一、准备工作,做好这些准备工作,你的项目就成功了一半?,做好这些准备工作,你的项目就成功了一半?

1949idc 1年前 (2025-04-11) 阅读数 246 #智能运维

准备工作

系统镜像下载

官方获取途径

  • 访问 CentOS 官方下载页面
  • 镜像类型选择建议:
    • Minimal ISO(精简版,适合服务器基础环境)
    • DVD ISO(完整版,包含所有软件包)
    • Everything ISO(扩展资源库,适合离线环境)

版本说明

一、准备工作,做好这些准备工作,你的项目就成功了一半?,做好这些准备工作,你的项目就成功了一半? 第1张

  • CentOS 7 最终稳定版本为 7.9.2009(内核版本 3.10.0-1160)
  • 镜像校验建议:
    sha256sum CentOS-7-x86_64-DVD-2009.iso

    需与官网提供的校验值一致

启动盘制作指南

跨平台制作方案

操作系统 推荐工具 关键参数设置
Windows Rufus 选择DD模式,分区方案选GPT/UEFI
macOS dd命令或BalenaEtcher 注意设备识别准确
Linux dd命令或Ventoy 支持多ISO启动的灵活方案

终端操作示例

# Linux/macOS 制作命令(/dev/sdX 需替换为实际U盘设备)
sudo dd if=CentOS-7-x86_64-Minimal-2009.iso of=/dev/sdX bs=4M status=progress conv=fsync

制作验证

  • 制作完成后建议校验启动盘内容
  • 对于UEFI设备,确保分区表为GPT格式

数据备份策略

必须备份的内容

  • 个人文档、数据库、配置文件
  • 网站数据(如/var/www/目录)
  • 自定义服务配置(/etc/目录下相关文件)

备份方法推荐

  1. 完整系统备份
    tar -cvpzf backup.tar.gz --exclude=/backup.tar.gz --exclude=/proc --exclude=/lost+found --exclude=/sys --exclude=/mnt --exclude=/media --exclude=/run /
  2. 增量备份方案
    rsync -aAXv / --exclude={"/dev/*","/proc/*","/sys/*","/tmp/*","/run/*","/mnt/*","/media/*","/lost+found"} /backup/

安装过程详解

启动与安装界面

BIOS/UEFI设置要点

  • 新型主板需关闭Secure Boot
  • 传统BIOS设备选择Legacy模式
  • 快速启动键参考:
    • 戴尔:F12
    • 惠普:F9
    • 联想:F2
    • 华硕:ESC

安装模式选择

  • 图形安装(推荐新手)
  • 文本安装(低配设备)
  • 救援模式(系统修复)

系统配置选项

语言与时区设置

  • 生产环境建议选择英文界面
  • 时区配置路径:Asia/Shanghai
  • 额外支持语言可后续安装:
    yum groupinstall "Chinese Support"

软件选择策略

一、准备工作,做好这些准备工作,你的项目就成功了一半?,做好这些准备工作,你的项目就成功了一半? 第2张

环境类型 软件组包含内容 磁盘空间需求
Minimal Install 仅核心系统 1GB+
Server 基础服务+开发工具 5GB+
GNOME Desktop 图形界面+办公套件 10GB+
KDE Plasma 替代桌面环境 8GB+
Web Server Apache/Nginx+PHP+MySQL 6GB+

高级存储配置

  1. 自动分区方案:

    • /boot:1GB(EFI系统需300MB以上)
    • swap:内存<4GB时设为2倍,>4GB时等量
    • :剩余空间(建议50GB+)
  2. 手动分区示例(LVM方案):

    /boot      : 1GB (标准分区)
    swap       : 4GB (LVM)
    /          : 40GB (LVM)
    /var       : 20GB (LVM)
    /home      : 剩余空间 (LVM)

网络配置技巧

  • 主机名规范:hostname.domain
  • 多网卡绑定配置:
    nmcli connection add type bond con-name bond0 ifname bond0 mode active-backup
    nmcli connection add type bond-slave ifname eth0 master bond0
    nmcli connection add type bond-slave ifname eth1 master bond0

安装后设置

安全基线配置

  1. 密码策略:

    vi /etc/login.defs
    # 修改:
    PASS_MAX_DAYS 90
    PASS_MIN_DAYS 7
    PASS_MIN_LEN 8
    PASS_WARN_AGE 14
  2. 用户权限管理:

    # 创建管理员用户
    useradd -m -G wheel admin
    passwd admin
    # 配置sudo权限
    visudo

首次系统优化

系统更新与扩展

# 基础更新
yum update -y
# 安装EPEL仓库
yum install -y epel-release
# 添加ELRepo(硬件驱动)
rpm --import https://www.elrepo.org/RPM-GPG-KEY-elrepo.org
rpm -Uvh https://www.elrepo.org/elrepo-release-7.el7.elrepo.noarch.rpm

