首页
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
友情连接
推荐
autojs
Search
1
charles破解注册码(含windows和mac)最新安装教程「亲测有效」
54 阅读
2
aris常用命令收集
22 阅读
3
Centos7本地yum源更换阿里云
21 阅读
4
【omv5安装教程二】N1盒子Armbian系统下,一条命令搞定Openmediavault(OMV5)安装
19 阅读
5
告别破解!用Aspose.Words实现Java版Word转PDF的实战指南
16 阅读
登录
Search
标签搜索
JAVA
JAVA学习系列
docker
Linux
js
N1
git
模块二
模块一
端口
模块五
数据库
模块九
模块四
镜像
模块三
模块六
MySQL
百度网盘
nginx
DaiMaFengZi
累计撰写
589
篇文章
累计收到
8
条评论
首页
栏目
斐讯设备
疯言疯语
系统运维
编程语言
网站建设
页面
友情连接
推荐
autojs
搜索到
11
篇与
的结果
2023-11-06
【深度学习KylinOS一】【麒麟系统环境安装之Docker】麒麟系统V10 怎么使用自带的docker 麒麟系统安装docker
服务器环境在 arm64(aarch64) 架构服务器上基于国产化操作系统安装 docker 服务## 查看系统版本,确认版本 cat /etc/kylin-release Kylin Linux Advanced Server release V10 (Tercel) ## 操作系统 uname -p aarch64 ## 内核版本(≥ 3.10) uname -r 4. 19.90-21.2.ky10.aarch64 ## iptables 版本(≥ 1.4) iptables --version iptables v1.8.1 (legacy)吐槽所谓的国产操作系统在我看来即换皮改名操作系统,不可否认他们在权限审计方面做的比原版开源的操作系统更复杂更细腻(但是这些应该都可以自己通过 PAM 之类的配置吧)。由于工作原因需要接触当前主流的大部分 GNU/Linux、*BSD、国产操作系统,在目前已接触的多款所谓的基于 Debian 或 Fedora 二次开发的操作系统中感触最深的不是他们上面加的各种权限审计限制,而是他们改了包名导致在安装 deb 或者 rpm 包时出现各种依赖问题。例如 CentOS7 的 rpm 包标识为 el7 麒麟上面则改成了 ky10,在安装一些软件时由于依赖问题导致同名包安装不上,如果卸载系统上已有包可能会出现系统某些软件服务出现问题,如果不卸载则只能带上痛苦面具去解决冲突。真就自主研发靠改名了。国产的各种麒麟操作系统由于使用者多为政府单位,运行环境又是隔离内网,导致一般情况下只有安装光盘没有完整的软件源寻找软件源据说银河麒麟基于 CentOS7,但是通过测试最终添加 CentOS8 的源才可以用,因为他喵的 CentOS7 只有 x86_64,而 CentOS8 才有 aarch64,厂商的话都信不得哦。手动配置了 CentOS8 的源后,yum makecache 可以正常缓存,但是 yum -y update 会出现多个依赖错误问题,通过 yum -y install package-name 可以安装软件,但是依赖问题依然很难受。最终在配置好 CentOS8 与 Docker-ce 官方源后由于依赖问题放弃了通过 yum 在线安装,直接下载如下 rpm 包安装依然不行。通过二进制安装 docker通过在线软件源和 rpm 包不能直接安装,那么只能选择通过编译安装了,去官网找了下发现提供有编译好的 docker 二进制包,直接下载二进制包安装吧,感谢 golang 的跨平台性。安装条件64位的操作系统# uname -p aarch64Linux 内核版本 ≥ 3.10# uname -r 4. 19.90-17.ky10.aarch64iptables 版本 ≥ 1.4# iptables --version iptables v1.8.1 (legacy)一个 ps 可执行文件,通常由 procps 或类似的包提供。安装 Docker选择并下载 docker-ce 二进制包文件官网下载地址: Index of linux/static/stable/aarch64/wget https://download.docker.com/linux/static/stable/aarch64/docker-20.10.7.tgz解压下载好的压缩包tar -zxvf docker-20.10.7.tgz移动解压出来的二进制文件到 /usr/bin 目录中mv docker/* /usr/bin/测试启动dockerd添加 systemd添加 docker 的 systemd 服务脚本至 /usr/lib/systemd/system/脚本参考自 https://github.com/docker/docker-cevim /usr/lib/systemd/system/docker.service [Unit] Description=Docker Application Container Engine Documentation=https://docs.docker.com After=network-online.target docker.socket firewalld.service