一、概述
CTyunOS 是中国电信天翼云自主研发的服务器操作系统,专为云计算、虚拟化、容器、大数据、AI 等场景深度优化,提供高性能、高可靠、强安全和易扩展的特性。
• 架构支持:支持 x86_64 和 ARM(AArch64)双架构,适配主流国产 CPU(如鲲鹏、海光、飞腾等)。
• 云场景增强:集成天翼云完全自研的虚拟化增强组件和云平台组件,内置完善的编译工具链与开发环境。
• 安全合规:通过全栈国密算法认证(GM/T 0028 密码模块安全标准),支持内核热补丁、安全加固等能力。
• 生态兼容:兼容主流中间件(Tomcat、Kafka)、大数据组件(Hadoop、Spark)与数据库(MySQL、PostgreSQL 等)。
• 规模应用:已在中国电信和天翼云核心场景实现规模化商用,覆盖核心业务超百项,总体应用规模超 20 万套。
二、CTyunOS系统的安装
本章以 Windows 11 系统下的 VMware虚拟机为例,介绍如何安装 CTyunOS 操作系统。适合个人学习、测试和知识整理场景。
2.1 安装前准备
宿主机要求
| 项目 | 要求 |
| 操作系统 | Windows 11(64 位) |
| CPU | 支持虚拟化(Intel VT-x / AMD-V),并在 BIOS/UEFI 中开启 |
| 内存 | 8 GB 及以上(建议 16 GB,虚拟机需分配 2-4 GB) |
| 磁盘 | 剩余空间 60 GB 以上 |
| 虚拟化软件 | VMware Workstation 17.x(或 16.x) |
确认虚拟化已开启
1. 打开"任务管理器" → "性能" → "CPU",查看"虚拟化"状态是否为"已启用"。
2. 若显示"已禁用",需进入 BIOS/UEFI(开机按 Del/F2/F12)开启 Intel VT-x / AMD-V(AMD 平台开启 SVM)。
软件准备
1. 安装 VMware Workstation(官网下载安装包,激活后即可使用)。
2. 从天翼云官网(或官方镜像站)下载对应架构的 ISO 镜像,如 CTyunOS-x.x.x-x86_64-dvd.iso(Windows 本机为 x86 架构时选择 x86_64 版本)。
3. 下载对应的校验文件,使用 certutil 校验镜像完整性:
certutil -hashfile CTyunOS-x.x.x-x86_64-dvd.iso SHA256
# 将输出结果与官方公布的校验值进行比对,一致方可使用
2.2 在 VMware Workstation 中新建虚拟机
| 配置项 | 说明 | 建议 |
| 语言 | 选择安装语言 | 中文或英文均可,建议英文避免字符集问题 |
| 安装目的地 | 选择磁盘分区 | 首次安装推荐"自动分区"(Automatic),生产环境建议自定义 LVM 分区 |
| 软件选择 | 安装组件集合 | 测试学习选"最小安装"(Minimal)或"服务器"(Server);需图形界面可选 Workstation |
| root密码 | 超级用户密码 | 必须满足复杂度要求(长度、大小写、数字、特殊字符) |
| 用户创建 | 普通用户 | 建议创建日常使用的普通用户,用于 SSH 登录与日常操作 |
| 网络配置 | 主机名、网卡 IP | 默认 DHCP 即可;如需固定 IP 可通过 nmtui 或安装界面配置 |
步骤一:新建虚拟机
1. 打开 VMware Workstation,点击"文件" → "新建虚拟机"(或主页"创建新的虚拟机")。
2. 选择"典型(推荐)",点击"下一步"。
步骤二:选择安装镜像
1. 选择"安装程序光盘映像文件(ISO)",点击"浏览"选中已下载的 CTyunOS-x.x.x-x86_64-dvd.iso。
2. 点击"下一步"。
步骤三:选择客户机操作系统
1. 客户机操作系统选择"Linux"。
2. 版本:CTyunOS 基于 openEuler,与 RHEL/CentOS 兼容,选择"CentOS 8 64 位"或"Red Hat Enterprise Linux 8 64 位"均可。
3. 点击"下一步"。
步骤四:命名虚拟机并设置位置
1. 虚拟机名称:填写如 CTyunOS-测试机。
2. 位置:选择磁盘空间充足的目录(如 D:\VMs\CTyunOS-测试机)。
3. 点击"下一步"。
步骤五:指定磁盘容量
1. 最大磁盘大小建议 60 GB(或按需调整,最低 40 GB)。
2. 选择"将虚拟磁盘存储为单个文件"(性能较好)。
3. 点击"下一步"→"完成"。
步骤六:调整虚拟机配置(可选,建议)
