2022年Linux安装部署规范 .pdf
《2022年Linux安装部署规范 .pdf》由会员分享,可在线阅读,更多相关《2022年Linux安装部署规范 .pdf(45页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、Linux安装部署规范文档编制人员:李石鹏编制部门:运维事业部模版文件版本:V1.1 适用项目范围:所有名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第1 页,共 44 页文件修改记录表序修改人修改内容批准人生效日期版本号1 李石鹏创建2010.9.26 V1.0 2 李石鹏增加安装后的设置项Kdump 2010.03.25 V1.1 3 4 5 6 7 8 9 10 名师
2、资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第2 页,共 44 页目录1安装前的准备工作. 61.1操作系统版本. 61.2操作系统的安装信息搜集. 62默认情况的Linux 操作系统安装 . 72.1安装语言的选择. 72.2分区的划分 . 82.2.1boot 分区 . 82.2.2LVM 分区 . 82.2.3根分区 . 102.2.4Swap 空间 . 102.3IP
3、 地址的配置 . 112.4主机名的设定. 122.5时区的设定 . 122.6密码的设定 . 132.7软件包的定制. 132.7.1桌面环境 . 132.7.2应用程序 . 142.7.3开发环境 . 142.7.4服务器 . 152.7.5基础系统 . 152.7.6虚拟化 . 152.7.7语言 . 162.8安装后的设置. 172.8.1防火墙设置 . 172.8.2SELinux. 172.9操作系统配置. 182.9.1文字界面启动. 182.9.2Root 用户直接登陆系统 . 182.9.3取消不用的服务. 192.10备份操作系统关键文件. 193针对 Oracle 数据库
4、服务器的操作系统安装 . 193.1安装语言的选择. 203.2分区的划分 . 203.2.1boot 分区 . 203.2.2LVM 分区 . 203.2.3根分区 . 203.2.4Swap 空间 . 213.2.5tmp 分区 . 213.2.6var 分区 . 213.2.7usr 分区 . 223.2.8u01 分区 . 223.3IP 地址的配置 . 233.4主机名的设定. 233.5时区的设定 . 233.6密码的设定 . 23名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - -
5、- 第 3 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第3 页,共 44 页3.7软件包的定制. 233.7.1桌面环境 . 243.7.2应用程序 . 243.7.3开发环境 . 243.7.4服务器 . 243.7.5基础系统 . 243.7.6虚拟化 . 243.7.7语言 . 243.8安装后的设置. 243.8.1防火墙设置 . 253.8.2SELinux. 253.9操作系统配置. 253.9.1文字界面启动. 253.9.2Root 用户直接登陆系统 . 253.9.3取消不用的服务. 263.10补丁的检查及安装
6、. 263.10.1补丁包的安装. 273.11备份操作系统关键文件. 284针对 IDS 服务器的操作系统安装 . 284.1安装语言的选择. 284.2分区的划分 . 284.2.1boot 分区 . 294.2.2LVM 分区 . 294.2.3根分区 . 294.2.4Swap 空间 . 294.2.5var 分区 . 294.2.6opt 分区 . 304.3IP 地址的配置 . 304.4主机名的设定. 314.5时区的设定 . 314.6密码的设定 . 314.7软件包的定制. 314.7.1桌面环境 . 314.7.2应用程序 . 314.7.3开发环境 . 314.7.4服务
7、器 . 314.7.5基础系统 . 324.7.6虚拟化 . 324.7.7语言 . 324.8安装后的设置. 324.8.1防火墙设置 . 324.8.2SELinux. 324.9操作系统配置. 334.9.1文字界面启动. 334.9.2Root 用户直接登陆系统 . 334.9.3取消不用的服务. 334.10备份操作系统关键文件. 345针对 WAS 服务器的操作系统安装 . 34名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 4 页,共 45 页 - - - - - -
8、- - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第4 页,共 44 页5.1安装语言的选择. 345.2分区的划分 . 355.2.1boot 分区 . 355.2.2LVM 分区 . 355.2.3根分区 . 355.2.4Swap 空间 . 355.2.5opt 分区 . 365.3主机名的设定. 365.4时区的设定 . 365.5密码的设定 . 365.6软件包的定制. 375.6.1桌面环境 . 375.6.2应用程序 . 375.6.3开发环境 . 375.6.4服务器 . 375.6.5基础系统 . 375.6.6虚拟化 . 375.6.7语言 . 375.7安装
