aim.sh MySQL 控制台
aim.sh MySQL 控制台 是一款运行在懒猫微服上、通过安全受限 SSH 通道集中纳管远程 Linux 主机,将 MySQL 部署、主从复制、三节点 MGR、MySQL Router、在线备份、健康监控、任务日志与审计整合于一体的 MySQL 生命周期管理平台。
安装次数
点赞
应用评论
催更次数
桌面端
移动端








应用描述
aim.sh MySQL 控制台是一套运行在懒猫微服上的 MySQL 部署、备份、监控与生命周期管理平台。它通过安全、受限的 SSH 通道集中管理远程 Linux 主机,将主机接入、环境探测、安装介质校验、数据库部署、主从复制、三节点 MGR、MySQL Router、在线备份、健康监控、任务日志和审计管理整合在同一个 Web 控制台中。 应用适合家庭实验室、开发测试环境、中小型生产环境,以及需要集中管理多台 MySQL 主机的个人或团队使用。目标数据库运行在用户自己的 Linux 主机上,懒猫微服负责提供控制平面,不会把 MySQL 数据库直接运行在控制台容器内。 ### 一、受管主机接入 通过配套的 Host Kit,可以将现有 Linux 服务器快速接入控制台。 Host Kit 会自动完成以下操作: - 生成 AIM 专用 SSH 密钥,避免复用个人日常 SSH 私钥。 - 自动识别目标主机的系统、CPU 架构和运行环境。 - 创建专用的 `aimops` 运行账号。 - 安装受限的 `aim-executor`、`aim.sh` 和 `router.sh`。 - 配置最小化 sudo 权限,只允许执行规定的数据库管理动作。 - 不会把 SSH 私钥复制到目标服务器。 - 重复安装属于幂等升级,不会删除已有 MySQL 数据。 - 支持 RHEL 系、CentOS、OpenCloudOS、Debian、Ubuntu 和 SUSE 系统。 主机加入控制台后,会自动探测: - 操作系统及版本 - CPU 架构 - glibc 版本 - IPv4 地址 - CPU 和内存容量 - 磁盘空间 - 已监听端口 - SSH 连通性 - 受限执行器安装状态 首次连接时需要确认目标服务器的 SSH 主机指纹。指纹确认后会被固定保存,如果服务器指纹发生变化,控制台会拒绝继续执行,避免连接到错误或被冒充的服务器。 ### 二、MySQL 安装介质管理 支持上传和管理 Oracle MySQL Generic 二进制安装包,可从以下位置选择文件: - 管理电脑本地文件 - 懒猫网盘 支持的安装包格式包括: - `.tar.xz` - `.tar.gz` - `.tgz` - `.tar` 单个文件最大支持 2 GiB。上传过程采用分片传输,支持断点续传,并自动计算 SHA-256 校验值。 控制台会解析安装包中的 MySQL 版本、CPU 架构和 glibc 要求,在部署时自动筛选与目标主机兼容的安装介质。用户明确选择上传介质后,如果校验或传输失败,任务会直接停止,不会静默改为互联网下载。 如果没有选择上传介质,也可以使用“目标机官方下载”模式,由每台目标服务器从 MySQL 官方下载对应版本的安装包。使用该模式时,目标服务器需要具备正常的 DNS 和 HTTPS 互联网访问能力。 ### 三、MySQL 部署模式 支持以下数据库部署模式: - 单机 MySQL 实例 - 独立主库 - 独立从库 - 一主一从复制 - 三节点 MySQL Group Replication - 三节点 MGR + MySQL Router 支持 MySQL 5.6、5.7、8.0 和 8.4 系列。MySQL 5.6、5.7 已结束官方维护,生产环境建议优先使用仍受支持的 MySQL 8.0 或 8.4。 每次部署都可以配置: - MySQL 版本 - SQL 监听端口 - 绑定地址 - 目标主机 - 业务通信 IP - `server_id` - 数据目录和实例目录 - InnoDB Buffer Pool 大小 - 安装介质来源 - root 密码 - 复制账号和密码 - MGR 恢复账号和密码 对于内存较小的测试主机,可以将 InnoDB Buffer Pool 设置为 `128M`,避免 MySQL 初始化或启动时因内存不足而超时。生产环境应根据数据量、并发和服务器内存重新规划。 ### 四、一主一从复制 一主一从部署会在两台新主机上创建独立 MySQL 实例,并自动完成: - GTID 配置 - 唯一 `server_id` 配置 - 主库复制账号创建 - 从库复制通道配置 - 复制连接测试 - IO 线程和 SQL 线程启动 - 复制状态检查 自动主从部署面向两个新建空实例。