containerd.service Wants=network-online.target Requires=docker.socket containerd.service [Service] Type=notify # the default is not to use systemd for cgroups because the delegate issues still # exists and systemd currently does not support the cgroup feature set required # for containers run by docker ExecStart=/usr/bin/dockerd -H fd:// --containerd=/run/containerd/containerd.sock ExecReload=/bin/kill -s HUP $MAINPID TimeoutStartSec=0 RestartSec=2 Restart=always # Note that StartLimit* options were moved from "Service" to "Unit" in systemd 229. # Both the old, and new location are accepted by systemd 229 and up, so using the old location # to make them work for either version of systemd. StartLimitBurst=3 # Note that StartLimitInterval was renamed to StartLimitIntervalSec in systemd 230. # Both the old, and new name are accepted by systemd 230 and up, so using the old name to make # this option work for either version of systemd. StartLimitInterval=60s # Having non-zero Limit*s causes performance problems due to accounting overhead # in the kernel. We recommend using cgroups to do container-local accounting. LimitNOFILE=infinity LimitNPROC=infinity LimitCORE=infinity # Comment TasksMax if your systemd version does not support it. # Only systemd 226 and above support this option. TasksMax=infinity # set delegate yes so that systemd does not reset the cgroups of docker containers Delegate=yes # kill only the docker process, not all processes in the cgroup KillMode=process OOMScoreAdjust=-500 [Install] WantedBy=multi-user.target根据 docker.service 中 Unit.After 需求添加 docker.socket 脚本至 /usr/lib/systemd/system/脚本参考自 https://github.com/docker/docker-cevim /usr/lib/systemd/system/docker.socket [Unit] Description=Docker Socket for the API [Socket] # If /var/run is not implemented as a symlink to /run, you may need to # specify ListenStream=/var/run/docker.sock instead. ListenStream=/run/docker.sock SocketMode=0660 SocketUser=root SocketGroup=docker [Install] WantedBy=sockets.target注意:如果缺少该文件,启动 docker 时会报如下错误:# systemctl start docker Failed to start docker.service: Unit docker.socket not found.