我自己第一次在正式环境装达梦数据库,其实是踩了不少坑才跑通的。那时候项目从别的数据库往达梦迁移,时间紧,文档又不全,光安装这一步就折腾了两天。后来在麒麟V10上又装了几次,再用Docker部署过测试环境,慢慢摸清了套路。这篇文章就把达梦数据库安装的完整路径写清楚,覆盖从版本选型、麒麟V10命令行安装、Docker部署,到装完之后的初始化配置、常用连接工具和常见运维问题,适合刚接触达梦、准备在Linux或容器环境里把它跑起来的同学参考。
1. 装前准备:先把版本、系统和安装包这几件事定下来
1.1 达梦数据库版本与CPU架构:选错安装包等于白忙
很多人第一步就翻车,不是安装过程不会,而是下载的安装包和当前环境根本不匹配。达梦数据库不像MySQL那样一个tar包通吃,它针对不同的CPU架构和操作系统会出不同的安装包。常见的CPU架构就是x86_64和ARM64(aarch64)两大类,操作系统的适配则覆盖了麒麟、统信UOS、欧拉、CentOS等常见发行版。
判断CPU架构的命令很简单,用 lscpu 或者 arch 看一眼输出就行。我见过有人在一台ARM架构的机器上硬跑x86的安装包,报错报得莫名其妙,最后排查半天发现是包选错了。这类问题在安装阶段最浪费时间,而且新手往往不会往这个方向想。所以下载安装包之前,先确认好两点:CPU架构是什么,操作系统是什么。在达梦官网申请下载时,页面会给出不同平台的安装包,命名里一般能看出平台信息,比如含 x86、arm64、kylin 等字样,对应关系还是要仔细看。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
1.2 操作系统与资源规划:最小可用配置也要留点余量
操作系统这块,达梦官方对麒麟V10、统信UOS等国产系统支持得比较好,在CentOS 7.x上也常见部署。如果你用的是比较老的发行版,内核版本太低,可能安装过程本身报错。我自己的经验是,优先选官方适配清单里的系统版本,能少很多兼容性问题。
内存方面,达梦安装本身占用不大,但数据库实例启动后需要一定内存。测试环境给2GB内存勉强能跑,生产环境建议至少8GB起步,并且把内存参数单独规划。磁盘是另一个容易被低估的点,安装软件目录、数据目录、归档日志目录最好分开,别一股脑全放在根分区下。数据目录膨胀起来非常快,一旦根分区写满,数据库会直接hang住甚至损坏,这个风险在规划阶段就必须避免。
用户和目录的规划也要提前想好。达梦官方推荐的安装方式是用独立的操作系统用户来运行数据库服务,这个用户通常是 dmdba,所属用户组是 dinstall。虽然你也可以直接用root装,但生产环境绝不应该这么干。用独立用户的好处是权限可控,进程被入侵或者误操作时,影响范围能限制住。
1.3 安装包的两个常见形态:ISO和ZIP处理方式不同
达梦安装包常见有两种形态,一种是ISO镜像文件,一种是ZIP压缩包。ISO文件在Linux下需要先挂载,或者用工具解压出来;ZIP文件直接 unzip 解压就行。
如果拿到的是ISO,挂载命令大概是这样:
bash复制mkdir -p /mnt/dm
mount -o loop dm8_xxx.iso /mnt/dm
如果连的远程服务器没有挂载权限,也可以把ISO当成普通压缩包处理,用 unzip 试试能不能解开,达梦的ISO里通常能解出安装文件。ZIP包就更简单了,解压到一个有执行权限的目录,然后进入目录找 DMInstall.bin 这个安装程序。这个文件就是达梦的图形/命令行安装器,后面所有的安装步骤都由它接手。
安装包下载后建议顺手做个校验,和官方页面给出的MD5或SHA256比对一下。这种企业级软件的安装包在网络上传输,偶尔会有损坏的情况,校验一下能避免安装到一半才报错甚至安装成功后文件不完整的尴尬。
2. 麒麟V10下命令行安装达梦:完整过程复盘
2.1 创建dmdba用户和基础环境配置
在麒麟V10上安装达梦,第一步不是双击安装包,而是创建运行用户和调整系统资源限制。用root执行下面的操作:
bash复制groupadd dinstall
useradd -g dinstall -m -d /home/dmdba -s /bin/bash dmdba