如果主库已经存在业务数据,应先通过逻辑备份、物理备份或 Clone Plugin 建立一致性基线,再配置复制。 ### 五、三节点 MGR 支持部署三节点、单主模式的 MySQL Group Replication 集群。 可以配置: - 三台目标主机 - 每台主机的业务通信 IP - 唯一 `server_id` - MySQL SQL 端口 - MGR 通信端口 - MGR 组 UUID - IP allowlist - MGR 恢复账号 - 共享恢复密码 - InnoDB Buffer Pool 大小 控制台会按照以下顺序执行: 1. 对三台主机执行部署前检查。 2. 初始化第一个 Bootstrap 节点。 3. 将第二、第三个节点依次加入集群。 4. 检查三个成员是否全部进入 `ONLINE` 状态。 5. 验证集群中只有一个 `PRIMARY`。 6. 启用 MGR 重启自动恢复配置。 7. 如启用 Router,则继续进入 Router 部署阶段。 MGR 自动部署仅适用于 AIM 新建的空实例,不应用于已经包含业务数据的实例。MGR 通信 IP 必须是目标主机真实拥有、且三个节点之间可以直接通信的地址,不能填写只有公网 NAT 映射、但服务器本机并不拥有的地址。 ### 六、MySQL Router 三节点 MGR 部署完成后,可以选择自动接管为 InnoDB Cluster,并在三个节点上部署 MySQL Router。 Router 支持配置: - InnoDB Cluster 名称 - Router 绑定 IP - Classic 读写端口 - 集群管理账号 - 集群管理密码 - 允许访问的管理地址 控制台会等待三个 MGR 节点全部在线,然后依次完成: - InnoDB Cluster 元数据接管 - Router 工具安装 - Router Bootstrap - systemd 服务创建 - Router 服务启动 - 读写端口可用性检查 业务应用可以通过 Router 的 Classic 读写端口连接当前主节点。当 MGR 主节点发生切换时,Router 会根据集群元数据把新的连接转发到新的主节点。 ### 七、部署前检查和失败恢复 在修改目标服务器之前,控制台会检查: - SSH 是否可连接 - SSH 主机指纹是否一致 - `aim-executor` 是否已安装 - 操作系统是否受支持 - CPU 架构和 glibc 是否兼容 - 业务 IP 是否属于目标主机 - SQL、MGR 和 Router 端口是否被占用 - 安装介质是否与所有节点兼容 - 已完成节点是否仍然健康 如果页面因网络或主机负载导致等待超时,但 MySQL 实际已经启动,控制台会通过安全续跑流程核验: - AIM 配置文件 - MySQL 版本 - 服务名称 - 数据目录 - 监听端口 - 保存的凭据 - 实例实际运行状态 核验通过后会接管已有实例并从失败节点继续执行,避免重复初始化数据库。 对于确认安装失败的实例,控制台提供“清理失败安装”功能,只清理对应端口和任务产生的 AIM 文件、服务和临时数据,不影响其他正常 MySQL 实例。清理成功后任务不能重复执行。 ### 八、数据库生命周期管理 控制台会集中展示所有由 AIM 纳管的 MySQL 实例,包括: - MySQL 版本 - 运行角色 - 所属主机 - SQL 端口 - 业务 IP - 数据目录 - 服务名称 - 运行状态 - MGR 或复制集群关系 - Router 连接入口 支持实例状态检查、启动、停止、重新探测、故障任务续跑、安全清理和卸载等生命周期操作。 主机只有在不存在关联 MySQL 实例、运行中任务或待核实部署任务时才能删除。无法删除时,按钮会显示具体阻止原因,避免误删包含数据库资源的受管主机。 ### 九、在线逻辑备份 安装完成的实例可以直接加入“备份中心”。 备份使用目标服务器对应版本的 `mysqldump`,主要参数包括: - `--single-transaction` - `--quick` - `--routines` - `--events` - `--triggers` 支持: - 手动立即备份 - 五段 Cron 定时备份 - 备份全部数据库 - 备份指定数据库 - 按保留天数清理 - 按保留份数清理 - 查看历史备份记录 - 取消正在执行的备份任务 - 下载历史备份文件 备份首先在目标服务器的安全临时目录中生成 gzip 文件,然后通过已经固定指纹的 SSH/SFTP 通道下载到懒猫微服。下载完成后,控制台会重新计算 SHA-256,只有文件大小和校验值一致时才会标记为成功。 备份文件保存到当前懒猫用户的私有文稿目录: ``` 文稿/MySQL备份/<备份计划名称>/<年份>/<月份>/ ``` 不同懒猫用户的备份文件相互隔离。