根据 docker.service 中 Unit.After 需求添加 containerd.service 脚本至 /usr/lib/systemd/system/vim /usr/lib/systemd/system/containerd.service # Copyright The containerd Authors. # # Licensed under the Apache License, Version 2.0 (the "License"); # you may not use this file except in compliance with the License. # You may obtain a copy of the License at # # http://www.apache.org/licenses/LICENSE-2.0 # # Unless required by applicable law or agreed to in writing, software # distributed under the License is distributed on an "AS IS" BASIS, # WITHOUT WARRANTIES OR CONDITIONS OF ANY KIND, either express or implied. # See the License for the specific language governing permissions and # limitations under the License. [Unit] Description=containerd container runtime Documentation=https://containerd.io After=network.target local-fs.target [Service] ExecStartPre=-/sbin/modprobe overlay ExecStart=/usr/bin/containerd Type=notify Delegate=yes KillMode=process Restart=always RestartSec=5 # Having non-zero Limit*s causes performance problems due to accounting overhead # in the kernel. We recommend using cgroups to do container-local accounting. LimitNPROC=infinity LimitCORE=infinity LimitNOFILE=infinity # Comment TasksMax if your systemd version does not supports it. # Only systemd 226 and above support this version. TasksMax=infinity OOMScoreAdjust=-999 [Install] WantedBy=multi-user.target注意:如果缺少该文件,启动 docker 时会报如下错误:# systemctl restart docker Failed to restart docker.service: Unit containerd.service not found.重载 systemd 配置文件systemctl daemon-reload创建 docker 组groupadd docker如不创建 docker 组在通过 systemctl 启动时会报错如下Dependency failed for Docker Application Container Engine. Job docker.service/start failed with result 'dependency'.启动 docker 服务systemctl start docker systemctl enable docker修改 docker 配置文件并查看安装好的 docker 基本信息在 /etc/docker/daemon.json 中添加如下内容:vim /etc/docker/daemon.json vim /etc/docker/daemon.json { "data-root":"/data/docker", "exec-opts":[ "native.cgroupdriver=systemd" ] }重启 docker 服务systemctl restart docker查看 docker info常用操作命令1.查看系统版本,确认版本 # cat /etc/kylin-release Kylin Linux Advanced Server release V10 (Tercel) 2. 查看系统架构(服务器如果是鲲鹏,架构是aarch64) # uname -p aarch64 3. 内核版本 # uname -r 4. 19.90-23.8.v2101.ky10.aarch64 4. iptables版本 # iptables --version iptables v1.8.1 (legacy) 5. 启动docker systemctl start docker systemctl enable docker 6. 获取操作系统的版本详细信息 lsb_release -a(第一种) cat /etc/os-release (第二种) 7. 查看系统是64位还是32位 第一种方式:getconf LONG_BIT 第二种方式:file /bin/ls 第三种方式:lsb_release -a 8. 查看linux版本 第一种方式使用这个命令查看 lsb_release -a 第二种方式使用这个命令查看cat /etc/issue(仅适用于linux) 第三种方式使用这个命令查看 执行cat /etc/redhat-release 9. 查看CPU配置信息 cat /proc/cpuinfo lscpu 10. 查看内存配置信息 cat /proc/meminfo 11. 查看硬盘信息 df -h 12. 查看当前linux的版本 cat /etc/redhat-release rpm -q centos-release 13. 修改DNS配置 vim /etc/resolv.conf 14. 查看外网IP curl cip.cc curl ifconfig.me curl ipinfo.io 15. 获取操作系统分支号 hostnamectl