接着创建软件安装目录和数据目录,并授权给dmdba用户。我习惯把软件装在 /dm8,数据目录放在 /dm8/data,备份目录放在 /dm8/backup。目录规划清晰,后面所有文件都按这个结构找,不会乱。
bash复制mkdir -p /dm8
chown -R dmdba:dinstall /dm8
系统资源限制也要顺手调一下。数据库服务对文件句柄数和进程栈大小有要求,如果不对,后续启动实例可能报“too many open files”或者栈空间不足。编辑 /etc/security/limits.conf,追加以下内容:
bash复制dmdba soft nofile 65536
dmdba hard nofile 65536
dmdba soft stack 32768
dmdba hard stack 32768
改完后重新登录dmdba用户或重启会话才会生效,可以用 ulimit -n 检查是否生效。这个细节很容易被跳过,但如果你不希望数据库运行到一半因为文件句柄耗尽而崩溃,这一步就值得做。
2.2 DMInstall.bin命令行安装模式详解
达梦的安装器支持图形界面和命令行两种模式。图形模式在本地有桌面的场景下体验确实好,但在远程服务器上,如果你不想折腾X11转发,直接走命令行模式反而更稳定。命令行模式启动命令是:
bash复制su - dmdba
cd /dm8/安装包解压目录
./DMInstall.bin -i
执行后安装器会引导你选择语言、是否使用key文件、安装组件、安装路径等。这里有个常见的误区:新手为了省事直接选“典型安装”,结果把不需要的组件装了一堆。如果你只是想跑数据库服务,选“服务器”组件就够了;但如果之后想用达梦自带的图形管理工具或数据迁移工具,那安装时就得把“客户端”和“管理工具”也勾上。工具装不上的话,后面很多管理操作会很被动。
安装路径输入 /dm8,安装器开始拷贝文件。装到后面它会提示你用root执行一个脚本来完成环境配置和服务注册。这里不用慌,记住脚本路径,切回root执行即可。
图形模式启动前需要检查 DISPLAY 环境变量,还要有X11相关的库。远程环境没配好时,点了安装文件根本没反应,很影响排查心情。所以我个人在服务器上基本都是 -i 命令行模式,少依赖图形环境,反而少很多坑。
2.3 用dminit初始化实例:三个初始化参数别拍脑袋
安装完软件只是第一步,达梦还必须有实例才能跑数据。实例就是一套独立的数据文件和控制文件,由 dminit 工具创建。安装完成后,dminit 在 /dm8/bin 目录下。
初始化实例之前,先切到dmdba用户:
bash复制su - dmdba
mkdir -p /dm8/data
/dm8/bin/dminit PATH=/dm8/data DB_NAME=DAMENG INSTANCE_NAME=DMSERVER \
PORT_NUM=5236 PAGE_SIZE=32 EXTENT_SIZE=16 CASE_SENSITIVE=N CHARSET=1
这里几个初始化参数,我重点强调一下,因为它们在建库之后无法轻易修改,选错了可能要重建实例。
PAGE_SIZE 是页大小,单位是KB,可选4、8、16、32。它影响单行数据的最大长度和索引的性能表现。测试环境用默认8问题不大,生产环境建议至少16,如果业务表结构宽、单行包含的列很多,直接用32。CHARSET 是字符集,0代表GB18030,1代表UTF-8。如果业务涉及中文且要跟外部系统交互,选1更省心,不然会在客户端和数据库之间出现字符集转码的隐性问题。CASE_SENSITIVE 表示标识符大小写是否敏感,默认是Y。如果你从MySQL迁移过来,MySQL对象名很多是小写,到达梦后如果大小写敏感,脚本里引号用得不一致就会报“表不存在”。从MySQL换过来的项目,通常设成N能省掉很多标识符匹配的麻烦。
PORT_NUM 是数据库监听端口,默认5236,除非端口冲突,建议保持一致。实例初始化成功后,输出里会显示数据文件路径和实例名,记住这个输出,后面配置服务要用。
2.4 注册系统服务并启动实例
实例目录创建出来了,但还需要注册成系统服务,才能用 systemctl start 这种常规方式去启停。注册服务要切回root执行安装目录下的脚本,我的环境里路径是:
bash复制/dm8/script/root/dm_service_installer.sh -t dmserver -p DMSERVER -dm_ini /dm8/data/DAMENG/dm.ini
这里的 -p DMSERVER 对应初始化时的实例名,-dm_ini 指向实例的初始化参数文件。注册成功后,服务名一般是 DmServiceDMSERVER,执行:
bash复制systemctl enable DmServiceDMSERVER
systemctl start DmServiceDMSERVER
systemctl status DmServiceDMSERVER
如果服务正常active,说明数据库已经跑起来了。验证连接,用达梦自带的命令行工具disql:
bash复制/dm8/bin/disql SYSDBA/SYSDBA@127.0.0.1:5236
安装初始化默认会有一个SYSDBA用户,不少版本默认口令就是SYSDBA,也有管理员单独设置的初始化密码。如果连接成功,就能看到 SQL> 提示符。到这里,一个完整的达梦数据库实例才算真正跑起来了。
3. 用Docker快速部署达梦数据库:测试环境首选
3.1 镜像选择与容器启动
如果只是想快速验证功能、搭测试环境,或者写个小项目试试达梦的SQL语法,Docker方式是最省事的。不用创建用户、不用注册服务、不用操心图形桌面,拉一个镜像、跑一个容器,数据库就有了。
达梦官方在镜像仓库发布了镜像,不同版本和架构的tag有区别。启动前先确认自己的CPU架构,在x86机器上拉x86的镜像,ARM机器上拉arm64的镜像。启动命令大致是这个模式:
bash复制docker run -d \
--name dm8 \
--restart=always \
-p 5236:5236 \
-v /opt/dm8/data:/opt/dmdbms/data \
达梦镜像名:镜像tag
镜像名和tag要以你拉取到的实际镜像为准。第一次运行容器后,如果数据目录是挂载出来的空目录,容器启动时可能会因为找不到初始化数据而报错,需要进入容器内部手动做初始化,这个流程我下面会详细说。
3.2 数据持久化与端口规划
容器这东西最大的风险是数据随容器销毁而丢失,所以数据目录必须挂载到宿主机。上面命令里的 -v /opt/dm8/data:/opt/dmdbms/data,就是把容器内的数据目录映射到宿主机的 /opt/dm8/data,容器哪天误删了,换个容器重新挂载这个目录,数据还在。
端口方面,默认5236映射到宿主机5236。如果宿主机的5236已经被占用,可以映射成别的端口,比如 -p 5237:5236。但是要注意,容器内的达梦还监听着5236,外部连接用5237访问宿主机才能转发进去。改动映射后,下次别人连接时JDBC URL里的端口也要跟着变,不是只改docker命令就完事。
3.3 容器内的实例初始化与密码处理
有些达梦镜像会自动帮你初始化一个默认实例,有些则不会。建议启动容器后先看容器日志,判断数据目录里有没有实际生成实例文件。
bash复制docker logs dm8 | tail -50
如果日志里提示找不到数据文件或者没有可用的实例,那就要进容器手动初始化。
bash复制docker exec -it dm8 bash
# 进入容器后
cd /opt/dmdbms/bin
./dminit PATH=/opt/dmdbms/data DB_NAME=DAMENG INSTANCE_NAME=DMSERVER \
PORT_NUM=5236 PAGE_SIZE=16 CHARSET=1 CASE_SENSITIVE=N
exit
docker restart dm8
容器内数据目录和宿主机挂载目录是同一个,初始化完成后,重启容器,达梦进程会自动找到这个实例并启动。整个流程下来,你会发现Docker方式省掉了服务注册那一套,系统的隔离性也更好,特别适合一次性的联调环境。
Docker镜像里的数据库管理员密码,不同镜像来源会不一样,有的把默认密码写在镜像描述里,有的打印在启动日志里。拿到容器后第一件事就是用这个密码登进去修改,别让默认口令一直裸奔。
