首页
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
友情连接
推荐
autojs
Search
1
charles破解注册码(含windows和mac)最新安装教程「亲测有效」
39 阅读
2
【omv5安装教程二】N1盒子Armbian系统下,一条命令搞定Openmediavault(OMV5)安装
18 阅读
3
【N1安装飞牛优化四】关闭不必要服务优化记录
12 阅读
4
博客简介
11 阅读
5
SSH如何访问fe80开头的ipv6????
11 阅读
登录
Search
标签搜索
JAVA
JAVA学习系列
docker
Linux
js
N1
git
模块二
端口
模块一
模块五
模块九
数据库
模块四
镜像
模块三
模块六
MySQL
百度网盘
nginx
DaiMaFengZi
累计撰写
588
篇文章
累计收到
9
条评论
首页
栏目
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
页面
友情连接
推荐
autojs
搜索到
27
篇与
的结果
2023-11-23
arm64服务器运行onlyoffice,国产化服务器内网安装onlyoffice
前言公司的arm服务器上运行onlyoffice报错出错原因是x86_64架构的镜像在arm服务器下不兼容需要下载兼容arm架构的docker镜像在dockerhub上 onlyoffice地址:https://hub.docker.com/r/onlyoffice/documentserver下载兼容arm架构的镜像版本# docker --version Docker version 20.10.21, build baeda1f # docker pull onlyoffice/documentserver:latest --platform=arm64 # docker inspect onlyoffice/documentserver | grep Architecture "Architecture": "arm64",下载完镜像,查看镜像架构是arm64开工:导出镜像docker save onlyoffice/documentserver -o onlyoffice-documentserver.tar 压缩镜像tar -czvf onlyoffice-documentserver.tar.gz onlyoffice-documentserver.tar 部署运行docker run -itd -p 9797:443 -p 9696:80 --restart=always \ --name onlyoffice \ -v /home/onlyoffice/documentServer/logs:/var/log/onlyoffice \ -v /home/onlyoffice/documentServer/data:/var/www/onlyoffice/Data \ -v /home/onlyoffice/documentServer/lib:/var/lib/onlyoffice \ -v /home/onlyoffice/documentServer/db:/var/lib/postgresql \ onlyoffice/documentserver挂载的目录不存在,默认会创建,但不会授权。需要自己给目录赋权限。代码如下:# 日志目录, 具体out.log 在 logs 子目录下 /documentserver/docservice chmod -R 775 /home/onlyoffice/documentServer/logs chmod -R 775 /home/onlyoffice/documentServer/data chmod -R 775 /home/onlyoffice/documentServer/lib chmod -R 775 /home/onlyoffice/documentServer/dbe.g 举个栗子:查看容器iddocker ps -a | grep onlyoffice查看容器运行日志docker logs --since 30m 89cb8fd5597d测试访问页面http://IP: PORT/ IP为linux系统机器 IP,端口为 -port 映射 80 的端口测试本机安装结果浏览器访问测试升级为HTTPS协议Private key (.key) : 私钥 SSL certificate (.crt): 证书签名请求文件 SSL certificate: SSL证书使用openssl 生成生成私钥openssl genrsa -out onlyoffice.key 2048生成CSR,即:证书签名请求文件[blockquote2 name='洛维花']CSR是Certificate Signing Request的英文缩写,即证书签名请求文件[/tip]openssl req -new -key onlyoffice.key -out onlyoffice.csr使用私钥和CSR签署证书# 生成365天期限的SSL证书 openssl x509 -req -days 365 -in onlyoffice.csr -signkey onlyoffice.key -out onlyoffice.crt总结记录步骤,以防忘记。
2023年11月23日
1 阅读
0 评论
0 点赞
2023-11-22
arm64如何在ARM平台运行x86_64架构的Docker image
前言ARM平台的机器(诸如树莓派、Android手机、Linux手机)运行Docker时,常会碰到目标镜像只支持x86/x86_64的问题。例子例如,在ARM64架构的Android手机拉取AMD64架构的Ubuntu镜像,并运行uname -a命令sudo docker run --rm -t amd64/ubuntu uname -a试图运行异质架构的镜像,输出画面会显示exec error除了重新build docker镜像外,还可以选择跑一个容器版的qemu-user-static (qus) ppc,牺牲部份性能解决此问题。拉取aptman/qus,设定模拟x86_64架构,此項目还支持模拟x86、ppc64le、ARM等其他架构。docker run --rm --privileged aptman/qus -s -- -p x86_64再运行一次Ubuntu的镜像,运行成功。实测类似项目也可如此操作,例如只支持x86架构的NodeJS应用镜像。
2023年11月22日
0 阅读
0 评论
0 点赞
2023-11-21
【openvpn系列二】解决OpenVPN客户端所有网络全走V*P*N的问题
问题的根源VPN客户端每次连接,都会从服务器拉取一些特定配置,这些配置是在服务器端配置文件中 push 指令指定的。例如默认的配置文件 /etc/openvpn/server.conf:port 1194 proto tcp dev tun user nobody group nobody persist-key persist-tun keepalive 10 120 topology subnet server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "dhcp-option DNS 202.98.198.167" push "dhcp-option DNS 202.98.192.67" push "redirect-gateway def1 bypass-dhcp" dh none ecdh-curve prime256v1 tls-crypt tls-crypt.key crl-verify crl.pem ca ca.crt cert server_JBGqk83QfIA9DMUA.crt key server_JBGqk83QfIA9DMUA.key auth SHA256 cipher AES-128-GCM ncp-ciphers AES-128-GCM tls-server tls-version-min 1.2 tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 client-config-dir /etc/openvpn/ccd status /var/log/openvpn/status.log verb 3如上面,会将这三条配置推到客户端,也就是客户端连接后拉取的配置:push "dhcp-option DNS 202.98.198.167" push "dhcp-option DNS 202.98.192.67" push "redirect-gateway def1 bypass-dhcp"重点是第三条,会让客户端所有网络流量重定向到VPN,也就是全走VPN隧道,这怎么可以?服务器本来带宽就不咋地,这么一整,一些看片的人岂不是把服务器挤爆了。必须要治~~~解决办法第一种办法就是在客户端下药在客户端配置文件中加入如下配置:第一种办法就是在客户端下药 在客户端配置文件中加入如下配置:第一条命令就是禁止从服务器拉取配置(你不是本事大么,每次连接都从服务器拉取配置,我给你禁掉,看你咋整),第二条命令就是指定一条路由规则,代表192.168网段的所有流量走VPN隧道,其他流量走正常的网络渠道,达到目的。