0以支持远程连接;挂载/var/lib/mysql目录并赋予uid 999写权限,同时my.cnf中指定character-set-server=utf8mb4和default-time-zone='+08:00'。

直接用 docker run 启动就能跑起来,但要真正可用——尤其是给 Hive 做元数据库、支持远程连接、数据不丢、字符集不乱——光靠一条命令远远不够。关键在初始化逻辑、挂载路径和认证插件三处。
MySQL 8.0 容器启动时 root 密码不生效?检查 MYSQL_ROOT_PASSWORD 和初始化时机
官方镜像要求必须通过环境变量 MYSQL_ROOT_PASSWORD 设置 root 密码,否则容器会启动失败(日志里报 Error: Database is uninitialized and password option is not specified)。但注意:该变量只在容器首次启动、且 /var/lib/mysql 为空时生效;如果已挂载了非空数据目录,变量会被忽略,密码仍是上次的。
- 首次部署务必确认宿主机挂载目录为空,或删掉再建:
rm -rf /mydata/mysql/data && mkdir -p /mydata/mysql/data - 不要用
docker commit保存带密码的容器再重跑——这会导致初始化跳过,MYSQL_ROOT_PASSWORD失效 - 若需复用已有数据目录,改密码得进容器执行:
mysql -u root -proot123 -e "ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY 'newpass123'; FLUSH PRIVILEGES;"
远程连不上 MySQL 8.0?重点看 default_authentication_plugin 和绑定地址
MySQL 8.0 默认用 caching_sha2_password 插件,而旧版客户端(包括部分 JDBC 驱动、Hive Metastore)不兼容,会报错 Client does not support authentication protocol requested by server。同时,默认只监听 127.0.0.1,外部容器或宿主机无法访问。
- 必须在配置中显式指定:
default_authentication_plugin=mysql_native_password(写在my.cnf的[mysqld]段) -
bind-address要设为0.0.0.0或注释掉(默认值即为*),否则 -p 映射端口也没用 - 启动时加参数也行:
--default-authentication-plugin=mysql_native_password,但不如配置文件稳定
数据一删就丢?/var/lib/mysql 挂载路径和权限不能错
MySQL 8.0 启动时会以 UID 999(mysql 用户)写数据,若宿主机挂载目录权限是 root 或其他用户,容器会因无写权限卡在初始化,日志停在 Starting MySQL 不动。
- 挂载目录必须可被 UID 999 写入:
sudo chown -R 999:999 /mydata/mysql/data - 不要用
~或相对路径挂载,docker run不展开 shell 变量,会创建同名子目录而非真实路径 - 推荐用命名卷(
docker volume create mysql_data)替代宿主目录,自动处理权限,且更易迁移
Hive 连 MySQL 报字符集或时区错?utf8mb4 和 +08:00 得写死在配置里
Hive Metastore 对字符集敏感,若建库时没指定 utf8mb4,后续存中文表名/列名会截断或报错;时区不对则时间字段全差 8 小时。
-
my.cnf中必须包含:character-set-server=utf8mb4和default-time-zone='+08:00' -
init.sql创建库时也要显式指定:CREATE DATABASE hive_metastore DEFAULT CHARACTER SET utf8mb4 COLLATE utf8mb4_unicode_ci; - 别信“MySQL 8.0 默认就是 utf8mb4”——Docker 镜像里
mysqld启动时仍按编译默认值,不读client段,所以[client]里的default-character-set实际无效
最易被忽略的是:所有配置项(my.cnf、init.sql、挂载路径、UID 权限)必须同步生效,缺一不可。单独改一个,往往表现为“能连上但 Hive 初始化失败”或“数据能写但中文变问号”,排查起来比重装还费时间。