4. 安装完成后的初始化配置:改密码、建表空间、端口与归档
4.1 首次登入后的安全操作顺序
数据库刚装好时,DBA账号还是初始状态,这就像新房子拿到手连门锁都没换,肯定不能直接住。首先做的应该是修改SYSDBA的密码。
sql复制ALTER USER SYSDBA IDENTIFIED BY "新的强密码";
达梦对密码复杂度有要求,太简单的口令会直接被拒。密码尽量包含大小写字母、数字和特殊字符,长度不低于10位。改完密码后,建议顺手确认数据库的基本状态,查一下版本和实例信息:
sql复制SELECT * FROM V$VERSION;
SELECT NAME, CREATE_TIME FROM V$DATABASE;
接着要检查是否开启了归档,归档没开会直接影响后续的备份恢复能力。
4.2 创建业务表空间和用户
生产环境里,绝对不要把业务表直接建到SYSDBA用户下,也不要把业务数据写进系统默认表空间。正确的做法是单独建一个业务表空间,再建对应的业务用户,把用户默认表空间指过去。这样后续做备份、做资源隔离、权限控制都清晰。
sql复制CREATE TABLESPACE TS_BUS DATAFILE '/dm8/data/DAMENG/TS_BUS01.DBF'
SIZE 512 AUTOEXTEND ON NEXT 64 MAXSIZE 8192;
CREATE USER USER_BUS IDENTIFIED BY "Bus@123456"
DEFAULT TABLESPACE TS_BUS;
GRANT RESOURCE TO USER_BUS;
关于权限,很多人图省事直接 GRANT DBA TO USER_BUS,我个人不建议这么干。DBA角色权限过大,应用账号一旦被注入或者泄露,整个数据库都暴露了。给应用账号RESOURCE角色,再按需补权限,比如还需要读其他用户下的表时才单独授权。
4.3 修改达梦数据库默认端口
端口默认5236,但如果一台机器上要跑多个实例,或者安全策略要求避开默认端口,就得改。改端口不要直接改软件配置,去改实例的dm.ini配置文件。
先停止服务:
bash复制systemctl stop DmServiceDMSERVER
编辑 /dm8/data/DAMENG/dm.ini,找到 PORT_NUM 这一行,改成目标端口,比如5237:
ini复制PORT_NUM = 5237
保存后重新启动服务:
bash复制systemctl start DmServiceDMSERVER
启动后用新端口连接验证:
bash复制/dm8/bin/disql SYSDBA/密码@127.0.0.1:5237
注意改端口后,防火墙规则、应用的JDBC连接串、监控系统的探测端口都要同步更新,否则会出现“数据库明明活着,但应用连不上”的奇怪现象。
4.4 开启归档与可选的SSL加密
数据库的归档日志是热备和恢复的基础。测试环境很多人不重视,真到了需要做时间点恢复时才发现归档没开,只能干瞪眼。开启归档最稳妥的方式是切到mount状态再执行:
sql复制ALTER DATABASE MOUNT;
ALTER DATABASE ADD ARCHIVELOG 'DEST=/dm8/arch, TYPE=local, FILE_SIZE=128, SPACE_LIMIT=0';
ALTER DATABASE ARCHIVELOG;
ALTER DATABASE OPEN;
DEST 指定归档目录,这个目录要提前创建好,并且保证空间充足。开归档后建议观察一段时间,确认归档文件正常生成、目录没有被日志塞满。
SSL配置在等保和涉密项目里经常被要求。达梦支持通信加密,思路是服务端和客户端各配置证书,然后把相关加密参数在dm.ini里打开。这部分不同版本差异比较大,我建议先找到对应版本文档里的SSL配置样例,照着做一次,别直接在线上摸索。如果只是内部网络联调,又不是涉密场景,前期可以先不开SSL,集中精力把主流程跑顺。
5. 连接达梦的几种实用方式与最小SQL入门
5.1 disql命令行连接:运维场景下的主力工具