[blockquote2 name='洛维花']这里普及一下,vpn_gateway 表示默认访问网络不走vpn隧道,指定了该参数的路由才会自动进入VPN隧道。与之相对应的是 net_gateway,表示默认所有流量都走VPN隧道,指定了该参数的路由才会走正常的网络渠道。同时,默认只允许添加100条路由,可以通过 max-routes 2000 指令指定更大的(这里2000)路由数。[/tip]第二种办法就是在服务端下药你服务端不是每次都推路由配置嘛,那就把服务端配置文件中推的内容改掉,直接治本。将上面提到的 push 配置注释掉,自己添加:;这个分号就表示注释 ;push "dhcp-option DNS 202.98.198.167" ;push "dhcp-option DNS 202.98.192.67" ;push "redirect-gateway def1 bypass-dhcp" push "route 192.168.1.0 255.255.255.0 vpn_gateway"给客户端推一条路由配置不就问题解决了,当然这里你也可以推送多条。[blockquote2 name='洛维花']这里我建议使用第二种做法,只修改一次,客户端配置不用动,当然具体问题具体分析,根据自己的实际情况权衡利弊。[/tip]可能遇到的问题修改完服务端的配置就需要重启服务,你可能不知道服务名叫啥。其实它叫:openvpn@server,是不是感觉有点怪?不按套路出牌。实则这是个动态service,挺牛逼,感兴趣的可以去了解一下。当你发现 systemctl status openvpn@server 服务时挂掉的状态时,其实此刻openvpn的进程还在跑着,这时候,你就要杀掉它:pkill openvpn,然后再 systemctl restart openvpn@server,这样服务就被重启了,同时配置文件也会加载为最新的。服务端和客户端配置文件详解文章最后附上配置文件的配置项解读。服务端配置################################################# # 多客户端服务器的OpenVPN 2.0配置文件示例 # # # # 本文件用于多客户端<->单服务器端的 # # OpenVPN服务器端配置 # # # # OpenVPN也支持单机<->单机的配置 # # (在网站上的示例页面更多信息) # # # # 这个配置可以在Windows或Linux/BSD系统上工作。 # # Windows的路径名需要加双引号并使用双反斜杠,如: # # "C:\\Program Files\\OpenVPN\\config\\foo.key" # # # # 前面加'#'或';'的是注释 # ################################################# # OpenVPN应该监听哪个本地IP地址(可选) # 如果不设置,默认监听所有IP ;local a.b.c.d # OpenVPN应该监听哪个端口(TCP/UDP) # 如果想在同一台计算机上运行多个OpenVPN实例,可以使用不同的端口号来区分它们 # 在防火墙上打开这个端口 port 1194 # 服务器使用TCP还是UDP协议 ;proto tcp proto udp # 指定OpenVPN创建的通信隧道类型 # "dev tun"将会创建一个路由IP隧道 # "dev tap"将会创建一个以太网隧道 # 如果是以太网桥接模式,并且提前创建了一个名为"tap0"的与以太网接口进行桥接的虚拟接口,则你可以使用"dev tap0" # 如果想控制VPN的访问策略,必须为TUN/TAP接口创建防火墙规则 # 在非Windows系统中,可以给出明确的单位编号,如"tun0" # 在Windows中,也可以使用"dev-node" # 在大多数系统上,除非部分或完全禁用了TUN/TAP接口的防火墙,否则VPN将不起作用。 ;dev tap dev tun # 如果想配置多个隧道,需要用到网络连接面板中TAP-Win32适配器的名称(如"MyTap") # 在XP SP2或更高版本的系统中,可能需要有选择地禁用掉针对TAP适配器的防火墙 # 通常情况下,非Windows系统则不需要该指令。 ;dev-node MyTap # 设置SSL/TLS根证书(ca)、证书(cert)和私钥(key)。 # 每个客户端和服务器端都需要它们各自的证书和私钥文件。 # 服务器端和所有的客户端都将使用相同的CA证书文件。 # # 通过easy-rsa目录下的一系列脚本可以生成所需的证书和私钥。 # 服务器端和每个客户端的证书必须使用唯一的Common Name。 # # 也可以使用遵循X509标准的任何密钥管理系统来生成证书和私钥。 # OpenVPN也支持使用一个PKCS #12格式的密钥文件(详情查看站点手册页面的"pkcs12"指令) ca ca.crt cert server.crt key server.key # 该文件应该保密 # 迪菲·赫尔曼参数 # 使用如下命令生成: # openssl dhparam -out dh2048.pem 2048 dh dh2048.pem # 网络拓扑结构 # 应该为子网(通过IP寻址) # 除非必须支持Windows客户端v2.0.9及更低版本(net30即每个客户端/30) # 默认为"net30"(不建议) ;topology subnet # 设置服务器端模式,并提供一个VPN子网,以从中为客户端分配IP地址 # 本例中服务器端自身占用10.8.0.1,其他的将分配给客户端使用 # 每个客户端将能够通过10.8.0.1访问服务器 # 如果使用的是以太网桥接模式,注释掉本行。更多信息请查看官方手册页面。 server 10.8.0.0 255.255.255.0 # 在此文件中维护客户端与虚拟IP地址之间的关联记录 # 如果OpenVPN重启,重新连接的客户端可以被分配到先前分配的虚拟IP地址 ifconfig-pool-persist ipp.txt # 该指令仅针对以太网桥接模式 # 首先,必须使用操作系统的桥接能力将以太网网卡接口和TAP接口进行桥接 # 然后,需要手动设置桥接接口的IP地址、子网掩码,这里假设为10.8.0.4和255.255.255.0 # 最后,必须指定子网的一个IP范围(例如从10.8.0.50开始,到10.8.0.100结束),以便于分配给连接的客户端 # 如果不是以太网桥接模式,直接注释掉这行指令即可 ;server-bridge 10.8.0.4 255.255.255.0 10.8.0.50 10.8.0.100 # 该指令仅针对使用DHCP代理的以太网桥接模式 # 此时客户端将请求服务器端的DHCP服务器,从而获得分配给它的IP地址和DNS服务器地址 # 在此之前,也需要先将以太网网卡接口和TAP接口进行桥接 # 注意:该指令仅用于OpenVPN客户端(如Windows),并且该客户端的TAP适配器需要绑定到一个DHCP客户端上 ;server-bridge # 推送路由信息到客户端,以允许客户端能够连接到服务器后的其他私有子网 # 即允许客户端访问VPN服务器可访问的其他局域网 # 记住,这些私有子网还需要将OpenVPN客户端地址池(10.8.0.0/255.255.255.0)路由回到OpenVPN服务器 ;push "route 192.168.10.0 255.255.255.0" ;push "route 192.168.20.0 255.255.255.0" # 要为指定的客户端分配特定的IP地址,或者客户端后的私有子网也要访问VPN # 可以针对该客户端的配置文件使用ccd子目录 # 请参阅手册页获取更多信息 # 示例1:假设有个Common Name为"Thelonious"的客户端后有一个小型子网也要连接到VPN # 该子网为192.168.40.128/255.255.255.248 # 首先,去掉下面两行指令的注释: ;client-config-dir ccd ;route 192.168.40.128 255.255.255.248 # 然后创建一个文件ccd/Thelonious,该文件的内容为(没有"#"): # iroute 192.168.40.128 255.255.255.248 # 客户端所在的子网就可以访问VPN了 # 注意,这个指令只能在基于路由模式而不是基于桥接模式下才能生效 # 比如,你使用了"dev tun"和"server"指令 # 示例1:假设要给Thelonious分配一个固定的IP地址10.9.0.1 # 首先,去掉下面两行指令的注释: ;client-config-dir ccd ;route 10.9.0.0 255.255.255.252 # 然后在文件ccd/Thelonious中添加如下指令(没有"#"): # ifconfig-push 10.9.0.1 10.9.0.2 # 如果想要为不同群组的客户端启用不同的防火墙访问策略,你可以使用如下两种方法: # (1)运行多个OpenVPN守护进程,每个进程对应一个群组,并为每个进程(群组)启用适当的防火墙规则 # (2)(进阶)创建一个脚本来动态地修改响应于来自不同客户的防火墙规则 # 关于learn-address脚本的更多信息请参考官方手册页面 ;learn-address ./script # 如果启用该行指令,所有客户端的默认网关都将重定向到VPN # 这将导致诸如web浏览器、DNS查询等所有客户端流量都经过VPN # (为确保能正常工作,OpenVPN服务器所在计算机可能需要在TUN/TAP接口与以太网之间使用NAT或桥接技术进行连接) ;push "redirect-gateway def1 bypass-dhcp" # 某些具体的Windows网络设置可以被推送到客户端,例如DNS或WINS服务器地址 # 下列地址来自opendns.com提供的Public DNS服务器 ;push "dhcp-option DNS 208.67.222.222" ;push "dhcp-option DNS 208.67.220.220" # 去掉该行指令的注释将允许不同的客户端之间互相访问 # 默认情况,客户端只能访问服务器 # 为了确保客户端只能看见服务器,还可以在服务器端的TUN/TAP接口上设置适当的防火墙规则 ;client-to-client # 如果多个客户端可能使用相同的证书/私钥文件或Common Name进行连接,那么可以取消该指令的注释 # 建议该指令仅用于测试目的。