1. 创建完成后不要立即开机,先点击"编辑虚拟机设置"。
2. 内存:建议调整为 4096 MB(4 GB)。
3. 处理器:调整为 2-4 核;勾选"虚拟化 Intel VT-x/AMD-V"(如有)。
4. 网络适配器:默认 NAT 模式即可(虚拟机可访问外网,宿主不能直连虚拟机;如需互通可选"桥接模式")。
5. 确认"CD/DVD"已勾选"启动时连接"并指向 ISO 镜像。
2.3 启动虚拟机并进入安装界面
1. 点击 VMware 工具栏的"开启此虚拟机"(绿色电源按钮)。
2. 虚拟机将从 ISO 镜像引导,进入 CTyunOS 引导菜单。
3. 选择 "Install CTyunOS"(默认第一项,按回车)。
4. 等待引导完成后进入图形化安装界面。
语言:默认中文或英文均可,选择语言后点击"继续"(Continue)。
软件选择:点进"软件选择",按需勾选:
• 服务器基础环境:"带 GUI 的服务器" 或 "服务器"(推荐服务器,无图形依赖更轻量)。
• 勾选"开发工具"等附加组件(可选)。
安装目的地:点进"安装目的地",勾选目标磁盘(VMware 虚拟磁盘,如 60GB),分区方案可选:
• 自动分区(推荐首次使用):系统自动创建 /boot、/、swap 等分区。
• 自定义分区:可创建 LVM 逻辑卷,便于后续扩容。
Root 密码:设置 root 密码,需满足复杂度(建议大小写+数字+特殊字符,长度 8 位以上)。
创建用户:可选创建普通用户并设为管理员(sudo 权限组 wheel)。
时间与日期:可在安装界面或安装后设置时区(建议 Asia/Shanghai)。
KDUMP 与安全策略:默认即可。
配置完成后点击左上角"开始安装"(Begin Installation)。
2.5 完成安装并首次启动
1. 安装进行中(显示进度条与日志),可在此时设置 root 密码(界面会提示)。
2. 安装完成后点击"重启"(Reboot)。
3. 重启后 VMware 会自动弹出 ISO(无需手动操作),进入 GRUB 引导菜单,等待进入系统。
登录系统,验证系统版本:
cat /etc/os-release
uname -a
hostnamectl
2.6 安装后的初始化配置
# 1. 更新系统(如可访问软件源)
dnf update -y
# 2. 设置主机名
hostnamectl set-hostname ctyunos-node01
# 3. 配置 SSH 远程登录
vim /etc/ssh/sshd_config
systemctl restart sshd
# 4. 关闭防火墙(按需,测试环境常用)
systemctl stop firewalld
systemctl disable firewalld
# 5. 关闭 SELinux(按需,修改 /etc/selinux/config 后需重启)
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
# 6. 配置 NTP 时间同步
systemctl enable --now chronyd
timedatectl set-timezone Asia/Shanghai
VMware Tools 安装(可选)
如需更好的显示分辨率、剪贴板共享等体验,可安装 open-vm-tools:
dnf install -y open-vm-tools
systemctl enable --now vmtoolsd
# 1. 更新系统(如可访问软件源)
dnf update -y
# 2. 设置主机名
hostnamectl set-hostname ctyunos-node01
# 3. 配置 SSH 远程登录
vim /etc/ssh/sshd_config
systemctl restart sshd
# 4. 关闭防火墙(按需,测试环境常用)
systemctl stop firewalld
systemctl disable firewalld
# 5. 关闭 SELinux(按需,修改 /etc/selinux/config 后需重启)
sed -i 's/SELINUX=enforcing/SELINUX=disabled/' /etc/selinux/config
# 6. 配置 NTP 时间同步
systemctl enable --now chronyd
timedatectl set-timezone Asia/Shanghai
3. 启动流程、目录结构、常用配置及功能
3.1 启动流程
CTyunOS 采用 systemd 作为系统与服务管理器,启动流程与其他现代 Linux 发行版一致:
