searchusermenu
  • 发布文章
  • 消息中心
点赞
收藏
评论
分享
原创

CTyunOS 操作系统总结文档

2026-09-09 18:35:21
26
0

一、概述

CTyunOS 是中国电信天翼云自主研发的服务器操作系统,专为云计算、虚拟化、容器、大数据、AI 等场景深度优化,提供高性能、高可靠、强安全和易扩展的特性。

•       架构支持:支持 x86_64 和 ARM(AArch64)双架构,适配主流国产 CPU(如鲲鹏、海光、飞腾等)。

•       云场景增强:集成天翼云完全自研的虚拟化增强组件和云平台组件,内置完善的编译工具链与开发环境。

•       安全合规:通过全栈国密算法认证(GM/T 0028 密码模块安全标准),支持内核热补丁、安全加固等能力。

•       生态兼容:兼容主流中间件(Tomcat、Kafka)、大数据组件(Hadoop、Spark)与数据库(MySQL、PostgreSQL 等)。

•       规模应用:已在中国电信和天翼云核心场景实现规模化商用,覆盖核心业务超百项,总体应用规模超 20 万套。

二、CTyunOS系统的安装

本章以 Windows 11 系统下的 VMware虚拟机为例,介绍如何安装 CTyunOS 操作系统。适合个人学习、测试和知识整理场景。

2.1 安装前准备

宿主机要求

项目 要求
操作系统 Windows 11(64 位)
CPU 支持虚拟化(Intel VT-x / AMD-V),并在 BIOS/UEFI 中开启
内存 8 GB 及以上(建议 16 GB,虚拟机需分配 2-4 GB)
磁盘 剩余空间 60 GB 以上
虚拟化软件 VMware Workstation 17.x(或 16.x)

确认虚拟化已开启

1.    打开"任务管理器" → "性能" → "CPU",查看"虚拟化"状态是否为"已启用"。

2.    若显示"已禁用",需进入 BIOS/UEFI(开机按 Del/F2/F12)开启 Intel VT-x / AMD-V(AMD 平台开启 SVM)。

软件准备

1.    安装 VMware Workstation(官网下载安装包,激活后即可使用)。

2.    从天翼云官网(或官方镜像站)下载对应架构的 ISO 镜像,如 CTyunOS-x.x.x-x86_64-dvd.iso(Windows 本机为 x86 架构时选择 x86_64 版本)。

3.    下载对应的校验文件,使用 certutil 校验镜像完整性:

certutil -hashfile CTyunOS-x.x.x-x86_64-dvd.iso SHA256

# 将输出结果与官方公布的校验值进行比对,一致方可使用

2.2 在 VMware Workstation 中新建虚拟机

配置项 说明 建议
语言 选择安装语言 中文或英文均可,建议英文避免字符集问题
安装目的地 选择磁盘分区 首次安装推荐"自动分区"(Automatic),生产环境建议自定义 LVM 分区
软件选择 安装组件集合 测试学习选"最小安装"(Minimal)或"服务器"(Server);需图形界面可选 Workstation
root密码 超级用户密码 必须满足复杂度要求(长度、大小写、数字、特殊字符)
用户创建 普通用户 建议创建日常使用的普通用户,用于 SSH 登录与日常操作
网络配置 主机名、网卡 IP 默认 DHCP 即可;如需固定 IP 可通过 nmtui 或安装界面配置

步骤一:新建虚拟机

1.    打开 VMware Workstation,点击"文件" → "新建虚拟机"(或主页"创建新的虚拟机")。

2.    选择"典型(推荐)",点击"下一步"。

步骤二:选择安装镜像

1.    选择"安装程序光盘映像文件(ISO)",点击"浏览"选中已下载的 CTyunOS-x.x.x-x86_64-dvd.iso。

2.    点击"下一步"。

步骤三:选择客户机操作系统

1.    客户机操作系统选择"Linux"。

2.    版本:CTyunOS 基于 openEuler,与 RHEL/CentOS 兼容,选择"CentOS 8 64 位"或"Red Hat Enterprise Linux 8 64 位"均可。

3.    点击"下一步"。

步骤四:命名虚拟机并设置位置

1.    虚拟机名称:填写如 CTyunOS-测试机。

2.    位置:选择磁盘空间充足的目录(如 D:\VMs\CTyunOS-测试机)。

3.    点击"下一步"。

步骤五:指定磁盘容量

1.    最大磁盘大小建议 60 GB(或按需调整,最低 40 GB)。

2.    选择"将虚拟磁盘存储为单个文件"(性能较好)。

3.    点击"下一步"→"完成"。

步骤六:调整虚拟机配置(可选,建议)