对于生产环境使用而言,每个客户端都应该拥有自己的证书和私钥 # 如果没有为每个客户端分别生成Common Name唯一的证书/私钥,可以取消该行的注释(不推荐这样做) ;duplicate-cn # keepalive指令将导致类似于ping命令的消息被来回发送,以便于服务器端和客户端知道对方何时被关闭 # 每10秒钟ping一次,如果120秒内都没有收到对方的回复,则表示远程连接已经关闭 keepalive 10 120 # 出于SSL/TLS之外更多的安全考虑,创建一个"HMAC 防火墙"可以帮助抵御DoS攻击和UDP端口淹没攻击 # 可以使用以下命令来生成: # openvpn --genkey --secret ta.key # # 服务器和每个客户端都需要拥有该密钥的一个拷贝 # 第二个参数在服务器端应该为'0',在客户端应该为'1' tls-auth ta.key 0 # 该文件应该保密 # 选择一个密码加密算法,该配置项也必须复制到每个客户端配置文件中 # 注意,v2.4客户端/服务器将自动以TLS模式协商AES-256-GCM,请参阅手册中的ncp-cipher选项 cipher AES-256-CBC # 在VPN链接上启用压缩并将选项推送到客户端(仅适用于v2.4 +,对于早期版本,请参阅下文) ;compress lz4-v2 ;push "compress lz4-v2" # 对于与旧客户端兼容的压缩,使用comp-lzo # 如果在此启用,还必须在客户端配置文件中启用它 ;comp-lzo # 允许并发连接的客户端的最大数量 ;max-clients 100 # 初始化后减少OpenVPN守护进程的权限是一个好主意 # 该指令仅限于非Windows系统中使用 ;user nobody ;group nobody # 持久化选项可以尽量避免访问那些在重启之后由于用户权限降低而无法访问的某些资源 persist-key persist-tun # 输出一个简短的状态文件,用于显示当前的连接状态,该文件每分钟都会清空并重写一次 status openvpn-status.log # 默认情况下,日志消息将写入syslog(在Windows系统中,如果以服务方式运行,日志消息将写入OpenVPN安装目录的log文件夹中) # 可以使用log或者log-append来改变这种默认设置 # "log"方式在每次启动时都会清空之前的日志文件 # "log-append"是在之前的日志内容后进行追加 # 你可以使用两种方式之一(不要同时使用) ;log openvpn.log ;log-append openvpn.log # 为日志文件设置适当的冗余级别(0~9) # 冗余级别越高,输出的信息越详细 # # 0 表示静默运行,只记录致命错误 # 4 表示合理的常规用法 # 5和6 可以帮助调试连接错误 # 9 表示极度冗余,输出非常详细的日志信息 verb 3 # 忽略过多的重复信息 # 相同类别的信息只有前20条会输出到日志文件中 ;mute 20 # 通知客户端,当服务器重新启动时,可以自动重新连接 # 只能是UDP协议使用,TCP使用的话不能启动服务 explicit-exit-notify 1 # (如果不添加该指令则)默认值3600,也就是一个小时进行一次TSL重新协商 # 这个参数在服务端和客户端设置都有效 # 如果两边都设置了,就按照时间短的设定优先 # 当两边同时设置成0,表示禁用TSL重协商。使用OTP认证需要禁用 reneg-sec 0客户端配置############################################## # 多客户端的OpenVPN 2.0的客户端配置文件示例 # # # # 该配置文件可以被多个客户端使用 # # 不过每个客户端都应该有自己的证书和密钥文件 # # # # 在Windows上此配置文件的后缀应该是".ovpn" # # 在Linux/BSD系统中后缀是".conf" # ############################################## # 指定这是一个客户端,这将从服务器获取某些配置文件指令 client # 使用与服务器上相同的设置 # 在大多数系统中,除非部分禁用或者完全禁用了TUN/TAP接口的防火墙,否则VPN将不起作用 ;dev tap dev tun # 在Windows系统中,如果想配置多个隧道,则需要该指令 # 需要用到网络连接面板中TAP-Win32适配器的名称(例如"MyTap") # 在XP SP2或更高版本的系统中,可能需要禁用掉针对TAP适配器的防火墙 ;dev-node MyTap # 指定连接的服务器是采用TCP还是UDP协议 # 使用与服务器上相同的设置 ;proto tcp proto udp # 指定服务器的主机名(或IP)以及端口号 # 如果有多个VPN服务器,为了实现负载均衡,可以设置多个remote指令 remote my-server-1 1194 ;remote my-server-2 1194 # 如果指定了多个remote指令,启用该指令将随机连接其中的一台服务器 # 否则,客户端将按照指定的先后顺序依次尝试连接服务器 ;remote-random # 启用该指令,与服务器连接中断后将自动重新连接, # 这在网络不稳定的情况下(例如:笔记本电脑无线网络)非常有用 resolv-retry infinite # 大多数客户端不需要绑定本机特定的端口号 nobind # 在初始化完毕后,降低OpenVPN的权限(该指令仅限于非Windows系统中使用) ;user nobody ;group nobody # 持久化选项可以尽量避免访问在重启时由于用户权限降低而无法访问的某些资源 persist-key persist-tun # 如果通过HTTP代理方式来连接到实际的VPN服务器 # 在此处指定代理服务器的主机名(或IP)和端口号 # 如果代理服务器需要身份认证,请参考官方手册 ;http-proxy-retry # 连接失败时自动重试 ;http-proxy [proxy server] [proxy port #] # 无线网络通常会产生大量的重复数据包 # 设置此标识将忽略掉重复数据包的警告信息 ;mute-replay-warnings # SSL/TLS参数配置 # 更多描述信息请参考服务器端配置文件 # 最好为每个客户端单独分配.crt/.key文件对 # 单个CA证书可以供所有客户端使用 ca ca.crt cert client.crt key client.key # 通过检查证书具有正确的密钥使用设置来验证服务器证书 # 这是防止此处讨论的潜在攻击的重要预防措施: # http://openvpn.net/howto.html#mitm # # 要使用此功能,EasyRSA生成服务器证书的时候进行相关设置 remote-cert-tls server # 如果在服务器上使用tls-auth密钥,那么每个客户端也必须拥有密钥 tls-auth ta.key 1 # 选择一个加密算法,服务器使用的算法选项,也必须在这里指定它 # 注意,v2.4客户端/服务器将自动以TLS模式协商AES-256-GCM。 # 另请参阅手册中的ncp-cipher选项 cipher AES-256-CBC # 在VPN连接中启用压缩 # 除非在服务器配置文件中启用,否则不要启用它 ;comp-lzo # 设置日志文件冗余级别(0~9) # 0 表示静默运行,只记录致命错误 # 4 表示合理的常规用法 # 5和6 可以帮助调试连接错误 # 9 表示极度冗余,输出非常详细的日志信息 verb 3 # 忽略过多的重复信息 # 相同类别的信息只有前20条会输出到日志文件中 ;mute 20 # (如果不添加该指令则)默认值3600,也就是一个小时进行一次TSL重新协商 # 这个参数在服务端和客户端设置都有效 # 如果两边都设置了,就按照时间短的设定优先 # 当两边同时设置成0,表示禁用TSL重协商。使用OTP认证需要禁用 reneg-sec 0
2023年11月21日
0 阅读
0 评论
0 点赞
2023-11-07
【深度学习KylinOS二】【麒麟系统环境安装之Mysql】银河麒麟服务器V10 aarch64安装mysql8.0教程
