设置root密码后,如何用mysql@localhost执行MariaDB Docker健康检查?
设置MariaDB root密码后用mysql@localhost运行健康检查脚本的方法
问题场景
未设置root密码时,MariaDB Docker服务运行正常,健康检查可成功标记为“healthy”,原配置如下:
db: image: mariadb volumes: - db_data:/var/lib/mysql environment: MARIADB_ROOT_PASSWORD: '' MARIADB_ALLOW_EMPTY_ROOT_PASSWORD: true MARIADB_MYSQL_LOCALHOST_USER: true healthcheck: test: ["CMD", "/usr/local/bin/healthcheck.sh", "--connect"] start_period: 5 timeout: 3s interval: 5s retries: 5
但设置root密码(已移除旧数据卷、重启Docker Compose)后,健康检查每隔5秒触发错误:
app-db | 2023-05-14 20:10:55 27 [Warning] Access denied for user 'root'@'127.0.0.1' (using password: NO)
手动在容器内执行/usr/local/bin/healthcheck.sh --su=mysql --connect可运行,但日志仍出现警告:
[Warning] Access denied for user 'mysql'@'127.0.0.1'
解决步骤
- 保留关键环境变量:确保
MARIADB_MYSQL_LOCALHOST_USER: true存在于环境变量中,这个变量会自动创建mysql@localhost用户(无密码,仅允许通过本地socket连接)。 - 修改健康检查命令:调整
healthcheck.test参数,指定用mysql用户,并强制通过本地socket连接(避免使用TCP的127.0.0.1,因为mysql@localhost默认仅授予socket连接权限)。
修改后的完整Docker Compose配置:
db: image: mariadb volumes: - db_data:/var/lib/mysql environment: MARIADB_ROOT_PASSWORD: 'your_secure_root_password' # 替换为你的root密码 MARIADB_MYSQL_LOCALHOST_USER: true healthcheck: test: ["CMD", "/usr/local/bin/healthcheck.sh", "--su=mysql", "--connect", "--socket=/run/mysqld/mysqld.sock"] start_period: 5 timeout: 3s interval: 5s retries: 5
说明
- 默认健康检查脚本会使用
root用户连接,设置root密码后未传递密码参数,导致权限报错。 --su=mysql指定用mysql用户执行检查,--socket参数强制使用本地socket连接,匹配mysql@localhost用户的权限范围,避免TCP连接引发的权限警告。
内容的提问来源于stack exchange,提问作者gremo
相关产品推荐
相关产品推荐