1.    创建完成后不要立即开机,先点击"编辑虚拟机设置"。

2.    内存:建议调整为 4096 MB(4 GB)。

3.    处理器:调整为 2-4 核;勾选"虚拟化 Intel VT-x/AMD-V"(如有)。

4.    网络适配器:默认 NAT 模式即可(虚拟机可访问外网,宿主不能直连虚拟机;如需互通可选"桥接模式")。

5.    确认"CD/DVD"已勾选"启动时连接"并指向 ISO 镜像。

2.3 启动虚拟机并进入安装界面

1.    点击 VMware 工具栏的"开启此虚拟机"(绿色电源按钮)。

2.    虚拟机将从 ISO 镜像引导,进入 CTyunOS 引导菜单。

3.    选择 "Install CTyunOS"(默认第一项,按回车)。

4.    等待引导完成后进入图形化安装界面。

2.4 图形化安装主要配置项

语言:默认中文或英文均可,选择语言后点击"继续"(Continue)。

软件选择:点进"软件选择",按需勾选:

•       服务器基础环境:"带 GUI 的服务器" 或 "服务器"(推荐服务器,无图形依赖更轻量)。

•       勾选"开发工具"等附加组件(可选)。

安装目的地:点进"安装目的地",勾选目标磁盘(VMware 虚拟磁盘,如 60GB),分区方案可选:

•       自动分区(推荐首次使用):系统自动创建 /boot、/、swap 等分区。

•       自定义分区:可创建 LVM 逻辑卷,便于后续扩容。

Root 密码:设置 root 密码,需满足复杂度(建议大小写+数字+特殊字符,长度 8 位以上)。

创建用户:可选创建普通用户并设为管理员(sudo 权限组 wheel)。

时间与日期:可在安装界面或安装后设置时区(建议 Asia/Shanghai)。

KDUMP 与安全策略:默认即可。

配置完成后点击左上角"开始安装"(Begin Installation)。

2.5 完成安装并首次启动

1.    安装进行中(显示进度条与日志),可在此时设置 root 密码(界面会提示)。

2.    安装完成后点击"重启"(Reboot)。

3.    重启后 VMware 会自动弹出 ISO(无需手动操作),进入 GRUB 引导菜单,等待进入系统。

登录系统,验证系统版本:

cat /etc/os-release
uname -a
hostnamectl

2.6 安装后的初始化配置

# 1. 更新系统(如可访问软件源)
dnf update -y

# 2. 设置主机名
hostnamectl set-hostname ctyunos-node01

# 3. 配置 SSH 远程登录
vim /etc/ssh/sshd_config
systemctl restart sshd

# 4. 关闭防火墙(按需,测试环境常用)
systemctl stop firewalld
systemctl disable firewalld

# 5. 关闭 SELinux(按需,修改 /etc/selinux/config 后需重启)
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

# 6. 配置 NTP 时间同步
systemctl enable --now chronyd
timedatectl set-timezone Asia/Shanghai

VMware Tools 安装(可选)

如需更好的显示分辨率、剪贴板共享等体验,可安装 open-vm-tools:

dnf install -y open-vm-tools
systemctl enable --now vmtoolsd
# 1. 更新系统(如可访问软件源)
dnf update -y

# 2. 设置主机名
hostnamectl set-hostname ctyunos-node01

# 3. 配置 SSH 远程登录
vim /etc/ssh/sshd_config
systemctl restart sshd

# 4. 关闭防火墙(按需,测试环境常用)
systemctl stop firewalld
systemctl disable firewalld

# 5. 关闭 SELinux(按需,修改 /etc/selinux/config 后需重启)
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

# 6. 配置 NTP 时间同步
systemctl enable --now chronyd
timedatectl set-timezone Asia/Shanghai

3. 启动流程、目录结构、常用配置及功能

3.1 启动流程

CTyunOS 采用 systemd 作为系统与服务管理器,启动流程与其他现代 Linux 发行版一致:

1.    BIOS/UEFI 固件阶段:完成硬件自检(POST),从引导设备加载引导程序。

2.    GRUB2 引导阶段:读取 /boot/grub2/grub.cfg ,加载内核 vmlinuz 与初始 RAM 磁盘 initramfs。

3.    内核阶段:初始化硬件驱动、挂载根文件系统,启动系统第一个进程 systemd(PID 1)。

4.    systemd 启动阶段:按依赖关系并行启动各单元:

systemd-analyze time           # 查看启动耗时总览
systemd-analyze blame          # 查看各服务启动耗时排名
systemd-analyze critical-chain # 查看关键服务依赖链
journalctl -b                  # 查看本次启动的日志

3.2 目录结构

CTyunOS 遵循 FHS(文件系统层次标准),关键目录如下:

目录 用途
/etc 系统与服务的配置文件目录(修改后需重启或重载服务)
/usr 系统软件、库文件、共享数据(rpm 包默认安装到此目录)
/var 动态数据:日志(/var/log)、缓存(/var/cache)、libvirt 虚拟机镜像(/var/lib/libvirt/images)
/home 普通用户主目录
/root root 用户主目录
/tmp 临时文件目录(重启清空)
/proc 虚拟文件系统,反映内核与进程信(如/proc/cpuinfo、/proc/meminfo)
/sys 内核设备与驱动的 sysfs 虚拟文件系统
/dev 设备文件(/dev/sda、/dev/vda 等)
/run 运行时临时文件(多为 tmpfs),存放进程运行时数据、socket 等