服务器环境在 arm64(aarch64) 架构服务器上基于国产化操作系统安装 Mysql 服务## 查看系统版本,确认版本 cat /etc/kylin-release Kylin Linux Advanced Server release V10 (Tercel) ## 操作系统 uname -p aarch64 ## 内核版本(≥ 3.10) uname -r 4. 19.90-21.2.ky10.aarch64 ## iptables 版本(≥ 1.4) iptables --version iptables v1.8.1 (legacy)软件安装需先卸载mariadb-server、mariadb-commonyum remove mariadb-server mariadb-common下载安装包下载地址:https://downloads.mysql.com/archives/community/可以直接用命令下载:wget -c https://downloads.mysql.com/archives/get/p/23/file/mysql-8.1.0-1.el8.aarch64.rpm-bundle.tar解压:tar xvf mysql-8.1.0-1.el8.aarch64.rpm-bundle.tar安装:yum install -y ./mysql-community-server-8.1.0-1.el8.x86_64.rpm yum install -y ./mysql-community-client-8.1.0-1.el8.x86_64.rpm yum install -y ./mysql-community-libs-8.1.0-1.el8.x86_64.rpm yum install -y ./mysql-community-server-8.1.0-1.el8.x86_64.rpm yum install -y ./mysql-community-common-8.1.0-1.el8.x86_64.rpm 如果嫌弃麻烦,那就直接全部安装 yum install -y ./mysql-community-*启动mysqldsystemctl start mysqld设置开机启动systemctl enable mysqldMySQL默认密码和修改密码grep 'temporary password' /var/log/mysqld.log mysql -uroot -p修改密码ALTER USER 'root'@'localhost' IDENTIFIED BY 'sfa33afFASD!@#';重新登录搞定收工
2023年11月07日
1 阅读
0 评论
0 点赞
2023-11-06
【深度学习KylinOS一】【麒麟系统环境安装之Docker】麒麟系统V10 怎么使用自带的docker 麒麟系统安装docker
服务器环境在 arm64(aarch64) 架构服务器上基于国产化操作系统安装 docker 服务## 查看系统版本,确认版本 cat /etc/kylin-release Kylin Linux Advanced Server release V10 (Tercel) ## 操作系统 uname -p aarch64 ## 内核版本(≥ 3.10) uname -r 4. 19.90-21.2.ky10.aarch64 ## iptables 版本(≥ 1.4) iptables --version iptables v1.8.1 (legacy)吐槽所谓的国产操作系统在我看来即换皮改名操作系统,不可否认他们在权限审计方面做的比原版开源的操作系统更复杂更细腻(但是这些应该都可以自己通过 PAM 之类的配置吧)。由于工作原因需要接触当前主流的大部分 GNU/Linux、*BSD、国产操作系统,在目前已接触的多款所谓的基于 Debian 或 Fedora 二次开发的操作系统中感触最深的不是他们上面加的各种权限审计限制,而是他们改了包名导致在安装 deb 或者 rpm 包时出现各种依赖问题。例如 CentOS7 的 rpm 包标识为 el7 麒麟上面则改成了 ky10,在安装一些软件时由于依赖问题导致同名包安装不上,如果卸载系统上已有包可能会出现系统某些软件服务出现问题,如果不卸载则只能带上痛苦面具去解决冲突。真就自主研发靠改名了。国产的各种麒麟操作系统由于使用者多为政府单位,运行环境又是隔离内网,导致一般情况下只有安装光盘没有完整的软件源寻找软件源据说银河麒麟基于 CentOS7,但是通过测试最终添加 CentOS8 的源才可以用,因为他喵的 CentOS7 只有 x86_64,而 CentOS8 才有 aarch64,厂商的话都信不得哦。手动配置了 CentOS8 的源后,yum makecache 可以正常缓存,但是 yum -y update 会出现多个依赖错误问题,通过 yum -y install package-name 可以安装软件,但是依赖问题依然很难受。最终在配置好 CentOS8 与 Docker-ce 官方源后由于依赖问题放弃了通过 yum 在线安装,直接下载如下 rpm 包安装依然不行。通过二进制安装 docker通过在线软件源和 rpm 包不能直接安装,那么只能选择通过编译安装了,去官网找了下发现提供有编译好的 docker 二进制包,直接下载二进制包安装吧,感谢 golang 的跨平台性。安装条件64位的操作系统# uname -p aarch64Linux 内核版本 ≥ 3.10# uname -r 4. 19.90-17.ky10.aarch64iptables 版本 ≥ 1.4# iptables --version iptables v1.8.1 (legacy)一个 ps 可执行文件,通常由 procps 或类似的包提供。安装 Docker选择并下载 docker-ce 二进制包文件官网下载地址: Index of linux/static/stable/aarch64/wget https://download.docker.com/linux/static/stable/aarch64/docker-20.10.7.tgz解压下载好的压缩包tar -zxvf docker-20.10.7.tgz移动解压出来的二进制文件到 /usr/bin 目录中mv docker/* /usr/bin/测试启动dockerd添加 systemd添加 docker 的 systemd 服务脚本至 /usr/lib/systemd/system/脚本参考自 https://github.com/docker/docker-cevim /usr/lib/systemd/system/docker.service [Unit] Description=Docker Application Container Engine Documentation=https://docs.docker.com After=network-online.target docker.socket firewalld.service containerd.service Wants=network-online.target Requires=docker.socket containerd.service [Service] Type=notify # the default is not to use systemd for cgroups because the delegate issues still # exists and systemd currently does not support the cgroup feature set required # for containers run by docker ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock ExecReload=/bin/kill -s HUP $MAINPID TimeoutStartSec=0 RestartSec=2 Restart=always # Note that StartLimit* options were moved from "Service" to "Unit" in systemd 229. # Both the old, and new location are accepted by systemd 229 and up, so using the old location # to make them work for either version of systemd. StartLimitBurst=3 # Note that StartLimitInterval was renamed to StartLimitIntervalSec in systemd 230. # Both the old, and new name are accepted by systemd 230 and up, so using the old name to make # this option work for either version of systemd. StartLimitInterval=60s # Having non-zero Limit*s causes performance problems due to accounting overhead # in the kernel. We recommend using cgroups