1. 项目概述
最近在给公司的新服务器部署操作系统时,我选择了openEuler 24.03 LTS SP3这个版本。作为一款面向企业级应用的开源操作系统,openEuler在稳定性、安全性和性能方面都有不错的表现。这次安装过程中,我记录下了详细的操作步骤和注意事项,希望能帮助到有同样需求的朋友。
openEuler是华为推出的企业级Linux发行版,基于CentOS的稳定分支开发,特别适合用作服务器操作系统。24.03 LTS SP3是最新的长期支持版本,提供了5年的维护周期,对于需要稳定运行环境的企业来说是个不错的选择。
2. 准备工作
2.1 硬件要求检查
在开始安装前,我们需要确认服务器硬件是否符合openEuler的最低要求:
- CPU:x86_64架构,建议至少2核
- 内存:最小1GB,建议4GB以上
- 存储空间:最小10GB,建议50GB以上
- 网络:需要网络连接以下载更新和软件包
提示:如果是生产环境,建议使用RAID配置的存储系统,并确保有足够的冗余空间。
2.2 下载安装镜像
访问openEuler官网,下载24.03 LTS SP3版本的ISO镜像。根据服务器架构选择正确的版本:
- x86_64架构:openEuler-24.03-LTS-SP3-x86_64-dvd.iso
- AArch64架构:openEuler-24.03-LTS-SP3-aarch64-dvd.iso
下载完成后,建议校验SHA256值确保镜像完整性:
sha256sum openEuler-24.03-LTS-SP3-x86_64-dvd.iso2.3 制作安装介质
将ISO镜像写入USB设备或刻录到DVD。推荐使用以下工具:
- Windows:Rufus或balenaEtcher
- Linux:dd命令
使用dd命令写入USB设备的示例:
sudo dd if=openEuler-24.03-LTS-SP3-x86_64-dvd.iso of=/dev/sdX bs=4M status=progress注意:/dev/sdX需要替换为你的USB设备路径,操作前请确认设备路径,错误的路径可能导致数据丢失。
3. 安装过程详解
3.1 启动安装程序
将制作好的安装介质插入服务器,重启并从该设备启动。在BIOS/UEFI界面选择启动设备后,你将看到openEuler的安装引导界面。
选择"Install openEuler 24.03 LTS SP3"开始安装。如果需要进行故障排查,可以选择"Troubleshooting"选项。
3.2 语言和键盘设置
安装程序首先会要求选择语言和键盘布局。建议选择:
- 语言:English (United States)
- 键盘:US
虽然可以选择中文,但在服务器环境中使用英文可以减少潜在的编码问题。
3.3 安装目标设置
这是安装过程中最重要的步骤之一,需要正确配置存储设备。
- 选择"Installation Destination"
- 选择要安装的磁盘
- 配置分区方案:
对于生产服务器,建议采用以下分区方案:
- /boot:1GB (ext4)
- /:20-50GB (xfs)
- /var:10-20GB (xfs)
- /home:根据需求分配 (xfs)
- swap:内存大小的1-2倍
如果服务器有多个磁盘,可以考虑配置LVM以便未来扩展。对于高可用性要求的环境,建议使用RAID配置。
3.4 网络和主机名配置
选择"Network & Hostname"进行网络设置:
- 启用网络接口
- 设置主机名(如server01.example.com)
- 配置静态IP(生产环境推荐)或DHCP
提示:在配置静态IP时,确保记录下IP地址、子网掩码、网关和DNS服务器信息。
3.5 软件选择
openEuler提供了多种软件包组合:
- Minimal Install:最小化安装,适合定制化需求
- Server:标准服务器安装,包含常用工具
- Virtualization Host:虚拟化主机
- Development Workstation:开发工作站
对于大多数服务器场景,选择"Server"即可。如果需要特定功能,可以在安装完成后添加软件包。
3.6 用户设置
设置root密码并创建至少一个普通用户:
- 设置强壮的root密码(建议16字符以上,包含大小写字母、数字和特殊字符)
- 创建普通用户并添加到wheel组(获得sudo权限)
- 为用户设置强密码
安全提示:避免直接使用root账户进行日常操作,通过sudo提权更安全。
3.7 开始安装
确认所有设置无误后,点击"Begin Installation"开始安装过程。安装时间取决于硬件性能和选择的软件包数量,通常需要10-30分钟。
安装完成后,点击"Reboot"重启系统。记得移除安装介质,否则可能会再次进入安装程序。
4. 安装后配置
4.1 系统更新
首次登录后,首先更新系统:
sudo dnf update -y这将更新所有已安装的软件包到最新版本,包括安全补丁。
4.2 防火墙配置
openEuler默认使用firewalld作为防火墙解决方案。配置基本规则:
sudo systemctl enable --now firewalld sudo firewall-cmd --permanent --add-service=ssh sudo firewall-cmd --permanent --add-service=http sudo firewall-cmd --permanent --add-service=https sudo firewall-cmd --reload4.3 SELinux设置