1. BIOS/UEFI 固件阶段:完成硬件自检(POST),从引导设备加载引导程序。
2. GRUB2 引导阶段:读取 /boot/grub2/grub.cfg ,加载内核 vmlinuz 与初始 RAM 磁盘 initramfs。
3. 内核阶段:初始化硬件驱动、挂载根文件系统,启动系统第一个进程 systemd(PID 1)。
4. systemd 启动阶段:按依赖关系并行启动各单元:
systemd-analyze time # 查看启动耗时总览
systemd-analyze blame # 查看各服务启动耗时排名
systemd-analyze critical-chain # 查看关键服务依赖链
journalctl -b # 查看本次启动的日志
3.2 目录结构
CTyunOS 遵循 FHS(文件系统层次标准),关键目录如下:
| 目录 | 用途 |
| /etc | 系统与服务的配置文件目录(修改后需重启或重载服务) |
| /usr | 系统软件、库文件、共享数据(rpm 包默认安装到此目录) |
| /var | 动态数据:日志(/var/log)、缓存(/var/cache)、libvirt 虚拟机镜像(/var/lib/libvirt/images) |
| /home | 普通用户主目录 |
| /root | root 用户主目录 |
| /tmp | 临时文件目录(重启清空) |
| /proc | 虚拟文件系统,反映内核与进程信(如/proc/cpuinfo、/proc/meminfo) |
| /sys | 内核设备与驱动的 sysfs 虚拟文件系统 |
| /dev | 设备文件(/dev/sda、/dev/vda 等) |
| /run | 运行时临时文件(多为 tmpfs),存放进程运行时数据、socket 等 |
常用日志文件:
| 文件 | 用途 |
| /var/log/messages | 系统主日志(内核、syslog 消息) |
| /var/log/secure | 安全日志(SSH 登录、sudo 等认证事件) |
| /var/log/dnf.log | 软件包安装/更新日志 |
| /var/log/audit/audit.log | 审计日志(SELinux、审计框架) |
3.3 常用配置
网络配置
CTyunOS 使用 NetworkManager 管理网络。查看与修改:
nmtui # 交互式配置网络
nmcli connection show # 查看连接
nmcli connection modify ens33 ipv4.addresses 192.168.1.10/24 ipv4.gateway 192.168.1.1 ipv4.method manual
nmcli connection up ens33 # 使配置生效
yum/dnf 软件源配置
配置文件位于 /etc/yum.repos.d/*.repo:
cat /etc/yum.repos.d/ctyunos.repo
[base]
name=CTyunOS Base
baseurl=http://mirrors.ctyun.cn/repo/ctyunos/$releasever/os/$basearch/
enabled=1
gpgcheck=0
[updates]
name=CTyunOS Updates
baseurl=http://mirrors.ctyun.cn/repo/ctyunos/$releasever/updates/$basearch/
enabled=1
gpgcheck=0
配置完成后执行 dnf clean all && dnf makecache 刷新缓存。
SSH 服务
systemctl status sshd # 查看状态
systemctl enable --now sshd # 设置开机自启并启动
vim /etc/ssh/sshd_config # 配置端口、PermitRootLogin 等
systemctl restart sshd # 应用配置
其他常用配置
• 主机名:hostnamectl set-hostname <name>
• 时区:timedatectl set-timezone Asia/Shanghai
• 时钟同步:systemctl enable --now chronyd
• 内核参数:sysctl -w net.ipv4.ip_forward=1,持久化写入 /etc/sysctl.conf