9、后的设置. 385.7.1防火墙设置 . 385.7.2SELinux. 385.8操作系统配置. 385.8.1文字界面启动. 385.8.2Root 用户直接登陆系统 . 385.8.3取消不用的服务. 395.9备份操作系统关键文件. 39名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 5 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第5 页,共 44 页说明文档目的为了规范安装Linux,减少平台部署中出现的问题,
10、并且方便管理与维护;体现公司运维规范、专业化,特制定Linux安装部署规范文档。本文详细规划了在常见环境中Linux的一些规划、设置;并对安全设置提出了一些要求,同时对分区格式进行统一制定。安装部署实施工程师自文档发布之日起,进行 Linux安装必须遵守Linux安装部署规范文档。不得擅自对数据库的安装的相关设置进行变更。如有特殊要求, 必须提供书面说明。规范文档中,尚有欠妥之处。请各位实施部署工程师及时指正!文档适用范围本文档使用江苏金智教育信息技术有限公司所有项目范围(含北京分公司、上海分公司、 福建区域)文档约定XXX 字符标示着根据现场实际情况来填写红色加粗 标示着必须严格按照要求填写
11、名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 6 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第6 页,共 44 页1 安装前的准备工作安装操作系统前,应搜集在安装操作系统中各项设置的基本要求,再进行安装。1.1操作系统版本1.安装前应获取物理机器的CPU 架构,是32 位的还是64 位的,以便选择对应系统位数。2.操作系统的版本应根据各应用的兼容列表选择操作系统的版本。如果没有特殊要求,则统一安装Linux RedHa
12、t AS5 Update4 版本。1.2操作系统的安装信息搜集1.服务器的内存大小2.分区的特殊需求3.IP 地址的规划,是否使用IPV6 4.主机名的规划5.软件包的特殊需求6.防火墙和SELinux 的特殊要求名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 7 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第7 页,共 44 页2 默认情况的 Linux操作系统安装默认情况即在应用、客户没有特殊要求时,一定需要按照以下要
13、求进行安装。在安装过程中没有进行特别阐述的,则按照操作系统默认值进行设置2.1安装语言的选择在 Linux AS5 中,安装语言决定了使用的默认语言包,所以安装语言应根据最终使用的默认语言决定。在没有特殊情况下,使用英语进行安装。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 8 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第8 页,共 44 页2.2分区的划分对于分区的划分要求则是:必须首先划分/boot 分区,然后对于
14、所有的分区都划分在LVM中。在 LVM 中先分出根分区,以保证根分区的设备号为/dev/sda2,根分区的大小则应该是整块(取整数硬盘容量 -Swap 分区容量 -/boot 分区大小 ) 。然后应该在设备号/dev/sd3 中分出 Swap 空间。2.2.1 boot分区为了保证系统能够最大限度的在出故障时启动到维护模式,必须先在磁盘的开始磁道分出独立的 /boot 启动分区,以保证该分区在设备号/dev/sda1上。2.2.2 LVM 分区为了可以使磁盘动态可调,应对紧急无空间使用造成服务器停机,应最大限度的将可用空间划分成LVM 空间,然后所有可用空间都建立在LVM 中。名师资料总结 -
15、 - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 9 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第9 页,共 44 页在创建磁盘的界面中,点击 LVM 按钮则进入LVM 分区界面, 首先应该对LVM 进行名称设定,应统一设定为“LVMgroup ” ,以便日后管理。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 10 页,共 4
16、5 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第10 页,共 44 页2.2.3 根分区在 LVM 中,应该首先划分根分区空间。根分区的大小应该参照公式:根分区容量 =取整数(硬盘容量 -Swap 分区容量 -/boot 分区大小)。例如该图例中,硬盘容量为20GB;Swap 空间规划为2GB;根分区为100MB ,则剩余空间为18352MB 。按照公式,该数值取整后,根分区容量为18000MB 。这样划分后,在紧急情况中,操作系统可再动态分配出352MB 空间可以使用。在根分区的逻辑卷名称中,应统一设置名称为“root” 。2.2.4 Swa
17、p空间Swap 值的划分应根据物理内存的大小进行具体的划分。应参照下表进行计算。 计算时,数值需要严格按照1024 进制进行换算。物理内存大小小于 4GB 大于 4GB 小于 8GB 大于 8GB Swap 空间值物理内存 *2 物理内存 *1.5 物理内存 *1 如果在其他应用中有具体Swap 空间划分要求,则按照具体应用部署方案划分。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 11 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保