常用日志文件:

文件 用途
/var/log/messages 系统主日志(内核、syslog 消息)
/var/log/secure 安全日志(SSH 登录、sudo 等认证事件)
/var/log/dnf.log 软件包安装/更新日志
/var/log/audit/audit.log 审计日志(SELinux、审计框架)

3.3 常用配置

网络配置

CTyunOS 使用 NetworkManager 管理网络。查看与修改:

nmtui                     # 交互式配置网络
nmcli connection show     # 查看连接
nmcli connection modify ens33 ipv4.addresses 192.168.1.10/24 ipv4.gateway 192.168.1.1 ipv4.method manual
nmcli connection up ens33 # 使配置生效

yum/dnf 软件源配置

配置文件位于 /etc/yum.repos.d/*.repo:

cat /etc/yum.repos.d/ctyunos.repo

[base]
name=CTyunOS Base
baseurl=http://mirrors.ctyun.cn/repo/ctyunos/$releasever/os/$basearch/
enabled=1
gpgcheck=0

[updates]
name=CTyunOS Updates
baseurl=http://mirrors.ctyun.cn/repo/ctyunos/$releasever/updates/$basearch/
enabled=1
gpgcheck=0
配置完成后执行 dnf clean all && dnf makecache 刷新缓存。

SSH 服务

systemctl status sshd                    # 查看状态
systemctl enable --now sshd              # 设置开机自启并启动
vim /etc/ssh/sshd_config                 # 配置端口、PermitRootLogin 等
systemctl restart sshd                   # 应用配置

其他常用配置

•       主机名:hostnamectl set-hostname <name>

•       时区:timedatectl set-timezone Asia/Shanghai

•       时钟同步:systemctl enable --now chronyd

•       内核参数:sysctl -w net.ipv4.ip_forward=1,持久化写入 /etc/sysctl.conf

•       环境变量:/etc/profile、/etc/bashrc、/etc/environment(系统级)、~/.bashrc(用户级)

3.4 核心功能与特性

•       云场景优化:内置虚拟化增强组件与云平台组件,针对云主机资源利用率优化调度算法。

•       热升级与热插拔:支持内核热补丁,支持 CPU、内存、网卡、磁盘的热插拔,减少业务中断。

•       安全增强:国密算法全栈支持,SELinux/AppArmor 安全框架,支持审计子系统。

•       运维工具链:内置 systemd、NetworkManager、dnf、firewalld、chronyd 等标准工具。

•       高可用:支持集群、负载均衡、虚拟机迁移等生产环境特性。

4. 日常操作与运维命令

4.1 登录系统

本地登录:在控制台(物理机或虚拟化控制台)使用用户名密码登录。

SSH 远程登录:

# 基础登录
ssh root@192.168.1.10

# 指定端口、密钥
ssh -p 22 -i ~/.ssh/id_rsa user@192.168.1.10

sudo 权限:普通用户使用 sudo 提权,配置见 /etc/sudoers(建议使用 visudo 编辑)。

4.2 系统配置查看

hostname               # 查看主机名
uname -a               # 内核版本与架构
cat /etc/os-release    # 查看发行版版本信息
cat /etc/redhat-release # 查看 RedHat 兼容信息(含 CTyunOS 版本)
cat /proc/cpuinfo      # CPU 信息
free -h                # 内存信息
lsblk                  # 磁盘/分区信息
ip addr                # IP 地址
route -n               # 路由信息

4.3 查看日志

# 查看系统主日志
tail -f /var/log/messages

# 按服务查看(systemd 日志)
journalctl -u sshd                 # 查看 sshd 服务的日志
journalctl -u sshd --since "1 hour ago" # 最近 1 小时日志
journalctl -b                      # 本次启动以来的日志
journalctl -f                     # 实时滚动查看

# 过滤关键字
grep -i error /var/log/messages
journalctl | grep -i error

4.4 查看系统状态

# 系统负载与运行时间
uptime

# CPU / 内存 / 磁盘 I/O 实时监控
top     # 交互式,按 q 退出
htop    # 更友好的 top(如已安装)

# 内存使用
free -h

# 磁盘使用
df -h

# 磁盘 I/O(需安装 sysstat)
iostat -x 1

# 网络连接
ss -tunlp     # 查看监听端口与连接

# CPU 核心数
nproc

4.5 查看服务状态

# systemd 服务管理
systemctl status sshd            # 查看服务状态(含最近日志)
systemctl start sshd             # 启动服务
systemctl stop sshd              # 停止服务
systemctl restart sshd           # 重启服务
systemctl reload sshd            # 重载配置(不中断服务)
systemctl enable sshd            # 设置开机自启
systemctl disable sshd           # 取消开机自启
systemctl list-units --type=service # 查看全部服务单元状态
systemctl is-active sshd        # 查看服务是否活跃