to do container-local accounting. LimitNOFILE=infinity LimitNPROC=infinity LimitCORE=infinity # Comment TasksMax if your systemd version does not support it. # Only systemd 226 and above support this option. TasksMax=infinity # set delegate yes so that systemd does not reset the cgroups of docker containers Delegate=yes # kill only the docker process, not all processes in the cgroup KillMode=process OOMScoreAdjust=-500 [Install] WantedBy=multi-user.target根据 docker.service 中 Unit.After 需求添加 docker.socket 脚本至 /usr/lib/systemd/system/脚本参考自 https://github.com/docker/docker-cevim /usr/lib/systemd/system/docker.socket [Unit] Description=Docker Socket for the API [Socket] # If /var/run is not implemented as a symlink to /run, you may need to # specify ListenStream=/var/run/docker.sock instead. ListenStream=/run/docker.sock SocketMode=0660 SocketUser=root SocketGroup=docker [Install] WantedBy=sockets.target注意:如果缺少该文件,启动 docker 时会报如下错误:# systemctl start docker Failed to start docker.service: Unit docker.socket not found.根据 docker.service 中 Unit.After 需求添加 containerd.service 脚本至 /usr/lib/systemd/system/vim /usr/lib/systemd/system/containerd.service # Copyright The containerd Authors. # # Licensed under the Apache License, Version 2.0 (the "License"); # you may not use this file except in compliance with the License. # You may obtain a copy of the License at # # http://www.apache.org/licenses/LICENSE-2.0 # # Unless required by applicable law or agreed to in writing, software # distributed under the License is distributed on an "AS IS" BASIS, # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. # See the License for the specific language governing permissions and # limitations under the License. [Unit] Description=containerd container runtime Documentation=https://containerd.io After=network.target local-fs.target [Service] ExecStartPre=-/sbin/modprobe overlay ExecStart=/usr/bin/containerd Type=notify Delegate=yes KillMode=process Restart=always RestartSec=5 # Having non-zero Limit*s causes performance problems due to accounting overhead # in the kernel. We recommend using cgroups to do container-local accounting. LimitNPROC=infinity LimitCORE=infinity LimitNOFILE=infinity # Comment TasksMax if your systemd version does not supports it. # Only systemd 226 and above support this version. TasksMax=infinity OOMScoreAdjust=-999 [Install] WantedBy=multi-user.target注意:如果缺少该文件,启动 docker 时会报如下错误:# systemctl restart docker Failed to restart docker.service: Unit containerd.service not found.重载 systemd 配置文件systemctl daemon-reload创建 docker 组groupadd docker如不创建 docker 组在通过 systemctl 启动时会报错如下Dependency failed for Docker Application Container Engine. Job docker.service/start failed with result 'dependency'.启动 docker 服务systemctl start docker systemctl enable docker修改 docker 配置文件并查看安装好的 docker 基本信息在 /etc/docker/daemon.json 中添加如下内容:vim /etc/docker/daemon.json vim /etc/docker/daemon.json { "data-root":"/data/docker", "exec-opts":[ "native.cgroupdriver=systemd" ] }重启 docker 服务systemctl restart docker查看 docker info常用操作命令1.查看系统版本,确认版本 # cat /etc/kylin-release Kylin Linux Advanced Server release V10 (Tercel) 2. 查看系统架构(服务器如果是鲲鹏,架构是aarch64) # uname -p aarch64 3. 内核版本 # uname -r 4. 19.90-23.8.v2101.ky10.aarch64 4. iptables版本 # iptables --version iptables v1.8.1 (legacy) 5. 启动docker systemctl start docker systemctl enable docker 6. 获取操作系统的版本详细信息 lsb_release -a(第一种) cat /etc/os-release (第二种) 7. 查看系统是64位还是32位 第一种方式:getconf LONG_BIT 第二种方式:file /bin/ls 第三种方式:lsb_release -a 8. 查看linux版本 第一种方式使用这个命令查看 lsb_release -a 第二种方式使用这个命令查看cat /etc/issue(仅适用于linux) 第三种方式使用这个命令查看 执行cat /etc/redhat-release 9. 查看CPU配置信息 cat /proc/cpuinfo lscpu 10. 查看内存配置信息 cat /proc/meminfo 11. 查看硬盘信息 df -h 12. 查看当前linux的版本 cat /etc/redhat-release rpm -q centos-release 13. 修改DNS配置 vim /etc/resolv.conf 14. 查看外网IP curl cip.cc curl ifconfig.me curl ipinfo.io 15. 获取操作系统分支号 hostnamectl
2023年11月06日
1 阅读
0 评论
0 点赞
2023-10-21
【环境安装记录libreoffice篇】Centos7.2上安装libreoffice7.1.0.2
