CentOS 8 MySQL 설정 기록과 안전한 계정 생성
지원 종료 환경 안내: CentOS Linux 8은 2021-12-31에 지원이 종료되었습니다. 새 서버는 지원 중인 운영체제를 사용하고, 이 글은 기존 환경을 이전·점검할 때만 참고하세요.지원이 끝난 운영체제에서는 패키지를 설치하는 것보다 운영체제를 먼저 이전하는 편이 안전합니다. 불가피하게 기존 서버를 점검할 때에도 공개 인터넷에서 MySQL을 열지 말고, 백업·방화벽·접속 계정을 함께 확인하세요.
기존 서버 상태 확인
sudo systemctl status mysqld
mysql --version
mysql -u root -p데이터베이스와 최소 권한 계정 만들기
데이터베이스·테이블 이름은 식별자로, 사용자 이름·호스트·비밀번호는 문자열로 분리합니다. 아래의 IP는 애플리케이션 서버 IP로 바꾸세요.CREATE DATABASE IF NOT EXISTS app_db
CHARACTER SET utf8mb4
COLLATE utf8mb4_0900_ai_ci;
CREATE USER 'app_user'@'10.0.0.25' IDENTIFIED BY '<strong-password>';
GRANT SELECT, INSERT, UPDATE, DELETE
ON app_db.*
TO 'app_user'@'10.0.0.25';원격 접속 전 확인 목록
- 3306 포트는 애플리케이션 서버의 사설 IP 또는 VPN 대역에서만 허용합니다.
- 원격 연결에는 TLS를 사용하고, root 계정을 원격 접속에 사용하지 않습니다.
- 운영체제와 MySQL의 지원 상태, 백업 복구 절차를 정기적으로 확인합니다.