18、留所有权利。第11 页,共 44 页在 Swap 空间的逻辑卷名称中,应统一设置名称为“swap” 。2.3IP 地址的配置在没有特殊要求的情况下,应关闭IPV6 的支持,并且填上规划好的IP 地址和网关、DNS 信息。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 12 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第12 页,共 44 页2.4主机名的设定主机名应尽量避免采用大写字母、下划线、减号定义2.5时区的设定时区
19、选择对应的亚洲/上海。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 13 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第13 页,共 44 页2.6密码的设定密码的设定应避免简单密码设定规则,应采用大小写英文、数字、字符相组合的复杂性密码。2.7软件包的定制软件包选择的原则应遵循精简服务器启动内存占用、完全选择开发软件包。2.7.1 桌面环境为了方便日后有应用需要X 图形界面的安装,选择一个GNOME 桌面环境即可。名师
20、资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 14 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第14 页,共 44 页2.7.2 应用程序在没有特殊要求的情况下,只要勾选Editors (编辑器)即可。2.7.3 开发环境开发环境需要完全安装,把所有开发组件全部选上。特别注意的是在开发工具需要在自定义包中把gcc 包全部勾选。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - -
21、- - - - 名师精心整理 - - - - - - - 第 15 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第15 页,共 44 页2.7.4 服务器没有特殊需求的情况下,需要勾选FTP 服务器、 windows server 服务器,并且去掉打印服务器。2.7.5 基础系统在此需要把所有的都勾选上。2.7.6 虚拟化除非特殊需求,否则虚拟化不需要安装名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 16 页,共 45
22、页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第16 页,共 44 页2.7.7 语言在英文语言安装中,应把中文支持安装上。如果是在中文语言安装环境中,应把英语支持安装上。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 17 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第17 页,共 44 页2.8安装后的设置在 Linux AS5 以后,防火墙和SELinux 安全是安装完操
23、作系统后进行设置的。2.8.1 防火墙设置因为防火墙会阻挡应用程序中的很多端口,在给应用程序部署时带来不可预测的一些错误发生。所以在没有特别要求的情况下,应关闭防火墙设置。2.8.2 SELinux SELinux 带来安全性的同时,也对应用程序的部署带来一定的影响,在没有特殊要求的情况下页应该对其关闭。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 18 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第18 页,共 44
24、页2.8.3 Kdump Kdump 可以在系统崩溃时对kernel 进行 crashdump。对于分析系统崩溃的原因有很大的帮助,所以此项需要勾选, 并且输入大小为物理内存的10%。(例如如果内存为1G, 则 Kdump的大小则为100MB )2.9操作系统配置安装完操作系统后,应对操作系统进行一些设置,目的是提高运行速度,增加安全性。2.9.1 文字界面启动默认安装完成后,会启动图形界面,这样会占用系统一定的资源,并且系统多使用一个X 服务后,会多一个程序崩溃的可能性。vi /etc/inittab id:3:initdefault: /修改此行中的数字为3 2.9.2 Root 用户直接
25、登陆系统多数被攻击的服务器都是因为root 用户开放了远程登录的权限。所以要求在安装完毕后关闭 root 用户登录的权限。vi /etc/ssh/sshd_config PermitRootLogin no /修改此行如左名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 19 页,共 45 页 - - - - - - - - - 版权所有? 江苏金智科技股份有限公司,保留所有权利。第19 页,共 44 页注意:如果是远程安装,做完此操作后,root 用户将不能再登录系统,请先建立临时用
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年Linux安装部署规范 2022 Linux 安装 部署 规范
限制150内