网络高级配置

静态IP配置模板

# /etc/sysconfig/network-scripts/ifcfg-ens192
DEVICE=ens192
TYPE=Ethernet
ONBOOT=yes
NM_CONTROLLED=no
BOOTPROTO=static
IPADDR=192.168.1.100
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=114.114.114.114
DNS2=8.8.8.8

网络工具增强

# 网络诊断工具集
yum install -y net-tools tcpdump traceroute
# 带宽监控
yum install -y iftop nethogs

安全加固方案

SSH安全配置

一、准备工作,做好这些准备工作,你的项目就成功了一半?,做好这些准备工作,你的项目就成功了一半? 第3张

# 备份原配置
cp /etc/ssh/sshd_config /etc/ssh/sshd_config.bak
# 修改关键参数
sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config
sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config
sed -i 's/#MaxAuthTries 6/MaxAuthTries 3/' /etc/ssh/sshd_config
# 启用密钥认证
echo "PasswordAuthentication no" >> /etc/ssh/sshd_config
systemctl restart sshd

防火墙策略

# 基础规则
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --permanent --remove-service=ssh
firewall-cmd --reload
# 防暴力破解
yum install -y fail2ban

常见问题解决方案

安装阶段问题

问题现象 排查步骤 解决方案
启动卡在dracut界面 检查ISO完整性 重制启动盘,验证SHA256
无法识别NVMe硬盘 检查是否加载nvme模块 添加内核参数modprobe.blacklist=nouveau
图形安装界面崩溃 查看/var/log/Xorg.0.log 尝试文本安装或添加nomodeset参数

系统运行问题

时间同步异常

# 安装chrony替代ntp
yum install -y chrony
systemctl enable chronyd
# 国内推荐NTP服务器
sed -i 's/^server.*/server ntp.aliyun.com iburst/' /etc/chrony.conf
systemctl restart chronyd

性能优化建议

  1. 内核参数调整:
    # /etc/sysctl.conf
    net.ipv4.tcp_fin_timeout = 30
    net.ipv4.tcp_tw_reuse = 1
    vm.swappiness = 10
  2. 文件系统优化:
    # 禁用atime记录
    mount -o remount,noatime /

扩展配置指南

开发环境搭建

基础开发工具链

# 完整开发组
yum groupinstall "Development Tools" -y
# 常用组件
yum install -y cmake gcc-c++ python-devel ruby-devel
# 版本控制
yum install -y git subversion

容器环境支持

# Docker安装
yum install -y yum-utils
yum-config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
yum install -y docker-ce docker-ce-cli containerd.io
systemctl enable docker

生产环境建议

日志管理方案

# 日志轮转配置
yum install -y logrotate
# 系统日志分析
yum install -y sysstat

监控系统部署

# Prometheus Node Exporter
curl -s https://api.github.com/repos/prometheus/node_exporter/releases/latest | grep browser_download_url | grep linux-amd64 | cut -d '"' -f 4 | wget -qi -
tar xvf node_exporter-*.linux-amd64.tar.gz
cd node_exporter-*.linux-amd64
./node_exporter &

重要提示:CentOS 7已进入维护尾声(EOL: 2024-06-30),建议新部署考虑以下替代方案:

  • Rocky Linux
  • AlmaLinux
  • CentOS Stream

本指南持续更新,如需特定场景的配置方案(如Kubernetes集群部署、高可用架构等),欢迎提出具体需求获取专项指导文档。


相关阅读:

1、深入理解Linux属组,用户权限管理与宝塔面板安装指南,如何在Linux中高效管理用户权限并轻松安装宝塔面板?,如何在Linux中高效管理用户权限并轻松安装宝塔面板?

2、揭秘真相,亚马逊使用指南与VPS可行性探讨!

3、Linux WAS 环境下 JDK1.7 的安装与配置指南,如何在Linux WAS环境下快速安装和配置JDK1.7?,如何在Linux WAS环境下快速安装和配置JDK1.7?

4、VPS搭建Hadoop集群,构建高效大数据处理平台的终极指南!

5、EFI与Linux分区大小优化,如何合理分配磁盘空间并安装宝塔面板,如何优化EFI与Linux分区大小,合理分配磁盘空间并顺利安装宝塔面板?,EFI分区太小导致安装失败?Linux磁盘空间这样分配,宝塔面板轻松搞定!

版权声明

本文内容由互联网用户自发贡献,该文观点仅代表作者本人
本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。

© 2010 首途云安 & 厦门硕顿信息技术有限公司 & 闽ICP备11016866号  增值电信业务经营许可证:B1-20203020 地址:福建厦门思明区嘉禾路297号1806
高新技术企业
软件产品证书
计算机软件著作权
ISO认证
国家3A企业