确认CDB实例网络连通性需先配置白名单并优先使用内网地址与端口,检查同地域同VPC、用telnet/nc测端口、验证账号授权范围,配置database.php时设utf8mb4字符集和mysqli驱动,生产环境务必启用SSL并正确注入证书参数。

确认CDB实例的网络连通性与白名单
腾讯云CDB默认拒绝所有外网访问,必须先在控制台将你的服务器公网IP或内网网段加入「白名单」。如果CodeIgniter部署在腾讯云CVM上,优先使用**内网地址**(如 10.0.1.23)和**内网端口**(默认 3306),避免走公网带来延迟和安全风险。常见错误是填了公网IP却没开对应白名单,导致连接超时或 Connection refused。
- 检查CVM与CDB是否在同一地域、同一VPC(跨VPC需对等连接)
- 用
telnet cdb-xxxxxx.mysql.tencentcdb.com 3306测试端口连通性(若无telnet,可用nc -zv xxx 3306) - 确保CDB账号已授权给目标主机,例如创建用户时用了
'myuser'@'10.0.1.%'而非'myuser'@'%'
修改application/config/database.php中的default组
不要直接硬编码密码到配置文件里,尤其上线后。推荐把敏感字段抽到环境变量或独立配置文件中。但最简可用配置如下:
$db['default'] = array( 'dsn' => '', 'hostname' => 'cdb-xxxxxx.mysql.tencentcdb.com', // CDB实例连接地址(控制台「基本信息」页获取) 'username' => 'your_db_user', 'password' => 'your_strong_password', 'database' => 'your_db_name', 'dbdriver' => 'mysqli', 'dbprefix' => '', 'pconnect' => FALSE, 'db_debug' => (ENVIRONMENT !== 'production'), 'cache_on' => FALSE, 'cachedir' => '', 'char_set' => 'utf8mb4', 'dbcollat' => 'utf8mb4_unicode_ci', 'swap_pre' => '', 'encrypt' => FALSE, 'compress' => FALSE, 'stricton' => FALSE, 'failover' => array(), 'save_queries' => TRUE );
注意:char_set 必须设为 utf8mb4,否则微信昵称、emoji等四字节字符会截断;dbdriver 推荐用 mysqli(而非过时的 mysql),PHP 7.0+ 已移除旧驱动。
启用SSL连接(生产环境强推)
腾讯云CDB支持强制SSL,开启后可防止中间人窃取数据库凭证。CodeIgniter原生不直接支持SSL参数,需通过 mysqli_options 手动注入:
腾讯云通用文字识别(高精度版)技能包。用户发送/粘贴图片、提供图片URL或要求识别图片文字时自动调用。支持中文、英文、中英混合、数字及特殊符号的检测与识别,返回文字框位置与内容。适用于文字较多、版式复杂、准召率要求高的场景。
$db['default']['mysqli_options'] = array( MYSQLI_OPT_SSL_CERT => '/path/to/tencent-ca.pem', MYSQLI_OPT_SSL_KEY => '/path/to/client-key.pem', MYSQLI_OPT_SSL_CA => '/path/to/tencent-ca.pem' );
证书从腾讯云CDB控制台「数据库管理 → SSL设置」下载。若只启用SSL但不校验证书(开发测试),可加 MYSQLI_OPT_SSL_VERIFY_SERVER_CERT => FALSE,但线上务必设为 TRUE。未配SSL时,CDB若开启「SSL强制」策略,连接会直接被拒绝并报错 SSL connection error。
验证连接与排查常见错误
写个最小控制器快速验证:
class Dbtest extends CI_Controller {
public function index() {
$this->load->database();
$result = $this->db->query("SELECT VERSION() as v")->row();
echo "MySQL version: " . $result->v;
}
}
典型失败场景:
-
Access denied for user 'xxx'@'xxx.xxx.xxx.xxx':账号密码错,或CDB白名单/权限未生效(刷新权限或重置密码) -
Unknown MySQL server host 'xxx':DNS解析失败,换IP直连或检查/etc/resolv.conf -
mysqli::real_connect(): (HY000/2002): Connection timed out:网络不通,重点查安全组、白名单、VPC路由 -
Client does not support authentication protocol requested by server:CDB启用了caching_sha2_password插件,而PHP mysqli太老(
真正麻烦的往往不是配置本身,而是网络链路中某个环节被静默拦截——比如CVM安全组放行了3306,但CDB白名单漏了一位IP;或者用了弹性公网IP却没在CDB白名单里填对NAT后的出口IP。

