达梦自带的命令行工具叫 disql,它长得和Oracle的sqlplus很类似。日常排查问题、执行脚本、看系统视图,用它最直接。安装目录下的bin里找:
bash复制/dm8/bin/disql SYSDBA/密码@127.0.0.1:5236
如果端口是默认的,也可以简化成:
bash复制/dm8/bin/disql SYSDBA/密码@127.0.0.1
进到 SQL> 提示符之后,基本的SQL操作都能执行。比如查看数据库字符集和页大小:
sql复制SELECT NAME, CASE_SENSITIVE FROM V$DATABASE;
disql在shell脚本里也很好用,输完SQL加个 / 就能执行,适合做自动化巡检。
5.2 可视化工具:达梦自带manager和DBeaver
图形化工具方面,安装包如果选了“管理工具”组件,会有一个叫 manager 的图形化管理器,在 /dm8/tool/manager。它能做对象管理、表数据浏览、会话监控、备份恢复等多种操作,功能很全。不过它依赖图形桌面,纯远程Linux服务器上使用体验一般,通常配合X11转发或本地Windows环境里的达梦管理工具来用。
如果习惯了开源生态,DBeaver是非常好的选择。新版DBeaver已经内置了达梦驱动,新建连接时直接搜索“DM”或者“达梦”就能看到。如果没有内置,就自己手动配置一下驱动。需要先把达梦自带的JDBC驱动包找到,通常在安装目录的 /dm8/drivers/jdbc 下,文件名类似 DmJdbcDriver18.jar。然后在DBeaver里新建驱动,配置驱动类名 dm.jdbc.driver.DmDriver,URL模板填:
text复制jdbc:dm://127.0.0.1:5236
这个URL格式要注意,达梦的JDBC URL不像MySQL那样在地址后面带库名,它的schema对应的就是登录用户。比如你用USER_BUS登录,看到的默认schema就是USER_BUS。
5.3 达梦SQL基础语法与兼容模式
达梦最大的一个使用心得是它兼容Oracle比较多,但又不是完全一致。它支持包、存储过程、序列、同义词这些Oracle常见的对象,也支持类似MySQL的许多语法习惯。查询分页时,既可以按Oracle的ROWNUM方式写,在使用MySQL兼容模式时也能用LIMIT。
达梦在设计上提供了多种兼容模式,JDBC连接串里可以通过参数指定兼容Oracle或兼容MySQL,例如:
text复制jdbc:dm://127.0.0.1:5236?compatibleMode=mysql
这个参数对业务方的迁移影响挺大。如果你原本是MySQL的SQL习惯,比如反引号、自增列、limit 分页,连达梦的时候尽量用MySQL兼容模式;如果你是从Oracle迁过来的存储过程、序列、同义词,那用Oracle兼容模式会更顺。
不过要提醒一下,兼容模式不是万能的,只是减少了语法层面的差异,深层次的SQL逻辑和对象设计还是要人工审核。做迁移时不要指望数据库自动把所有的SQL都翻译正确,一定要经过完整的回归测试。
6. 装好之后的运维问题速查与生态连接
6.1 命令行备份dmp逻辑导出和物理备份对比
达梦的逻辑导出工具是 dexp,逻辑导入工具是 dimp,用起来和Oracle的exp/imp一个套路。全库逻辑备份:
bash复制/dm8/bin/dexp USERID=SYSDBA/密码@127.0.0.1:5236 \
FILE=/dm8/backup/dm_$(date +%Y%m%d).dmp LOG=/dm8/backup/dm_exp_$(date +%Y%m%d).log FULL=Y
如果只导出某个业务用户的数据,用OWNER参数指定:
bash复制/dm8/bin/dexp USERID=SYSDBA/密码@127.0.0.1:5236 \
FILE=/dm8/backup/user_bus_$(date +%Y%m%d).dmp LOG=/dm8/backup/user_bus_exp.log OWNER=USER_BUS
逻辑备份适合迁移、导数据,但要说真正的灾难恢复,还得靠物理备份。达梦的物理备份工具是 dmrman。命令行进入dmrman后,执行备份命令:
bash复制/dm8/bin/dmrman