openEuler默认启用SELinux以增强安全性。查看当前状态:
getenforce如果需要对SELinux进行配置,可以使用以下命令:
sudo setenforce 0 # 临时设置为permissive模式 sudo setenforce 1 # 临时设置为enforcing模式要永久修改SELinux模式,编辑/etc/selinux/config文件。
4.4 时间同步配置
确保系统时间准确对于服务器至关重要:
sudo dnf install chrony -y sudo systemctl enable --now chronyd sudo chronyc sources4.5 日志管理
安装并配置日志轮转:
sudo dnf install logrotate -yopenEuler使用rsyslog作为默认日志系统,可以通过/etc/rsyslog.conf进行配置。
5. 常见问题解决
5.1 安装过程中找不到磁盘
可能原因:
- 缺少磁盘控制器驱动
- 磁盘连接问题
- BIOS/UEFI设置问题
解决方案:
- 检查磁盘连接和电源
- 在BIOS中确认磁盘被识别
- 尝试在安装启动时添加内核参数(如nodmraid)
5.2 网络连接问题
如果安装后无法连接网络:
- 检查网线连接
- 确认网络接口状态:
ip a nmcli device status - 检查网络配置:
cat /etc/sysconfig/network-scripts/ifcfg-<interface>
5.3 软件包安装失败
如果遇到软件包依赖问题:
- 清理dnf缓存:
sudo dnf clean all - 重建缓存:
sudo dnf makecache - 尝试添加--skip-broken参数:
sudo dnf install <package> --skip-broken
5.4 性能调优建议
对于生产服务器,可以考虑以下优化:
- 调整内核参数:
echo "vm.swappiness=10" | sudo tee -a /etc/sysctl.conf - 优化文件系统挂载选项(在/etc/fstab中添加noatime)
- 根据工作负载调整IO调度器
6. 进阶配置
6.1 配置SSH安全
加强SSH安全性:
- 修改SSH端口:
sudo sed -i 's/#Port 22/Port 2222/' /etc/ssh/sshd_config - 禁用root登录:
sudo sed -i 's/#PermitRootLogin yes/PermitRootLogin no/' /etc/ssh/sshd_config - 启用密钥认证:
sudo sed -i 's/#PubkeyAuthentication yes/PubkeyAuthentication yes/' /etc/ssh/sshd_config - 重启SSH服务:
sudo systemctl restart sshd
6.2 配置自动化更新
设置自动安全更新:
sudo dnf install dnf-automatic -y sudo sed -i 's/apply_updates = no/apply_updates = yes/' /etc/dnf/automatic.conf sudo systemctl enable --now dnf-automatic.timer6.3 监控系统健康
安装基本监控工具:
sudo dnf install htop sysstat smartmontools -y配置smartd监控硬盘健康:
sudo systemctl enable --now smartd6.4 备份策略
设置基本备份方案:
- 安装rsync:
sudo dnf install rsync -y - 创建备份脚本示例:
#!/bin/bash BACKUP_DIR=/backup/$(date +%Y%m%d) mkdir -p $BACKUP_DIR rsync -a --delete /etc $BACKUP_DIR rsync -a --delete /home $BACKUP_DIR - 添加到cron定时任务
7. 性能基准测试
安装完成后,建议进行简单的性能测试以确认系统运行正常。
7.1 CPU性能测试
sudo dnf install sysbench -y sysbench cpu --cpu-max-prime=20000 run7.2 内存性能测试
sysbench memory --memory-block-size=1K --memory-total-size=10G run7.3 磁盘IO测试
sysbench fileio --file-total-size=10G prepare sysbench fileio --file-total-size=10G --file-test-mode=rndrw --time=300 --max-requests=0 run sysbench fileio --file-total-size=10G cleanup7.4 网络性能测试
使用iperf3测试网络吞吐量(需要在两台机器上运行):
服务端:
sudo dnf install iperf3 -y iperf3 -s客户端:
iperf3 -c <server_ip>在实际部署应用前,通过这些测试可以确认硬件性能是否符合预期,并建立性能基准以便后续对比。