2023年11月06日
1 阅读
0 评论
0 点赞
2023-10-16
【基础学习KylinOS一】【下载地址】银河麒麟高级服务器操作系统
银河麒麟高级服务器操作系统V10兆芯版https://distro-images.kylinos.cn:8802/web_pungi/download/share/vYTMm38Pkaq0KRGzg9pBsWf2c16FUwJL/海光版http://distro-images.kylinos.cn:8802/web_pungi/download/share/Dq5r12WhYyFwAcnZP4JeGXkbsEHOBM0N飞腾版http://distro-images.kylinos.cn:8802/web_pungi/download/share/T8GE4kc6mOuLAgC3plYQvoeUKHBS2r5F鲲鹏版http://distro-images.kylinos.cn:8802/web_pungi/download/share/T8GE4kc6mOuLAgC3plYQvoeUKHBS2r5F龙芯-MIPS64el:http://distro-images.kylinos.cn:8802/web_pungi/download/share/v7tgPOiEdFmCGswJLzpeRjkc6ur94SnQAMD64版:http://distro-images.kylinos.cn:8802/web_pungi/download/share/Dq5r12WhYyFwAcnZP4JeGXkbsEHOBM0N龙芯-LoongArch64:https://distro-images.kylinos.cn:8802/web_pungi/download/share/hDgP5s7FW0JCSUcVbtlIpGHeirY2fMQa兼容版:http://distro-images.kylinos.cn:8802/web_pungi/download/share/HCrXv9VIWec4hwopd62Oukz7UsZBtL03ARM64版:http://distro-images.kylinos.cn:8802/web_pungi/download/share/T8GE4kc6mOuLAgC3plYQvoeUKHBS2r5F银河麒麟高级服务器操作系统(Host版)V10X86_64:http://distro-images.kylinos.cn:8802/web_pungi/download/share/xlFQIgp0anfBbYvXEiWqVTmKy8oO6wtRARM64:http://distro-images.kylinos.cn:8802/web_pungi/download/share/iVs71ekIgLAjPWNbd9Qomq6uxfpnc4ZT银河麒麟桌面操作系统V10兆芯版:https://distro-images.kylinos.cn:8802/web_pungi/download/share/StiBZ6nrblo2xHpXJuEIO5PVaQsgd0Nw/海光版:https://distro-images.kylinos.cn:8802/web_pungi/download/share/StiBZ6nrblo2xHpXJuEIO5PVaQsgd0Nw/飞腾版:https://distro-images.kylinos.cn:8802/web_pungi/download/share/3VmKdH7k5zBWosL2veXDr8fuN6ZxPRqp/鲲鹏版:https://distro-images.kylinos.cn:8802/web_pungi/download/share/3VmKdH7k5zBWosL2veXDr8fuN6ZxPRqp/龙芯3a4000版:https://distro-images.kylinos.cn:8802/web_pungi/download/share/s0T3XFbqSIMufricZALNg8Re4m6wGHvl/龙芯3a5000版:https://distro-images.kylinos.cn:8802/web_pungi/download/share/BNRTzea26kcqgmvI7h1dJKs5wFCOpGlt/申威版:http://distro-images.kylinos.cn:8802/web_pungi/download/share/aZ8U6Vs7if2JPpCHDL3cMvjBkOe09lW5AMD64版:https://distro-images.kylinos.cn:8802/web_pungi/download/share/wovH7FnLp1CqAGOSrY4QbhXy9If62Uzs/intel版:http://distro-images.kylinos.cn:8802/web_pungi/download/share/3lvTKa8pYZ0NL2zGVnUEqDhFJm764OIo海思麒麟990版:http://distro-images.kylinos.cn:8802/web_pungi/download/share/3lvTKa8pYZ0NL2zGVnUEqDhFJm764OIo海思麒麟9006c版:http://distro-images.kylinos.cn:8802/web_pungi/download/share/S5QvIh1enG4PCzqHpEDltZN9RbXjdBKa