4.6 常用运维操作

软件包管理

dnf search nginx          # 搜索软件包
dnf install nginx         # 安装软件包
dnf remove nginx          # 卸载软件包
dnf update                # 更新所有已安装软件
dnf update nginx          # 更新指定软件包
dnf list installed        # 列出已安装软件
rpm -qa                   # 查询所有已安装的 rpm 包
rpm -qf /etc/ssh/sshd_config # 查询文件所属软件包

用户与权限

useradd ctyun          # 添加用户
passwd ctyun           # 设置用户密码
usermod -aG wheel ctyun  # 添加到 wheel 组(sudo 组)

进程管理

ps -ef | grep nginx   # 查找进程
kill 1234            # 终止进程
pkill nginx          # 按名称终止

网络诊断

ping -c 4 192.168.1.1      # 连通性测试
traceroute 8.8.8.8         # 路由跟踪
ss -tuln                  # 端口监听检查
curl -I http://example.com # HTTP 连通性检查

5. 虚拟化主机的基本操作

5.1 虚拟化主机环境准备

CTyunOS 内置完整 KVM 虚拟化栈(KVM + QEMU + libvirt),可作为虚拟化宿主机(Host)使用:

# 安装虚拟化组件
dnf group install "Virtualization Host"   # 安装虚拟化主机组件组
dnf install libvirt virt-install qemu-kvm # 补充安装管理工具
systemctl enable --now libvirtd           # 启动 libvirtd 守护进程

查看 KVM 模块与虚拟化能力:

lsmod | grep kvm        # 查看 KVM 模块
virsh version           # 查看 libvirt 版本
virsh capabilities      # 查看宿主机虚拟化能力

5.2 虚拟机生命周期管理(virsh)

操作 命令
查看运行中的虚拟机 virsh list
查看所有虚拟机 virsh list --all
启动虚拟机 virsh start vm_name
优雅关机 virsh shutdown vm_name
强制关机 virsh destroy vm_name
重启 virsh reboot vm_name
挂起/恢复 virsh suspend vm_name / virsh resume vm_name
删除虚拟机(保留磁盘) virsh undefine vm_name
彻底删除(含磁盘) virsh undefine vm_name --remove-all-storage
查看虚拟机信息 virsh dominfo vm_name
查看虚拟机 vCPU virsh vcpuinfo vm_name
查看虚拟机内存 virsh meminfo vm_name
设置自动启动 virsh autostart vm_name
取消自动启动 virsh autostart --disable vm_name

5.3 虚拟机克隆与快照

克隆(需先关闭源虚拟机):

virt-clone --original vm_name --name vm_clone --file /var/lib/libvirt/images/vm_clone.qcow2

快照(qcow2 格式磁盘支持快照):

# 创建快照
virsh snapshot-create-as vm_name snap1 "快照描述"

# 查看快照列表
virsh snapshot-list vm_name

# 恢复快照
virsh snapshot-revert vm_name snap1

# 删除快照
virsh snapshot-delete vm_name snap1

5.4 虚拟机磁盘操作

# 查看磁盘列表
virsh domblklist vm_name

# 磁盘镜像扩容(+50G,扩容后需在虚拟机内扩展分区/文件系统)
qemu-img resize /var/lib/libvirt/images/vm_name.qcow2 +50G

# 磁盘格式转换
qemu-img convert -f qcow2 -O raw vm.qcow2 vm.raw
 

5.5 虚拟机网络管理

默认网络为 NAT(default),生产环境建议使用桥接网络:

# 查看网络列表
virsh net-list --all

# 启动默认网络
virsh net-start default
virsh net-autostart default

# 宿主机创建桥接网卡 br0
nmcli con add type bridge con-name br0 ifname br0
nmcli con mod br0 ipv4.addresses 192.168.10.1/24 ipv4.method manual
nmcli con up br0

5.6 常用虚拟化命令汇总

工具 用途
virsh 虚拟机生命周期管理(libvirt 命令行)
virt-install 创建虚拟机
virt-clone 克隆虚拟机
virt-top 监控虚拟机资源使用(top 风格界面)
qemu-img 创建/转换/调整磁盘镜像
osinfo-query 查询支持的 os-variant 变体

5.7 宿主机监控与性能

# 查看所有虚拟机资源使用
virt-top

# 查看 KVM 进程(每台虚拟机对应宿主机上一个 qemu 进程)
ps -ef | grep qemu

# 系统整体性能
vmstat 1
iostat -x 1

附录

常用命令速查表

类别 常用命令
系统信息 uname -a、cat /etc/os-release、hostnamectl
服务管理 systemctl status/start/stop/restart/enable <服务名>
日志查看 journalctl -u <服务名>、tail -f /var/log/messages
网络管理 nmcli、ip a、ss -tlnp、ping
存储查看 df -h、lsblk、fdisk -l
虚拟化管理 virsh list --all、virsh start <虚拟机>、virt-install
软件包管理 dnf install/search/update/remove <包名>
性能监控 top、free -h、iostat -x 1、vmstat 1

 

0条评论
0 / 1000
KruklimTr
1文章数
0粉丝数
KruklimTr
1 文章 | 0 粉丝
KruklimTr
1文章数
0粉丝数
KruklimTr
1 文章 | 0 粉丝
原创

