v0.3.1: Update mysqldump
CI / test (push) Canceled after 0s

This commit is contained in:
2026-08-08 22:08:20 +08:00
parent 43e425edbe
commit af3bee2609
3 changed files with 86 additions and 38 deletions
+4 -1
View File
@@ -18,5 +18,8 @@ SECURE_HSTS_SECONDS=31536000
# 仅供部署脚本直接访问 127.0.0.1:8000 时设置 Host 头。
DEPLOY_HEALTH_HOST=math.example.com
# 宝塔/Docker MySQL 的 mysqldump 不在 PATH 时取消注释并填写实际路径
# Docker MySQL 推荐直接使用容器内的 MySQL 8 客户端
MYSQL_CONTAINER=mysql_o0fbdmmf8q
# 仅非 Docker MySQL 使用。客户端必须是 MySQL 8。
# MYSQLDUMP_BIN=/www/server/mysql/bin/mysqldump
+22 -12
View File
@@ -100,6 +100,11 @@ ls -l /www/server/pyporject_evn/versions/3.12.13/bin/python*
Redis 应返回 `PONG`
如果这里显示宿主机 `mysql/mysqldump` 是 5.7,而 Docker 容器是
MySQL 8.0.35,不需要卸载旧客户端。宿主机 5.7 客户端只用于简单连通性测试;
生产自动备份必须配置 `MYSQL_CONTAINER`,使用容器内部的 MySQL 8
`mysqldump`,避免跨版本备份兼容问题。
## 4. 配置 Docker MySQL 8.0.35
宝塔 `MySQL 多版本管理(Docker 应用)` 中设置:
@@ -170,7 +175,8 @@ CREATE DATABASE hulumath
CHARACTER SET utf8mb4
COLLATE utf8mb4_0900_ai_ci;
CREATE USER 'hulumath'@'%' IDENTIFIED BY 'ReplaceWithStrongPassword';
CREATE USER 'hulumath'@'%'
IDENTIFIED WITH mysql_native_password BY 'ReplaceWithStrongPassword';
GRANT ALL PRIVILEGES ON hulumath.* TO 'hulumath'@'%';
FLUSH PRIVILEGES;
@@ -182,6 +188,10 @@ SHOW VARIABLES LIKE 'sql_mode';
版本必须是 `8.0.35`,字符集应为 `utf8mb4`
这里使用 `mysql_native_password` 是为了兼容服务器现有 MySQL 5.7 命令行客户端
和系统 `mysqlclient` 动态库。数据库端口只绑定 `127.0.0.1:3307`,该账号不会
暴露公网。
从宿主机验证:
```bash
@@ -254,10 +264,12 @@ API_USER_RATE=600/minute
SECURE_HSTS_SECONDS=31536000
DEPLOY_HEALTH_HOST=math.example.com
MYSQLDUMP_BIN=/usr/bin/mysqldump
MYSQL_CONTAINER=mysql_o0fbdmmf8q
```
如果 `command -v mysqldump` 返回其他路径,修改 `MYSQLDUMP_BIN`
`MYSQL_CONTAINER` 必须填写 `docker ps` 显示的 MySQL 8 容器名。你的服务器
当前应填写 `mysql_o0fbdmmf8q`。部署脚本会把临时凭据复制进容器,调用容器
内部的 MySQL 8 `mysqldump`,完成后立即删除。
锁定权限:
@@ -478,14 +490,13 @@ hulumath_YYYYMMDD_HHMMSS.sql.gz
保留 14 天。
人工备份:
人工备份建议同样使用容器内的 MySQL 8 客户端。以下命令会提示输入应用数据库密码
```bash
mysqldump \
-h 127.0.0.1 -P 3307 \
docker exec -i mysql_o0fbdmmf8q mysqldump \
-u hulumath -p \
--single-transaction --quick \
--routines --triggers --events \
--triggers --no-tablespaces \
--hex-blob --set-gtid-purged=OFF \
hulumath | gzip > /www/backup/hulumath/manual.sql.gz
```
@@ -546,17 +557,16 @@ ss -ltnp | grep 3307
mysql -h 127.0.0.1 -P 3307 -u hulumath -p hulumath
```
### 部署找不到 mysqldump
### 部署提示宿主机 mysqldump 版本过低
```bash
command -v mysqldump
find /www/server/mysql /usr -type f -name mysqldump 2>/dev/null
docker exec mysql_o0fbdmmf8q mysqldump --version
```
然后设置:
容器内应显示 MySQL 8。然后在 `.env.production` 设置:
```dotenv
MYSQLDUMP_BIN=/实际路径/mysqldump
MYSQL_CONTAINER=mysql_o0fbdmmf8q
```
### 字符集或 Emoji 写入失败
+60 -25
View File
@@ -10,10 +10,12 @@ ENV_FILE="${ENV_FILE:-$PROJECT_DIR/.env.production}"
SERVICE_NAME="${SERVICE_NAME:-hulumath-web}"
BACKUP_DIR="${BACKUP_DIR:-/www/backup/hulumath}"
MYSQLDUMP_BIN="${MYSQLDUMP_BIN:-}"
MYSQL_CONTAINER="${MYSQL_CONTAINER:-}"
PREVIOUS_REVISION="${PREVIOUS_REVISION:-}"
HEALTH_HOST="${DEPLOY_HEALTH_HOST:-}"
ROLLBACK_ENABLED=0
MYSQL_CREDENTIALS_FILE=""
MYSQL_CONTAINER_CREDENTIALS_PATH=""
log() {
printf '\n[%s] %s\n' "$(date '+%Y-%m-%d %H:%M:%S')" "$*"
@@ -39,6 +41,10 @@ DEPLOY_OWNER="$(id -un):$(id -gn)"
rollback_application() {
local exit_code="${1:-$?}"
trap - ERR
if [ -n "$MYSQL_CONTAINER_CREDENTIALS_PATH" ] && [ -n "$MYSQL_CONTAINER" ]; then