环境准备系统环境[root@myhost ~]# cat /etc/redhat-release CentOS Linux release 7.2.1511 (Core) [root@myhost ~]# firewall-cmd --state #查看防火墙的状态 running [root@myhost ~]# firewall-cmd --list-ports #查看防火墙已经开放的端口 [root@myhost ~]# firewall-cmd --list-services #查看防火墙开放的服务 dhcpv6-client ssh #httpd服务默认的端口是80,防火墙允许80/tcp端口访问 [root@myhost ~]# firewall-cmd --zone=public --permanent --add-port=80/tcp success #mysql服务端默认的端口是3306,防火墙允许3306/tcp端口访问 [root@myhost ~]# firewall-cmd --zone=public --permanent --add-port=3306/tcp success [root@myhost ~]# firewall-cmd --reload #重新加载防火墙配置 success [root@myhost ~]# setenforce 0 && getenforce Permissive [root@myhost ~]# sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/sysconfig/selinux [root@myhost ~]# cat /etc/sysconfig/selinux [root@myhost ~]# ping www.baidu.com PING www.a.shifen.com (220.181.38.150) 56(84) bytes of data. 64 bytes from 220.181.38.150: icmp_seq=1 ttl=52 time=33.6 ms 64 bytes from 220.181.38.150: icmp_seq=2 ttl=52 time=34.8 ms 64 bytes from 220.181.38.150: icmp_seq=3 ttl=52 time=35.2 ms ......升级操作系统[root@myhost tools]# yum update -y 安装依赖包[root@myhost tools]# yum install -y cups-libs cairo安装下载安装包安装包下载地址:https://downloadarchive.documentfoundation.org/libreoffice/old/7.1.0.2/rpm/x86_64/LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gzhttps://downloadarchive.documentfoundation.org/libreoffice/old/7.1.0.2/rpm/x86_64/LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz[root@myhost ~]# cd /home/tools/ [root@myhost tools]# wget https://downloadarchive.documentfoundation.org/libreoffice/old/7.1.0.2/rpm/x86_64/LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gz [root@myhost tools]# wget https://downloadarchive.documentfoundation.org/libreoffice/old/7.1.0.2/rpm/x86_64/LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz [root@myhost tools]# ll 总用量 37048 -rw-r--r-- 1 root root 217813520 5月 14 10:10 kkFileView-3.5.1.tar.gz -rw-r--r-- 1 root root 38540015 5月 14 14:08 LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz -rw-r--r-- 1 root root 269379828 1月 16 2021 LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gz 创建安装目录[root@myhost tools]# mkdir /opt/libreoffice7.1/把下载的包上传到目录/opt/libreoffice7.1/中[root@myhost tools]# cd /opt/libreoffice7.1/ [root@myhost libreoffice7.1]# ll 总用量 0 [root@myhost libreoffice7.1]# cp /home/tools/LibreOffice_7.1.0.2_Linux_x86-64_rpm* ./ [root@myhost libreoffice7.1]# ll 总用量 300708 -rw-r--r-- 1 root root 38540015 9月 7 10:51 LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz -rw-r--r-- 1 root root 269379828 9月 7 10:51 LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gz解压安装包[root@myhost libreoffice7.1]# tar xf LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz [root@myhost libreoffice7.1]# tar xf LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gz [root@myhost libreoffice7.1]# ll 总用量 300708 drwxr-xr-x 4 root root 45 1月 15 2021 LibreOffice_7.1.0.2_Linux_x86-64_rpm drwxr-xr-x 3 root root 17 1月 15 2021 LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk -rw-r--r-- 1 root root 38540015 9月 7 10:51 LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz -rw-r--r-- 1 root root 269379828 9月 7 10:51 LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gz 分别进入解压之后的目录中执行安装命令[root@myhost libreoffice7.1]# cd /opt/libreoffice7.1/LibreOffice_7.1.0.2_Linux_x86-64_rpm/RPMS [root@myhost RPMS]# pwd /opt/libreoffice7.1/LibreOffice_7.1.0.2_Linux_x86-64_rpm/RPMS [root@myhost RPMS]# yum localinstall -y *.rpm [root@myhost RPMS]# cd ../../ [root@myhost libreoffice7.1]# cd /opt/libreoffice7.1/LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk/RPMS/ [root@myhost RPMS]# pwd /opt/libreoffice7.1/LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk/RPMS [root@myhost RPMS]# yum localinstall -y *.rpm [root@myhost RPMS]# cd ../../确认安装是否成功### 默认安装到创建的目录中 [root@myhost libreoffice7.1]# pwd /opt/libreoffice7.1 [root@myhost libreoffice7.1]# ll 总用量 303412 -rw-r--r-- 1 root root 1709564 1月 15 2021 CREDITS.fodt drwxr-xr-x 3 root root 4096 9月 7 10:56 help drwxr-xr-x 4 root root 45 1月 15 2021 LibreOffice_7.1.0.2_Linux_x86-64_rpm drwxr-xr-x 3 root root 17 1月 15 2021 LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk -rw-r--r-- 