CTyunOS 操作系统总结文档

2026-09-09 18:35:21
26
0

一、概述

CTyunOS 是中国电信天翼云自主研发的服务器操作系统,专为云计算、虚拟化、容器、大数据、AI 等场景深度优化,提供高性能、高可靠、强安全和易扩展的特性。

•       架构支持:支持 x86_64 和 ARM(AArch64)双架构,适配主流国产 CPU(如鲲鹏、海光、飞腾等)。

•       云场景增强:集成天翼云完全自研的虚拟化增强组件和云平台组件,内置完善的编译工具链与开发环境。

•       安全合规:通过全栈国密算法认证(GM/T 0028 密码模块安全标准),支持内核热补丁、安全加固等能力。

•       生态兼容:兼容主流中间件(Tomcat、Kafka)、大数据组件(Hadoop、Spark)与数据库(MySQL、PostgreSQL 等)。

•       规模应用:已在中国电信和天翼云核心场景实现规模化商用,覆盖核心业务超百项,总体应用规模超 20 万套。

二、CTyunOS系统的安装

本章以 Windows 11 系统下的 VMware虚拟机为例,介绍如何安装 CTyunOS 操作系统。适合个人学习、测试和知识整理场景。

2.1 安装前准备

宿主机要求

项目 要求
操作系统 Windows 11(64 位)
CPU 支持虚拟化(Intel VT-x / AMD-V),并在 BIOS/UEFI 中开启
内存 8 GB 及以上(建议 16 GB,虚拟机需分配 2-4 GB)
磁盘 剩余空间 60 GB 以上
虚拟化软件 VMware Workstation 17.x(或 16.x)

确认虚拟化已开启

1.    打开"任务管理器" → "性能" → "CPU",查看"虚拟化"状态是否为"已启用"。

2.    若显示"已禁用",需进入 BIOS/UEFI(开机按 Del/F2/F12)开启 Intel VT-x / AMD-V(AMD 平台开启 SVM)。

软件准备

1.    安装 VMware Workstation(官网下载安装包,激活后即可使用)。

2.    从天翼云官网(或官方镜像站)下载对应架构的 ISO 镜像,如 CTyunOS-x.x.x-x86_64-dvd.iso(Windows 本机为 x86 架构时选择 x86_64 版本)。

3.    下载对应的校验文件,使用 certutil 校验镜像完整性:

certutil -hashfile CTyunOS-x.x.x-x86_64-dvd.iso SHA256

# 将输出结果与官方公布的校验值进行比对,一致方可使用

2.2 在 VMware Workstation 中新建虚拟机

配置项 说明 建议
语言 选择安装语言 中文或英文均可,建议英文避免字符集问题
安装目的地 选择磁盘分区 首次安装推荐"自动分区"(Automatic),生产环境建议自定义 LVM 分区
软件选择 安装组件集合 测试学习选"最小安装"(Minimal)或"服务器"(Server);需图形界面可选 Workstation
root密码 超级用户密码 必须满足复杂度要求(长度、大小写、数字、特殊字符)
用户创建 普通用户 建议创建日常使用的普通用户,用于 SSH 登录与日常操作
网络配置 主机名、网卡 IP 默认 DHCP 即可;如需固定 IP 可通过 nmtui 或安装界面配置

步骤一:新建虚拟机

1.    打开 VMware Workstation,点击"文件" → "新建虚拟机"(或主页"创建新的虚拟机")。

2.    选择"典型(推荐)",点击"下一步"。

步骤二:选择安装镜像

1.    选择"安装程序光盘映像文件(ISO)",点击"浏览"选中已下载的 CTyunOS-x.x.x-x86_64-dvd.iso。

2.    点击"下一步"。

步骤三:选择客户机操作系统

1.    客户机操作系统选择"Linux"。

2.    版本:CTyunOS 基于 openEuler,与 RHEL/CentOS 兼容,选择"CentOS 8 64 位"或"Red Hat Enterprise Linux 8 64 位"均可。

3.    点击"下一步"。

步骤四:命名虚拟机并设置位置

1.    虚拟机名称:填写如 CTyunOS-测试机。

2.    位置:选择磁盘空间充足的目录(如 D:\VMs\CTyunOS-测试机)。

3.    点击"下一步"。

步骤五:指定磁盘容量

1.    最大磁盘大小建议 60 GB(或按需调整,最低 40 GB)。

2.    选择"将虚拟磁盘存储为单个文件"(性能较好)。

3.    点击"下一步"→"完成"。

步骤六:调整虚拟机配置(可选,建议)