RMAN> backup database '/dm8/data/DAMENG/dm.ini' backupset '/dm8/backup/full_bak';
物理备份是数据库文件的完整镜像,恢复速度比逻辑备份快得多。日常运维建议两个都用:定期做物理备份到异机,需要导数据时再用逻辑备份。光有备份还不行,恢复演练必须定期做,否则等灾难发生时发现备份文件损坏,那才是真正的灾难。
6.2 常见故障:启动失败、连接被拒、锁表与误删表恢复
启动失败这个问题,新手遇到最多的是查看日志没头绪。达梦的日志主要看两个地方,一是运行日志,二是系统日志。实例目录下有dmserver的日志文件,具体文件路径以启动时的打印为准。启动失败常见原因包括:目录权限不对,dmdba用户对数据目录没有写权限;端口被占用;dm.ini 里的参数配置有误。排查思路很简单,先看日志,日志里会明确提示是权限、端口还是配置问题,别瞎猜。
锁表问题比启动故障更隐蔽。达梦里可以用系统视图查看锁的信息:
sql复制SELECT * FROM V$LOCK;
SELECT * FROM V$SESSIONS;
当业务反馈某个表更新卡住、执行UPDATE一直不返回,多半是另一个会话持有锁没提交。定位到阻塞会话后,可以用系统过程关闭它:
sql复制SP_CLOSE_SESSION(会话ID);
但杀掉会话只是治标。治本的方法是:应用端一定要有合理的提交策略,长事务拆成小事务;UPDATE语句的条件列要有索引,避免全表更新锁住整张表。
表被误删的情况,如果初始化时开启了回收站功能,达梦提供类似Oracle的回收站特性。先确认实例是否开启RECYCLE参数,然后查回收站内容:
sql复制SELECT * FROM RECYCLEBIN;
确认表还在回收站里,就可以闪回恢复:
sql复制FLASHBACK TABLE 原表名 TO BEFORE DROP;
不过这个操作有前提:表被DROP后你没有新建同名的表,表空间没有被大量写入导致被删除的段被覆盖。如果RECYCLE没开或者文件被覆盖,没有捷径,唯一可靠的办法是从备份恢复。所以定期备份和备份恢复演练,才是这里真正需要记住的答案。
6.3 迁移MySQL数据到达梦前需要准备什么
从MySQL迁到达梦,大家问得最多的一个问题是:迁移前需要在达梦提前创建好用户吗?答案是必须提前创建。
达梦的表和用户是绑定的逻辑关系,一个用户对应一个schema。迁移工具不会自动帮你创建目标用户,如果达梦侧没有准备好用户,工具建表时会默认建在连接用户下,对象归属就乱了。建议迁移前在达梦先建好和业务对应的表空间和用户,再在迁移工具里把目标schema指名道姓地指到那个用户下。
达梦自带数据迁移工具DTS,位于安装目录的tool下。使用前要把MySQL的JDBC驱动加载到DTS的驱动配置里。迁移过程中最容易出问题的几个点:MySQL的 tinyint(1) 和达梦布尔语义不一致;MySQL的 datetime 到达梦以后默认是 timestamp 还是 date 需要确认;MySQL的自增列在达梦里要换成 IDENTITY 或序列。这些类型映射问题多数靠DTS的默认规则能处理,但迁移完成后一定要抽查表结构和关键数据量,数据对比工具或对账SQL是最靠谱的检查方式。
6.4 常用中间件连接达梦的适配经验
很多项目不是直接把业务应用接到达梦,中间还夹着flowable、quartz、kettle这类中间件。它们官方默认支持MySQL、Oracle、PostgreSQL,但不一定内置达梦方言,这部分适配工作确实要单独做。
flowable 这类工作流引擎,底层用MyBatis操作表,而MyBatis的分页和SQL方言跟数据库绑定比较紧。6.7.2版本里如果官方没有直接支持达梦,常见的适配手段是自定义引擎配置,把JDBC驱动换成达梦,数据库类型和方言处理成达梦兼容Oracle的方式。表结构初始化可以由引擎自动完成,但生成的建表脚本里有少量类型还是要手工检查。
quartz 定时任务框架的情况类似。它的三张核心表在不同数据库下的建表脚本不同,官方没有达梦专用脚本时,可以拿Oracle版脚本改造,把不兼容的数据类型替换掉。连接串直接用达梦JDBC URL