1 root root 38540015 9月 7 10:51 LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz -rw-r--r-- 1 root root 269379828 9月 7 10:51 LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gz -rw-r--r-- 1 root root 472959 1月 15 2021 LICENSE -rw-r--r-- 1 root root 544263 1月 15 2021 LICENSE.html -rw-r--r-- 1 root root 5026 1月 15 2021 NOTICE drwxr-xr-x 7 root root 75 9月 7 10:56 presets drwxr-xr-x 11 root root 12288 9月 7 10:57 program drwxr-xr-x 2 root root 25 9月 7 10:56 readmes drwxr-xr-x 11 root root 4096 9月 7 11:00 sdk drwxr-xr-x 36 root root 4096 9月 7 10:57 share ### 删除安装包和解压包 [root@myhost libreoffice7.1]# rm -rf LibreOffice_7.1.0.2_Linux_x86-64_rpm LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk [root@myhost libreoffice7.1]# rm -rf LibreOffice_7.1.0.2_Linux_x86-64_rpm_sdk.tar.gz LibreOffice_7.1.0.2_Linux_x86-64_rpm.tar.gz [root@myhost libreoffice7.1]# ll 总用量 2704 -rw-r--r-- 1 root root 1709564 1月 15 2021 CREDITS.fodt drwxr-xr-x 3 root root 4096 9月 7 10:56 help -rw-r--r-- 1 root root 472959 1月 15 2021 LICENSE -rw-r--r-- 1 root root 544263 1月 15 2021 LICENSE.html -rw-r--r-- 1 root root 5026 1月 15 2021 NOTICE drwxr-xr-x 7 root root 75 9月 7 10:56 presets drwxr-xr-x 11 root root 12288 9月 7 10:57 program drwxr-xr-x 2 root root 25 9月 7 10:56 readmes drwxr-xr-x 11 root root 4096 9月 7 11:00 sdk drwxr-xr-x 36 root root 4096 9月 7 10:57 share ### 查看命令是否已经存在,命令存在则证明安装成功 [root@myhost libreoffice7.1]# whereis libreoffice7.1 libreoffice7: /usr/bin/libreoffice7.1启动服务[root@myhost libreoffice7.1]# /usr/bin/libreoffice7.1 --headless --accept="socket,host=0.0.0.0,port=8100;urp;" --nofirststartwizard ### 耐心等待一下,这个启动过程稍微有点查看端口或者进程是否启动[root@myhost libreoffice7.1]# netstat -lntup | grep 8100 tcp 0 0 0.0.0.0:8100 0.0.0.0:* LISTEN 94008/soffice.bin [root@myhost libreoffice7.1]# ps -ef |grep soffice root 94008 93976 0 11:05 pts/1 00:00:00 /opt/libreoffice7.1/program/soffice.bin --headless --accept=socket,host=0.0.0.0,port=8100;urp; --nofirststartwizard root 94188 29770 0 11:15 pts/0 00:00:00 grep --color=auto soffice
2023年10月21日
1 阅读
0 评论
0 点赞
2023-10-20
【环境安装记录特别篇】MySQL8.0版本在CentOS系统安装 保姆级教程 从小白开始 步骤清晰简单明了
前言为什么会有这个特别篇?因为发现安装了mysql之后,无法使用navicat来进行数据的同步传输,因为环境安装记录一安装的是旧版【Mysql5.6】,而疯子以前的服务器数据库版本为8.0版本。安装配置yum仓库# 更新密钥 rpm --import https://repo.mysql.com/RPM-GPG-KEY-mysql-2022 # 安装Mysql8.x版本 yum库 rpm -Uvh https://dev.mysql.com/get/mysql80-community-release-el7-2.noarch.rpm由于MySQL并不在CentOS的官方仓库中,所以我们通过上述rpm命令:导入MySQL仓库的密钥配置MySQLQ的yum仓库如果在更新密钥时出现如下情况使用yum安装MySQL# yum安装Mysql yum -y install mysql-community-server安装完成后,启动MySQL并配置开机自启动systemctl start mysqld # 启动 systemctl enable mysqld # 开机自启MySQL安装完成后,会自动配置为名称叫做:mysqld的服务,可以被systemctl所管理检查MySQL的运行状态systemctl status mysqld配置获取MySQL的初始密码# 通过grep命令,在/var/log/mysqld.log文件中,过滤temporary password关键字,得到初始密码 grep 'temporary password' /var/log/mysqld.log图中方块里的为初始密码值,复制下来登录MySQL数据库系统# 执行 mysql -uroot -p # 解释 # -u,登陆的用户,MySQL数据库的管理员用户同Linux一样,是root # -p,表示使用密码登陆 # 执行完毕后输入(粘贴)刚刚得到的初始密码,即可进入MySQL数据库,输入密码的时候密码不会显示出来修改root密码切记不要忘了;键ALTER USER 'root'@'localhost' IDENTIFIED WITH mysql_native_password BY '密码'; -- 密码需要符合:大于8位,有大写字母,有特殊符号,不能是连续的简单语句如123,abc设置完新密码后可以按 ctrl+d 退出登陆,再用新密码重新登陆来验证一下允许root远程登录,并设置远程登录密码默认情况下,root用户是不运行远程登录的,只允许在MySQL所在的Linux服务器登陆MySQL系统请注意,允许root远程登录会带来安全风险# 第一次设置root远程登录,并配置远程密码使用如下SQL命令 create user 'root'@'%' IDENTIFIED WITH mysql_native_password BY '密码!'; -- 密码需要符合:大于8位,有大写字母,有特殊符号,不能是连续的简单语句如123,abc (配置了简单密码除外) # 后续修改密码使用如下SQL命令 ALTER USER 'root'@'%' IDENTIFIED WITH mysql_native_password BY '密码';第一个框中填IP地址,但远程登陆IP地址换了,需要重新设置IP,可以用通配符表示所有IP地址后续修改密码如下:退出MySQL控制台页面# 退出命令 exit # 或者通过快捷键退出:ctrl + d检查端口MySQL默认绑定了3306端口,可以通过端口占用检查MySQL的网络状态netstat -anp | grep 3306至此,MySQL就安装完成并可用了,请妥善保存好MySQL的root密码。
2023年10月20日
5 阅读
0 评论
0 点赞
2023-10-09
【基础学习KylinOS二】Esxi上基础安装篇---银河麒麟KylinOS-V10(SP3)高级服务器操作系统