1.    创建完成后不要立即开机,先点击"编辑虚拟机设置"。

2.    内存:建议调整为 4096 MB(4 GB)。

3.    处理器:调整为 2-4 核;勾选"虚拟化 Intel VT-x/AMD-V"(如有)。

4.    网络适配器:默认 NAT 模式即可(虚拟机可访问外网,宿主不能直连虚拟机;如需互通可选"桥接模式")。

5.    确认"CD/DVD"已勾选"启动时连接"并指向 ISO 镜像。

2.3 启动虚拟机并进入安装界面

1.    点击 VMware 工具栏的"开启此虚拟机"(绿色电源按钮)。

2.    虚拟机将从 ISO 镜像引导,进入 CTyunOS 引导菜单。

3.    选择 "Install CTyunOS"(默认第一项,按回车)。

4.    等待引导完成后进入图形化安装界面。

2.4 图形化安装主要配置项

语言:默认中文或英文均可,选择语言后点击"继续"(Continue)。

软件选择:点进"软件选择",按需勾选:

•       服务器基础环境:"带 GUI 的服务器" 或 "服务器"(推荐服务器,无图形依赖更轻量)。

•       勾选"开发工具"等附加组件(可选)。

安装目的地:点进"安装目的地",勾选目标磁盘(VMware 虚拟磁盘,如 60GB),分区方案可选:

•       自动分区(推荐首次使用):系统自动创建 /boot、/、swap 等分区。

•       自定义分区:可创建 LVM 逻辑卷,便于后续扩容。

Root 密码:设置 root 密码,需满足复杂度(建议大小写+数字+特殊字符,长度 8 位以上)。

创建用户:可选创建普通用户并设为管理员(sudo 权限组 wheel)。

时间与日期:可在安装界面或安装后设置时区(建议 Asia/Shanghai)。

KDUMP 与安全策略:默认即可。

配置完成后点击左上角"开始安装"(Begin Installation)。

2.5 完成安装并首次启动

1.    安装进行中(显示进度条与日志),可在此时设置 root 密码(界面会提示)。

2.    安装完成后点击"重启"(Reboot)。

3.    重启后 VMware 会自动弹出 ISO(无需手动操作),进入 GRUB 引导菜单,等待进入系统。

登录系统,验证系统版本:

cat /etc/os-release
uname -a
hostnamectl

2.6 安装后的初始化配置

# 1. 更新系统(如可访问软件源)
dnf update -y

# 2. 设置主机名
hostnamectl set-hostname ctyunos-node01

# 3. 配置 SSH 远程登录
vim /etc/ssh/sshd_config
systemctl restart sshd

# 4. 关闭防火墙(按需,测试环境常用)
systemctl stop firewalld
systemctl disable firewalld

# 5. 关闭 SELinux(按需,修改 /etc/selinux/config 后需重启)
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

# 6. 配置 NTP 时间同步
systemctl enable --now chronyd
timedatectl set-timezone Asia/Shanghai

VMware Tools 安装(可选)

如需更好的显示分辨率、剪贴板共享等体验,可安装 open-vm-tools:

dnf install -y open-vm-tools
systemctl enable --now vmtoolsd
# 1. 更新系统(如可访问软件源)
dnf update -y

# 2. 设置主机名
hostnamectl set-hostname ctyunos-node01

# 3. 配置 SSH 远程登录
vim /etc/ssh/sshd_config
systemctl restart sshd

# 4. 关闭防火墙(按需,测试环境常用)
systemctl stop firewalld
systemctl disable firewalld

# 5. 关闭 SELinux(按需,修改 /etc/selinux/config 后需重启)
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config

# 6. 配置 NTP 时间同步
systemctl enable --now chronyd
timedatectl set-timezone Asia/Shanghai

3. 启动流程、目录结构、常用配置及功能

3.1 启动流程

CTyunOS 采用 systemd 作为系统与服务管理器,启动流程与其他现代 Linux 发行版一致:

1.    BIOS/UEFI 固件阶段:完成硬件自检(POST),从引导设备加载引导程序。

2.    GRUB2 引导阶段:读取 /boot/grub2/grub.cfg ,加载内核 vmlinuz 与初始 RAM 磁盘 initramfs。

3.    内核阶段:初始化硬件驱动、挂载根文件系统,启动系统第一个进程 systemd(PID 1)。

4.    systemd 启动阶段:按依赖关系并行启动各单元:

systemd-analyze time           # 查看启动耗时总览
systemd-analyze blame          # 查看各服务启动耗时排名
systemd-analyze critical-chain # 查看关键服务依赖链
journalctl -b                  # 查看本次启动的日志

3.2 目录结构

CTyunOS 遵循 FHS(文件系统层次标准),关键目录如下:

目录 用途
/etc 系统与服务的配置文件目录(修改后需重启或重载服务)
/usr 系统软件、库文件、共享数据(rpm 包默认安装到此目录)
/var 动态数据:日志(/var/log)、缓存(/var/cache)、libvirt 虚拟机镜像(/var/lib/libvirt/images)
/home 普通用户主目录
/root root 用户主目录
/tmp 临时文件目录(重启清空)
/proc 虚拟文件系统,反映内核与进程信(如/proc/cpuinfo、/proc/meminfo)
/sys 内核设备与驱动的 sysfs 虚拟文件系统
/dev 设备文件(/dev/sda、/dev/vda 等)
/run 运行时临时文件(多为 tmpfs),存放进程运行时数据、socket 等