目标数据库主机不需要额外开放 HTTP 或备份服务端口,只需要已有的受限 SSH 通道。 InnoDB 可以通过 `--single-transaction` 获得一致性逻辑备份;MyISAM 等非事务表无法保证所有表处于完全一致的时间点。重要生产数据库仍应结合物理备份、异地备份和定期恢复演练。 ### 十、健康监控 健康监控采用按需采集方式,不需要在目标服务器安装常驻监控 Agent。 主机监控指标包括: - CPU 使用率 - Load Average - 内存总量和使用量 - Swap 使用情况 - 磁盘容量和剩余空间 - 系统运行时间 MySQL 监控指标包括: - MySQL 运行时间 - 当前连接数 - 正在运行的连接数 - 最大连接数 - 累计连接数 - Queries - Questions - 慢查询数量 - 接收和发送流量 - 打开表数量 - 异常连接数量 - InnoDB Buffer Pool 页面状态 - 主从复制 IO 线程状态 - 主从复制 SQL 线程状态 - MGR 节点运行状态 监控结果保存在控制台内部数据库中,每个实例最多保留最近 240 条采样记录,可用于观察数据库运行趋势和发现资源、连接或复制异常。 ### 十一、任务中心与日志 安装、复制、MGR、Router、备份和清理操作都会生成独立任务记录。 任务中心提供: - 当前执行阶段 - 每台目标主机的执行状态 - 实时远程日志 - 失败节点定位 - 错误信息 - 重试入口 - 从失败节点继续 - 清理失败安装 - 历史任务记录 多节点部署按照安全顺序串行执行,前一个关键节点失败时,不会继续盲目修改后续节点。 ### 十二、脚本生成 部署向导可以把页面中配置好的部署规格生成可独立执行的 Bash 包装脚本,支持: - 在线预览 - 一键复制 - 下载脚本 - 在目标服务器终端中直接执行 支持导出单机、主库、从库、一主一从、三节点 MGR 和 MGR + Router 部署流程。 生成的脚本不会写入页面中填写的 MySQL root 密码、复制密码、MGR 恢复密码或 Router 集群管理密码。执行时会在终端中静默询问,也可以通过受保护的 `AIM_*_PASSWORD` 环境变量注入。 ### 十三、懒猫 OIDC 与用户权限 应用接入懒猫微服 OIDC 单点登录,无需再单独维护一套控制台密码。 支持以下角色: - 管理员:主机、部署、用户、密码、审计及全部管理权限 - 操作员:执行部署、备份和监控等日常运维操作 - 只读用户:查看运行状态、监控和允许访问的数据 懒猫管理员账号会自动映射为 AIM 管理员,普通用户默认使用最小权限。首次登录时可能出现懒猫的 Grant Access 授权页面,用于确认应用需要访问的基础身份信息。 ### 十四、密码保险箱与审计 SSH 私钥、MySQL root 密码、复制密码、MGR 恢复密码和 Router 管理密码不会以明文形式保存在任务配置中。 敏感信息使用安装级稳定密钥进行 AES-256-GCM 加密存储。只有具备权限的管理员才能查看密码,每一次查看都会写入审计日志。 审计日志记录: - 操作时间 - 操作用户 - 来源地址 - 操作类型 - 目标对象 - 操作结果 - 相关任务信息 控制台可以展示最近 500 条审计事件,用于问题追踪和日常安全检查。 ### 十五、安全边界 应用采用以下安全设计: - 使用专用 `aimops` SSH 账号,不要求控制台长期持有 root SSH 私钥。 - SSH 主机指纹固定,发生变化时拒绝连接。 - 私钥和数据库密码加密保存。 - 远程 sudo 仅允许执行受限的 AIM 执行器。 - 安装介质执行前验证版本、架构、大小和 SHA-256。 - 多节点部署前先完成完整预检查。 - 用户明确选择的安装介质失败时不会自动降级为互联网下载。 - 备份通过受限 SSH/SFTP 通道传输。 - 所有敏感操作均记录审计日志。 - 不需要挂载懒猫宿主机 Docker Socket。 - 应用数据保存在懒猫应用私有持久化目录中。 aim.sh MySQL 控制台的目标,是把繁琐的 MySQL 安装、复制、高可用、备份和监控操作,整理成一套可验证、可追踪、可恢复并具有安全边界的标准流程。
懒猫评分/评论
0.0
0 条评论
应用信息
新功能
版本历史记录aim.sh MySQL 控制台 是一款运行在懒猫微服上、通过安全受限 SSH 通道集中纳管远程 Linux 主机,将 MySQL 部署、主从复制、三节点 MGR、MySQL Router、在线备份、健康监控、任务日志与审计整合于一体的 MySQL 生命周期管理平台。
此 App 尚未收到足够的评分或评论,无法显示评论列表。