前言简述本文主要讲解KylinOS(银河麒麟)基础知识,与实践在VMware ESXi(可直接安装到您的物理服务器的、可靠的裸机 Hypervisor)安装和使用国产的操作系统 KylinOS(银河麒麟)高级服务器操作系统 V10 SP3 Lance 流程,帮助各位小伙伴从国产服务器入门到放弃…呸…,是支持国产系统,当前国产系统是趋势(国家要求),由于单位要试用麒麟v10服务器操作系统验证其是否能承载当前业务,作为一名IT搬砖打工人肯定是积极响应,首当其冲,鞍前马后。才有了此文,此篇文章作为银河麒麟入门实践章节,后续会将在运维或者K8S集群中遇到的问题进行整理出来,减少后续伙伴入坑和出坑。产品版本当前银河麒麟主要是桌面操作系统(Desktop operating System) 和 服务器操作系统(Server operating System) 两大操作系统,此处主要介绍银河麒麟高级服务器操作系统V10相关信息。银河麒麟现阶段提供的产品:银河麒麟桌面操作系统V4银河麒麟桌面操作系统V10银河麒麟服务器操作系统V4银河麒麟高级服务器操作系统V10 (主流,目前是SP3版本) :https://www.kylinos.cn/scheme/server/1.html银河麒麟服务器操作系统2.0 (已过时,丢弃)中标麒麟提供:中标麒麟高级服务器操作系统软件V7.0中标麒麟安全操作系统软件V7.0中标麒麟桌面操作系统软件V7.0银河麒麟高级服务器操作系统V10 特点[blockquote2 name='洛维花']同源构建: 支持六款自主CPU平台(飞腾、鲲鹏、龙芯、申威、海光、兆芯等国产CPU),所有组件基于同一套源代码构建。自主CPU平台深入优化: 针对不同自主CPU平台在内核层、RAS特性、I/O性能、虚拟化和国产硬件(桥片、网卡、显卡、Al卡、加速卡等)及驱动支持等方面优化增强,以及工控机支持。虚拟化及云原生支持: 实现QAS、EDT网络带宽分级管控,优化支持KVM、Docker、LXC等虚拟化,以及Ceph、GlusterFS、OpenStack、k8s等原生技术生态,实现对容器、虚拟化、云平台、大数据等云原生应用的良好支持。高可用性: 通过XFS文件系统、备份恢复、网卡绑定、硬件冗余等技术和配套的麒麟高可用集群软件,做到系统可靠、数据可靠、应用可靠,确保集群或单系统上关键业务、核心应用的稳定性和可靠性。可管理性: 提供图形化管理工具和统一的管理平台,实现对物理服务器集群运行状态的监控及预警、对虚拟化集群的配置及管控、对高可用集群的策略定制和资源调配等功能。内生本质安全: 构建基于自主软硬件和密码技术的内核与应用一体化的内生本质安全体系。[/tip]银河麒麟高级服务器操作系统V10与其他配套扩展软件共同服务传统业务应用、系统迁移、云计算、大数据、高可用、虚拟化、人工智能7大场景,为用户上云提供底座支撑,协助企业数字化转型。银河麒麟高级服务器操作系统V10 生态环境从基础设施到云计算,再到数据支撑以及AI大数据和应用服务。官方参考官网地址: https://www.kylinos.cn试用下载: https://www.kylinos.cn/support/trial.htmlB站官方: https://space.bilibili.com/2055926626常见问题: https://www.kylinos.cn/support/problem.html体验社区版本openKylin :https://www.openkylin.top系统安装镜像下载麒麟软件官方提供了银河麒麟操作系统免费试用以及openKylin社区版本下载,此处由于我们是要使用银河麒麟操作系统V10 SP3,所以我们需要申请下载。首先我们打开浏览器访问 https://www.kylinos.cn/support/trial.html 地址,填上对应信息后提交。提交成功会转到下载页面,根据CPU架构(AMD、Intel)选择要下载银河麒麟高级服务器操作系统V10安装包,此处由于我服务器机器的CPU是Intel的,所以可以选择兼容版本,此处我下载的ISO文件为 Kylin-Server-V10-SP3-General-Release-2212-X86_64。[blockquote2 name='洛维花']温馨提示: 上述试用版本会不定期更新,所以你下载的可能与我的ISO文件不一致,这是正常的。[/tip]除此之外,如果你还嫌麻烦,我们还可以通过【双源飞流下载站】(https://sx.ygwid.cn:4431/) 进行下载对应的银河麒麟版本,注意 MD5 校验哟!安装流程在 VMware ESXI 上安装银河麒麟高级服务器操作系统V10 SP3 实践登录 VMware® vSphere® vCneter 管理端界面显示如下所示,我们右键选中ESXI机器,然后新建虚拟机->【创建新虚拟机】-> 设置新虚拟机名称并选择虚拟机计算资源节点, 最后再点击【NEXT】进入数据存储选择进入到【配置文件和磁盘文件的存储】选择ESXI中挂载的数据磁盘(本地或者网络磁盘),下一步进入兼容性选择,通常建议 6.7以及更高版本,下一步进入到客户机操作系统的选择,此处设置的是Linux 和 其他 4.x 或更高版本的 Linux (64 位)选项。进入到【配置虚拟机硬件】界面,此处笔者配置 8 CPU 、32GB 内存、256GB 磁盘,配置好虚拟机网络,其他默认即可,在选中新的 CD/DVD 驱动器 -> 【数据存储ISO文件】此处我已经将ISO上传到挂载到ESXI的NFS服务器上-> 【浏览】-> 选择 NFS-ISO 上的 Kylin Server 镜像文件 -> 将状态勾选【打开电源时连接】重要 -> 点击【确定】。点击【Next】即将完成,你可以点击是否启动该虚拟机,此处我们先不启动,点击完成,回到 vCenter 主界面,点击该虚拟机选项卡中操作 -> 【启动】-> 【打开电源】-> 为了防止使用Web控制台会出现大小写异常,此处建议启动后使用 VMware Remote Console 软件进行链接,启动机器后便可直接引导进入挂载的ISO系统安装选项界面。使用方向键选择 “Install Kylin Linux Advanced Server V10” (白行为选中), 回车即可进入安装流程。进入【欢迎使用 Kylin Linux Advanced Server V10】界面,默认采用【简体中文】,点击 【继续】或者 Alt+C键进入到安装信息摘要。进入【安装信息摘要】界面, 该页面配置所有与安装相关的信息,点击相应配置项的图标进入配置页面,需要注意的是【软件】和【系统】以及【用户设置】配置。点击 【软件选择】,此处需要根据不同业务系统环境需求进行服务器的安装,默认选项是【带UKUI GUI 的服务器】,但是通常来说建议选择【最小安装】(一是安装速度快,二是防止过多的安装软件占用系统空间),例如博主在安装系统时选择最小安装附加软件如下图所示,选择后点击【完成】返回上一界面。点击 【安装目的地】,此处是配置安装磁盘及分区,如果您使用的是全新的磁盘并且希望使用全部磁盘空间,可以使用默认的自动分区配置,直接点击【完成】返回【安装信息摘要】页面即可,但是对于机房线上的服务器来说,通常是需要自定义的,此处我们选择需要安装系统的本地磁盘(256GB)的,然后在存储配置点击【自定义】,再点击【完成】进入下一界面此时进入到手动分区页面,点击【这里自动创建它们】LVM 逻辑卷点击后将会出现如下界面,此时我们可以根据需求来修改各分区挂载点的大小。PS: 下面是在传统启动(Legacy 英 / ˈleɡəsi)模式下的分区配置,配置好之后点击 【完成】# 分区配置(建议) / 根分区 50G及以上 /home 用户家数据分区 50G及以上 /boot boot分区 2G /swap swap分区 若机器内存小于2G则建议配置,通常服务器内存都比较大所以无需配置交换分区,但你是可以划分一定磁盘空间给它,先将其禁用等待需要使用时将其启用,如下所示我划分4个G PS: 分区格式建议设置为 xfs 即可,当然也可以设置为 ext4 格式。 知识扩展: linux中xfs和ext4有什么区别? > 1、单个文件的大小,EXT4可以是16GB到16TB,而XFS可以是16TB到16EB; > 2、最大文件系统大小,EXT4可以是1EB,而XFS是8EB; > 3、EXT4受限制于磁盘结构和兼容问题,可扩展性和scalability不如XFS。 > 4、在4K数量级上随机写XFS略好于EXT4。然后将会出现如下图所示界面,我们点击【接受更改】即可,将会把分区信息写入磁盘中,等待片刻,将会回到主界面下面再进行【网络和主机名】配置,此处我将机器名称设置为 kylinos ,点击【配置】,将其测试网卡地址设置为 192.168.10.210 ,设置后点击【完成】即可。然后再进行root用户和普通用户账号密码设置,PS: 请注意密码强弱要求,并且root密码不能与普通管理员密码一致,单击【完成】回到主界面。在进行前面的操作后,通常会出现如下页面,我们点击【开始安装】即可开始系统了。[blockquote2 name='洛维花']温馨提示: 安装程序会自动检测各个配置项;如果检测存在无法确认或不正确配置项,相应配置项的图标上会显示感叹号。[/tip]此处等待10来分钟的样子即可安装成功,然后点击如图中所示的【重启系统】按钮即可。系统重启之后,将会出现如下图所示的界面,需要你 acceept 允许许可以及网络配置,你需要输入指定项目名称以及提示信息进行设置即可。 PS: 若不想进行网络配置可以输入q 然后按照提示输入 yes 即可回到系统的登录界面。此时你将使用刚才设置的root用户或者kylin用户的密码进行登录到麒麟服务器中,可以执行如下命令查看系统相关信息# 系统版本 cat /etc/os-release # 内存信息 lsmem # CPU 信息 lscpu # 磁盘分区信息 lsblk至此,在VMware ESXI 上安装国产化 KylinOS 系统实践完毕,关注我,尽情期待后续银河麒麟系统的安全加固脚本以及视频的发布。
2023年10月09日
3 阅读
0 评论
0 点赞
1
2
3
4