常用日志文件:

文件 用途
/var/log/messages 系统主日志(内核、syslog 消息)
/var/log/secure 安全日志(SSH 登录、sudo 等认证事件)
/var/log/dnf.log 软件包安装/更新日志
/var/log/audit/audit.log 审计日志(SELinux、审计框架)

3.3 常用配置

网络配置

CTyunOS 使用 NetworkManager 管理网络。查看与修改:

nmtui                     # 交互式配置网络
nmcli connection show     # 查看连接
nmcli connection modify ens33 ipv4.addresses 192.168.1.10/24 ipv4.gateway 192.168.1.1 ipv4.method manual
nmcli connection up ens33 # 使配置生效

yum/dnf 软件源配置

配置文件位于 /etc/yum.repos.d/*.repo:

cat /etc/yum.repos.d/ctyunos.repo

[base]
name=CTyunOS Base
baseurl=http://mirrors.ctyun.cn/repo/ctyunos/$releasever/os/$basearch/
enabled=1
gpgcheck=0

[updates]
name=CTyunOS Updates
baseurl=http://mirrors.ctyun.cn/repo/ctyunos/$releasever/updates/$basearch/
enabled=1
gpgcheck=0
配置完成后执行 dnf clean all && dnf makecache 刷新缓存。

SSH 服务

systemctl status sshd                    # 查看状态
systemctl enable --now sshd              # 设置开机自启并启动
vim /etc/ssh/sshd_config                 # 配置端口、PermitRootLogin 等
systemctl restart sshd                   # 应用配置

其他常用配置

•       主机名:hostnamectl set-hostname <name>

•       时区:timedatectl set-timezone Asia/Shanghai

•       时钟同步:systemctl enable --now chronyd

•       内核参数:sysctl -w net.ipv4.ip_forward=1,持久化写入 /etc/sysctl.conf

•       环境变量:/etc/profile、/etc/bashrc、/etc/environment(系统级)、~/.bashrc(用户级)

3.4 核心功能与特性

•       云场景优化:内置虚拟化增强组件与云平台组件,针对云主机资源利用率优化调度算法。

•       热升级与热插拔:支持内核热补丁,支持 CPU、内存、网卡、磁盘的热插拔,减少业务中断。

•       安全增强:国密算法全栈支持,SELinux/AppArmor 安全框架,支持审计子系统。

•       运维工具链:内置 systemd、NetworkManager、dnf、firewalld、chronyd 等标准工具。

•       高可用:支持集群、负载均衡、虚拟机迁移等生产环境特性。

4. 日常操作与运维命令

4.1 登录系统

本地登录:在控制台(物理机或虚拟化控制台)使用用户名密码登录。

SSH 远程登录:

# 基础登录
ssh root@192.168.1.10

# 指定端口、密钥
ssh -p 22 -i ~/.ssh/id_rsa user@192.168.1.10

sudo 权限:普通用户使用 sudo 提权,配置见 /etc/sudoers(建议使用 visudo 编辑)。

4.2 系统配置查看

hostname               # 查看主机名
uname -a               # 内核版本与架构
cat /etc/os-release    # 查看发行版版本信息
cat /etc/redhat-release # 查看 RedHat 兼容信息(含 CTyunOS 版本)
cat /proc/cpuinfo      # CPU 信息
free -h                # 内存信息
lsblk                  # 磁盘/分区信息
ip addr                # IP 地址
route -n               # 路由信息

4.3 查看日志

# 查看系统主日志
tail -f /var/log/messages

# 按服务查看(systemd 日志)
journalctl -u sshd                 # 查看 sshd 服务的日志
journalctl -u sshd --since "1 hour ago" # 最近 1 小时日志
journalctl -b                      # 本次启动以来的日志
journalctl -f                     # 实时滚动查看

# 过滤关键字
grep -i error /var/log/messages
journalctl | grep -i error

4.4 查看系统状态

# 系统负载与运行时间
uptime

# CPU / 内存 / 磁盘 I/O 实时监控
top     # 交互式,按 q 退出
htop    # 更友好的 top(如已安装)

# 内存使用
free -h

# 磁盘使用
df -h

# 磁盘 I/O(需安装 sysstat)
iostat -x 1

# 网络连接
ss -tunlp     # 查看监听端口与连接

# CPU 核心数
nproc

4.5 查看服务状态

# systemd 服务管理
systemctl status sshd            # 查看服务状态(含最近日志)
systemctl start sshd             # 启动服务
systemctl stop sshd              # 停止服务
systemctl restart sshd           # 重启服务
systemctl reload sshd            # 重载配置(不中断服务)
systemctl enable sshd            # 设置开机自启
systemctl disable sshd           # 取消开机自启
systemctl list-units --type=service # 查看全部服务单元状态
systemctl is-active sshd        # 查看服务是否活跃