2023年10月16日
4 阅读
0 评论
0 点赞
2023-10-09
【基础学习KylinOS二】Esxi上基础安装篇---银河麒麟KylinOS-V10(SP3)高级服务器操作系统
前言简述本文主要讲解KylinOS(银河麒麟)基础知识,与实践在VMware ESXi(可直接安装到您的物理服务器的、可靠的裸机 Hypervisor)安装和使用国产的操作系统 KylinOS(银河麒麟)高级服务器操作系统 V10 SP3 Lance 流程,帮助各位小伙伴从国产服务器入门到放弃…呸…,是支持国产系统,当前国产系统是趋势(国家要求),由于单位要试用麒麟v10服务器操作系统验证其是否能承载当前业务,作为一名IT搬砖打工人肯定是积极响应,首当其冲,鞍前马后。才有了此文,此篇文章作为银河麒麟入门实践章节,后续会将在运维或者K8S集群中遇到的问题进行整理出来,减少后续伙伴入坑和出坑。产品版本当前银河麒麟主要是桌面操作系统(Desktop operating System) 和 服务器操作系统(Server operating System) 两大操作系统,此处主要介绍银河麒麟高级服务器操作系统V10相关信息。银河麒麟现阶段提供的产品:银河麒麟桌面操作系统V4银河麒麟桌面操作系统V10银河麒麟服务器操作系统V4银河麒麟高级服务器操作系统V10 (主流,目前是SP3版本) :https://www.kylinos.cn/scheme/server/1.html银河麒麟服务器操作系统2.0 (已过时,丢弃)中标麒麟提供:中标麒麟高级服务器操作系统软件V7.0中标麒麟安全操作系统软件V7.0中标麒麟桌面操作系统软件V7.0银河麒麟高级服务器操作系统V10 特点[blockquote2 name='洛维花']同源构建: 支持六款自主CPU平台(飞腾、鲲鹏、龙芯、申威、海光、兆芯等国产CPU),所有组件基于同一套源代码构建。自主CPU平台深入优化: 针对不同自主CPU平台在内核层、RAS特性、I/O性能、虚拟化和国产硬件(桥片、网卡、显卡、Al卡、加速卡等)及驱动支持等方面优化增强,以及工控机支持。虚拟化及云原生支持: 实现QAS、EDT网络带宽分级管控,优化支持KVM、Docker、LXC等虚拟化,以及Ceph、GlusterFS、OpenStack、k8s等原生技术生态,实现对容器、虚拟化、云平台、大数据等云原生应用的良好支持。高可用性: 通过XFS文件系统、备份恢复、网卡绑定、硬件冗余等技术和配套的麒麟高可用集群软件,做到系统可靠、数据可靠、应用可靠,确保集群或单系统上关键业务、核心应用的稳定性和可靠性。可管理性: 提供图形化管理工具和统一的管理平台,实现对物理服务器集群运行状态的监控及预警、对虚拟化集群的配置及管控、对高可用集群的策略定制和资源调配等功能。内生本质安全: 构建基于自主软硬件和密码技术的内核与应用一体化的内生本质安全体系。[/tip]银河麒麟高级服务器操作系统V10与其他配套扩展软件共同服务传统业务应用、系统迁移、云计算、大数据、高可用、虚拟化、人工智能7大场景,为用户上云提供底座支撑,协助企业数字化转型。银河麒麟高级服务器操作系统V10 生态环境从基础设施到云计算,再到数据支撑以及AI大数据和应用服务。官方参考官网地址: https://www.kylinos.cn试用下载: https://www.kylinos.cn/support/trial.htmlB站官方: https://space.bilibili.com/2055926626常见问题: https://www.kylinos.cn/support/problem.html体验社区版本openKylin :https://www.openkylin.top系统安装镜像下载麒麟软件官方提供了银河麒麟操作系统免费试用以及openKylin社区版本下载,此处由于我们是要使用银河麒麟操作系统V10 SP3,所以我们需要申请下载。首先我们打开浏览器访问 https://www.kylinos.cn/support/trial.html 地址,填上对应信息后提交。提交成功会转到下载页面,根据CPU架构(AMD、Intel)选择要下载银河麒麟高级服务器操作系统V10安装包,此处由于我服务器机器的CPU是Intel的,所以可以选择兼容版本,此处我下载的ISO文件为 Kylin-Server-V10-SP3-General-Release-2212-X86_64。[blockquote2 name='洛维花']温馨提示: 上述试用版本会不定期更新,所以你下载的可能与我的ISO文件不一致,这是正常的。[/tip]除此之外,如果你还嫌麻烦,我们还可以通过【双源飞流下载站】(https://sx.ygwid.cn:4431/) 进行下载对应的银河麒麟版本,注意 MD5 校验哟!