mysql默认拒绝远程连接,根本原因是root@localhost用户权限仅限本地,且bind-address默认为127.0.0.1、skip-networking可能启用;需同时授权用户host、修改配置并开放防火墙及云安全组。

能连,但默认被远程访问权限和防火墙拦住——不是库本身的问题,是服务端配置没开。
MySQL 服务端必须开放远程用户权限
本地 localhost 能连,不代表远程 IP 就能连。MySQL 默认只允许 root@localhost,不接受 root@192.168.x.x 或 root@% 连接。
- 用管理员账号登录 MySQL:
mysql -u root -p - 执行授权(以允许任意 IP 的
appuser访问mydb为例):GRANT ALL PRIVILEGES ON mydb.* TO 'appuser'@'%' IDENTIFIED BY 'strong_password'; FLUSH PRIVILEGES;
- 注意:
@'%'表示任意主机;生产环境建议限定具体 IP 段,如@'10.20.%.%' - 如果报错
ERROR 1819 (HY000): Your password does not satisfy the current policy requirements,说明密码强度不够,需改用更复杂密码或临时调低策略
连接字符串里不能写 localhost
客户端代码中,driver->connect() 的第一个参数是服务器地址,写 "tcp://localhost:3306" 或 "tcp://127.0.0.1:3306" 都只会连本机——即使程序部署在远程机器上,它也只找自己身上的 MySQL。
组合式C++代码评审方案,融合静态分析、AI推理、多轮迭代评审和C++专项检查,适用于PR审查、增量代码审查、全项目评审和代码质量评分,触发词包括review cpp、cpp代码评审、C++review、代码审查。
- 必须填目标服务器的真实外网或内网 IP,例如:
"tcp://192.168.5.100:3306"或"tcp://db.example.com:3306" - 端口确认是 MySQL 实际监听的端口(默认
3306,但有些云厂商会改成3307或启用白名单) - 若使用域名,确保 DNS 可解析,且无 hosts 绑定干扰
- 连接时超时或报错
Connection refused,大概率是 IP/端口不通,先用telnet 192.168.5.100 3306或nc -zv 192.168.5.100 3306验证连通性
Linux/macOS 下检查 MySQL 绑定地址
即使用户权限开了,MySQL 服务也可能只监听本地回环,拒绝外部连接。
- 查配置文件位置:
mysqld --help --verbose | grep "default-config-file" - 打开
my.cnf(常见路径:/etc/mysql/my.cnf或/usr/etc/my.cnf),找到[mysqld]段 - 确认有这一行:
bind-address = 0.0.0.0(监听所有接口);若为127.0.0.1,则必须改掉 - 改完重启服务:
sudo systemctl restart mysql(Ubuntu/Debian)或sudo brew services restart mysql(macOS Homebrew) - 验证监听状态:
ss -tlnp | grep :3306,输出中应含*:3306,而非127.0.0.1:3306
防火墙和云平台安全组常被忽略
本地测试通了,一上云就失败?八成卡在中间网络层。
- 本地服务器防火墙(如
ufw)要放行3306:sudo ufw allow 3306 - 阿里云、腾讯云、AWS 等平台都有“安全组”规则,必须手动添加入方向 TCP 3306 端口,源 IP 建议限制为你的应用服务器 IP,而非全放开
0.0.0.0/0 - 某些企业网络出口做了端口封锁,3306 被禁用,可临时改 MySQL 配置用高位端口(如
33066),并同步更新安全组和客户端连接串 - 若用 SSH 隧道连接,连接串应写
"tcp://127.0.0.1:3307"(本地端口转发目标),而非远程 IP
真正卡住人的从来不是 sql::Driver* 怎么初始化,而是 GRANT 没执行、bind-address 没改、安全组没配——三者缺一,connect() 就永远在 timeout 里打转。
C++免费学习笔记(深入):立即使用
在学习笔记中,你将探索 C++ 的入门与实战技巧!