docker exec "$MYSQL_CONTAINER" rm -f "$MYSQL_CONTAINER_CREDENTIALS_PATH" \
>/dev/null 2>&1 || true
fi
if [ -n "$MYSQL_CREDENTIALS_FILE" ]; then
rm -f "$MYSQL_CREDENTIALS_FILE"
fi
@@ -124,20 +130,32 @@ $SUDO chown -R "$DEPLOY_OWNER" "$VENV_DIR"
"$VENV_DIR/bin/pip" install --disable-pip-version-check -r requirements.txt
log "备份 MySQL"
if [ -z "$MYSQLDUMP_BIN" ]; then
MYSQLDUMP_BIN="$(command -v mysqldump || true)"
if [ -n "$MYSQL_CONTAINER" ]; then
command -v docker >/dev/null 2>&1 || fail "配置了 MYSQL_CONTAINER,但服务器没有 docker 命令"
docker inspect "$MYSQL_CONTAINER" >/dev/null 2>&1 \
|| fail "MySQL 容器不存在: $MYSQL_CONTAINER"
docker exec "$MYSQL_CONTAINER" mysqldump --version \
| grep -Eq 'Distrib 8\.' \
|| fail "容器内 mysqldump 不是 MySQL 8: $MYSQL_CONTAINER"
else
if [ -z "$MYSQLDUMP_BIN" ]; then
MYSQLDUMP_BIN="$(command -v mysqldump || true)"
fi
if [ -z "$MYSQLDUMP_BIN" ]; then
for candidate in \
/www/server/mysql/bin/mysqldump \
/usr/bin/mysqldump; do
if [ -x "$candidate" ]; then
MYSQLDUMP_BIN="$candidate"
break
fi
done
fi
[ -x "$MYSQLDUMP_BIN" ] \
|| fail "未找到 mysqldumpDocker MySQL 请设置 MYSQL_CONTAINER"
"$MYSQLDUMP_BIN" --version | grep -Eq 'Distrib 8\.' \
|| fail "宿主机 mysqldump 不是 MySQL 8;请设置 MYSQL_CONTAINER 使用容器内客户端"
fi
if [ -z "$MYSQLDUMP_BIN" ]; then
for candidate in \
/www/server/mysql/bin/mysqldump \
/usr/bin/mysqldump; do
if [ -x "$candidate" ]; then
MYSQLDUMP_BIN="$candidate"
break
fi
done
fi
[ -x "$MYSQLDUMP_BIN" ] || fail "未找到 mysqldump;可通过 MYSQLDUMP_BIN 指定客户端路径"
$SUDO mkdir -p "$BACKUP_DIR"
$SUDO chown "$(id -un):$(id -gn)" "$BACKUP_DIR"
BACKUP_FILE="$BACKUP_DIR/hulumath_$(date '+%Y%m%d_%H%M%S').sql.gz"
@@ -167,24 +185,41 @@ def quote(value):
with open(sys.argv[1], "w", encoding="utf-8") as target:
target.write("[client]\n")
target.write(f"host={quote(values['host'])}\n")
target.write(f"port={values['port']}\n")
if not os.environ.get("MYSQL_CONTAINER"):
target.write(f"host={quote(values['host'])}\n")
target.write(f"port={values['port']}\n")
target.write(f"user={quote(values['user'])}\n")
target.write(f"password={quote(values['password'])}\n")
target.write("default-character-set=utf8mb4\n")
print(database)
PY
)"
"$MYSQLDUMP_BIN" \
--defaults-extra-file="$MYSQL_CREDENTIALS_FILE" \
--single-transaction \
--quick \
--routines \
--triggers \
--events \
--hex-blob \
--set-gtid-purged=OFF \
"$MYSQL_DATABASE_NAME" | gzip -c > "$BACKUP_FILE"
if [ -n "$MYSQL_CONTAINER" ]; then
MYSQL_CONTAINER_CREDENTIALS_PATH="/tmp/hulumath-dump-$$.cnf"
docker cp "$MYSQL_CREDENTIALS_FILE" \
"$MYSQL_CONTAINER:$MYSQL_CONTAINER_CREDENTIALS_PATH"
docker exec "$MYSQL_CONTAINER" mysqldump \
--defaults-extra-file="$MYSQL_CONTAINER_CREDENTIALS_PATH" \
--single-transaction \
--quick \
--triggers \
--hex-blob \
--no-tablespaces \
--set-gtid-purged=OFF \
"$MYSQL_DATABASE_NAME" | gzip -c > "$BACKUP_FILE"
docker exec "$MYSQL_CONTAINER" rm -f "$MYSQL_CONTAINER_CREDENTIALS_PATH"
MYSQL_CONTAINER_CREDENTIALS_PATH=""
else
"$MYSQLDUMP_BIN" \
--defaults-extra-file="$MYSQL_CREDENTIALS_FILE" \
--single-transaction \
--quick \
--triggers \
--hex-blob \
--no-tablespaces \
--set-gtid-purged=OFF \
"$MYSQL_DATABASE_NAME" | gzip -c > "$BACKUP_FILE"
fi
rm -f "$MYSQL_CREDENTIALS_FILE"
MYSQL_CREDENTIALS_FILE=""
test -s "$BACKUP_FILE" || fail "数据库备份为空: $BACKUP_FILE"