4.6 常用运维操作

软件包管理

dnf search nginx          # 搜索软件包
dnf install nginx         # 安装软件包
dnf remove nginx          # 卸载软件包
dnf update                # 更新所有已安装软件
dnf update nginx          # 更新指定软件包
dnf list installed        # 列出已安装软件
rpm -qa                   # 查询所有已安装的 rpm 包
rpm -qf /etc/ssh/sshd_config # 查询文件所属软件包

用户与权限

useradd ctyun          # 添加用户
passwd ctyun           # 设置用户密码
usermod -aG wheel ctyun  # 添加到 wheel 组(sudo 组)

进程管理

ps -ef | grep nginx   # 查找进程
kill 1234            # 终止进程
pkill nginx          # 按名称终止

网络诊断

ping -c 4 192.168.1.1      # 连通性测试
traceroute 8.8.8.8         # 路由跟踪
ss -tuln                  # 端口监听检查
curl -I http://example.com # HTTP 连通性检查

5. 虚拟化主机的基本操作

5.1 虚拟化主机环境准备

CTyunOS 内置完整 KVM 虚拟化栈(KVM + QEMU + libvirt),可作为虚拟化宿主机(Host)使用:

# 安装虚拟化组件
dnf group install "Virtualization Host"   # 安装虚拟化主机组件组
dnf install libvirt virt-install qemu-kvm # 补充安装管理工具
systemctl enable --now libvirtd           # 启动 libvirtd 守护进程

查看 KVM 模块与虚拟化能力:

lsmod | grep kvm        # 查看 KVM 模块
virsh version           # 查看 libvirt 版本
virsh capabilities      # 查看宿主机虚拟化能力

5.2 虚拟机生命周期管理(virsh)

操作 命令
查看运行中的虚拟机 virsh list
查看所有虚拟机 virsh list --all
启动虚拟机 virsh start vm_name
优雅关机 virsh shutdown vm_name
强制关机 virsh destroy vm_name
重启 virsh reboot vm_name
挂起/恢复 virsh suspend vm_name / virsh resume vm_name
删除虚拟机(保留磁盘) virsh undefine vm_name
彻底删除(含磁盘) virsh undefine vm_name --remove-all-storage
查看虚拟机信息 virsh dominfo vm_name
查看虚拟机 vCPU virsh vcpuinfo vm_name
查看虚拟机内存 virsh meminfo vm_name
设置自动启动 virsh autostart vm_name
取消自动启动 virsh autostart --disable vm_name

5.3 虚拟机克隆与快照

克隆(需先关闭源虚拟机):

virt-clone --original vm_name --name vm_clone --file /var/lib/libvirt/images/vm_clone.qcow2

快照(qcow2 格式磁盘支持快照):

# 创建快照
virsh snapshot-create-as vm_name snap1 "快照描述"

# 查看快照列表
virsh snapshot-list vm_name

# 恢复快照
virsh snapshot-revert vm_name snap1

# 删除快照
virsh snapshot-delete vm_name snap1

5.4 虚拟机磁盘操作

# 查看磁盘列表
virsh domblklist vm_name

# 磁盘镜像扩容(+50G,扩容后需在虚拟机内扩展分区/文件系统)
qemu-img resize /var/lib/libvirt/images/vm_name.qcow2 +50G

# 磁盘格式转换
qemu-img convert -f qcow2 -O raw vm.qcow2 vm.raw
 

5.5 虚拟机网络管理

默认网络为 NAT(default),生产环境建议使用桥接网络:

# 查看网络列表
virsh net-list --all

# 启动默认网络
virsh net-start default
virsh net-autostart default

# 宿主机创建桥接网卡 br0
nmcli con add type bridge con-name br0 ifname br0
nmcli con mod br0 ipv4.addresses 192.168.10.1/24 ipv4.method manual
nmcli con up br0

5.6 常用虚拟化命令汇总

工具 用途
virsh 虚拟机生命周期管理(libvirt 命令行)
virt-install 创建虚拟机
virt-clone 克隆虚拟机
virt-top 监控虚拟机资源使用(top 风格界面)
qemu-img 创建/转换/调整磁盘镜像
osinfo-query 查询支持的 os-variant 变体

5.7 宿主机监控与性能

# 查看所有虚拟机资源使用
virt-top

# 查看 KVM 进程(每台虚拟机对应宿主机上一个 qemu 进程)
ps -ef | grep qemu

# 系统整体性能
vmstat 1
iostat -x 1

附录

常用命令速查表

类别 常用命令
系统信息 uname -a、cat /etc/os-release、hostnamectl
服务管理 systemctl status/start/stop/restart/enable <服务名>
日志查看 journalctl -u <服务名>、tail -f /var/log/messages
网络管理 nmcli、ip a、ss -tlnp、ping
存储查看 df -h、lsblk、fdisk -l
虚拟化管理 virsh list --all、virsh start <虚拟机>、virt-install
软件包管理 dnf install/search/update/remove <包名>
性能监控 top、free -h、iostat -x 1、vmstat 1

 

文章来自个人专栏
文章 | 订阅
0条评论
0 / 1000
请输入你的评论
0
0