安装流程在 VMware ESXI 上安装银河麒麟高级服务器操作系统V10 SP3 实践登录 VMware® vSphere® vCneter 管理端界面显示如下所示,我们右键选中ESXI机器,然后新建虚拟机->【创建新虚拟机】-> 设置新虚拟机名称并选择虚拟机计算资源节点, 最后再点击【NEXT】进入数据存储选择进入到【配置文件和磁盘文件的存储】选择ESXI中挂载的数据磁盘(本地或者网络磁盘),下一步进入兼容性选择,通常建议 6.7以及更高版本,下一步进入到客户机操作系统的选择,此处设置的是Linux 和 其他 4.x 或更高版本的 Linux (64 位)选项。进入到【配置虚拟机硬件】界面,此处笔者配置 8 CPU 、32GB 内存、256GB 磁盘,配置好虚拟机网络,其他默认即可,在选中新的 CD/DVD 驱动器 -> 【数据存储ISO文件】此处我已经将ISO上传到挂载到ESXI的NFS服务器上-> 【浏览】-> 选择 NFS-ISO 上的 Kylin Server 镜像文件 -> 将状态勾选【打开电源时连接】重要 -> 点击【确定】。点击【Next】即将完成,你可以点击是否启动该虚拟机,此处我们先不启动,点击完成,回到 vCenter 主界面,点击该虚拟机选项卡中操作 -> 【启动】-> 【打开电源】-> 为了防止使用Web控制台会出现大小写异常,此处建议启动后使用 VMware Remote Console 软件进行链接,启动机器后便可直接引导进入挂载的ISO系统安装选项界面。使用方向键选择 “Install Kylin Linux Advanced Server V10” (白行为选中), 回车即可进入安装流程。进入【欢迎使用 Kylin Linux Advanced Server V10】界面,默认采用【简体中文】,点击 【继续】或者 Alt+C键进入到安装信息摘要。进入【安装信息摘要】界面, 该页面配置所有与安装相关的信息,点击相应配置项的图标进入配置页面,需要注意的是【软件】和【系统】以及【用户设置】配置。点击 【软件选择】,此处需要根据不同业务系统环境需求进行服务器的安装,默认选项是【带UKUI GUI 的服务器】,但是通常来说建议选择【最小安装】(一是安装速度快,二是防止过多的安装软件占用系统空间),例如博主在安装系统时选择最小安装附加软件如下图所示,选择后点击【完成】返回上一界面。点击 【安装目的地】,此处是配置安装磁盘及分区,如果您使用的是全新的磁盘并且希望使用全部磁盘空间,可以使用默认的自动分区配置,直接点击【完成】返回【安装信息摘要】页面即可,但是对于机房线上的服务器来说,通常是需要自定义的,此处我们选择需要安装系统的本地磁盘(256GB)的,然后在存储配置点击【自定义】,再点击【完成】进入下一界面此时进入到手动分区页面,点击【这里自动创建它们】LVM 逻辑卷点击后将会出现如下界面,此时我们可以根据需求来修改各分区挂载点的大小。PS: 下面是在传统启动(Legacy 英 / ˈleɡəsi)模式下的分区配置,配置好之后点击 【完成】# 分区配置(建议) / 根分区 50G及以上 /home 用户家数据分区 50G及以上 /boot boot分区 2G /swap swap分区 若机器内存小于2G则建议配置,通常服务器内存都比较大所以无需配置交换分区,但你是可以划分一定磁盘空间给它,先将其禁用等待需要使用时将其启用,如下所示我划分4个G PS: 分区格式建议设置为 xfs 即可,当然也可以设置为 ext4 格式。 知识扩展: linux中xfs和ext4有什么区别? > 1、单个文件的大小,EXT4可以是16GB到16TB,而XFS可以是16TB到16EB; > 2、最大文件系统大小,EXT4可以是1EB,而XFS是8EB; > 3、EXT4受限制于磁盘结构和兼容问题,可扩展性和scalability不如XFS。 > 4、在4K数量级上随机写XFS略好于EXT4。然后将会出现如下图所示界面,我们点击【接受更改】即可,将会把分区信息写入磁盘中,等待片刻,将会回到主界面下面再进行【网络和主机名】配置,此处我将机器名称设置为 kylinos ,点击【配置】,将其测试网卡地址设置为 192.168.10.210 ,设置后点击【完成】即可。然后再进行root用户和普通用户账号密码设置,PS: 请注意密码强弱要求,并且root密码不能与普通管理员密码一致,单击【完成】回到主界面。在进行前面的操作后,通常会出现如下页面,我们点击【开始安装】即可开始系统了。[blockquote2 name='洛维花']温馨提示: 安装程序会自动检测各个配置项;如果检测存在无法确认或不正确配置项,相应配置项的图标上会显示感叹号。[/tip]此处等待10来分钟的样子即可安装成功,然后点击如图中所示的【重启系统】按钮即可。系统重启之后,将会出现如下图所示的界面,需要你 acceept 允许许可以及网络配置,你需要输入指定项目名称以及提示信息进行设置即可。 PS: 若不想进行网络配置可以输入q 然后按照提示输入 yes 即可回到系统的登录界面。此时你将使用刚才设置的root用户或者kylin用户的密码进行登录到麒麟服务器中,可以执行如下命令查看系统相关信息# 系统版本 cat /etc/os-release # 内存信息 lsmem # CPU 信息 lscpu # 磁盘分区信息 lsblk至此,在VMware ESXI 上安装国产化 KylinOS 系统实践完毕,关注我,尽情期待后续银河麒麟系统的安全加固脚本以及视频的发布。
2023年10月09日
4 阅读
0 评论
0 点赞
1
2