• 环境变量:/etc/profile、/etc/bashrc、/etc/environment(系统级)、~/.bashrc(用户级)
3.4 核心功能与特性
• 云场景优化:内置虚拟化增强组件与云平台组件,针对云主机资源利用率优化调度算法。
• 热升级与热插拔:支持内核热补丁,支持 CPU、内存、网卡、磁盘的热插拔,减少业务中断。
• 安全增强:国密算法全栈支持,SELinux/AppArmor 安全框架,支持审计子系统。
• 运维工具链:内置 systemd、NetworkManager、dnf、firewalld、chronyd 等标准工具。
• 高可用:支持集群、负载均衡、虚拟机迁移等生产环境特性。
4. 日常操作与运维命令
4.1 登录系统
本地登录:在控制台(物理机或虚拟化控制台)使用用户名密码登录。
SSH 远程登录:
# 基础登录
ssh root@192.168.1.10
# 指定端口、密钥
ssh -p 22 -i ~/.ssh/id_rsa user@192.168.1.10
sudo 权限:普通用户使用 sudo 提权,配置见 /etc/sudoers(建议使用 visudo 编辑)。
4.2 系统配置查看
hostname # 查看主机名
uname -a # 内核版本与架构
cat /etc/os-release # 查看发行版版本信息
cat /etc/redhat-release # 查看 RedHat 兼容信息(含 CTyunOS 版本)
cat /proc/cpuinfo # CPU 信息
free -h # 内存信息
lsblk # 磁盘/分区信息
ip addr # IP 地址
route -n # 路由信息
4.3 查看日志
# 查看系统主日志
tail -f /var/log/messages
# 按服务查看(systemd 日志)
journalctl -u sshd # 查看 sshd 服务的日志
journalctl -u sshd --since "1 hour ago" # 最近 1 小时日志
journalctl -b # 本次启动以来的日志
journalctl -f # 实时滚动查看
# 过滤关键字
grep -i error /var/log/messages
journalctl | grep -i error
4.4 查看系统状态
# 系统负载与运行时间
uptime
# CPU / 内存 / 磁盘 I/O 实时监控
top # 交互式,按 q 退出
htop # 更友好的 top(如已安装)
# 内存使用
free -h
# 磁盘使用
df -h
# 磁盘 I/O(需安装 sysstat)
iostat -x 1
# 网络连接
ss -tunlp # 查看监听端口与连接
# CPU 核心数
nproc
4.5 查看服务状态
# systemd 服务管理
systemctl status sshd # 查看服务状态(含最近日志)
systemctl start sshd # 启动服务
systemctl stop sshd # 停止服务
systemctl restart sshd # 重启服务
systemctl reload sshd # 重载配置(不中断服务)
systemctl enable sshd # 设置开机自启
systemctl disable sshd # 取消开机自启
systemctl list-units --type=service # 查看全部服务单元状态
systemctl is-active sshd # 查看服务是否活跃
4.6 常用运维操作
软件包管理
dnf search nginx # 搜索软件包
dnf install nginx # 安装软件包
dnf remove nginx # 卸载软件包
dnf update # 更新所有已安装软件
dnf update nginx # 更新指定软件包
dnf list installed # 列出已安装软件
rpm -qa # 查询所有已安装的 rpm 包
rpm -qf /etc/ssh/sshd_config # 查询文件所属软件包
用户与权限
useradd ctyun # 添加用户
passwd ctyun # 设置用户密码
usermod -aG wheel ctyun # 添加到 wheel 组(sudo 组)
进程管理
ps -ef | grep nginx # 查找进程
kill 1234 # 终止进程
pkill nginx # 按名称终止
网络诊断
ping -c 4 192.168.1.1 # 连通性测试
traceroute 8.8.8.8 # 路由跟踪
ss -tuln # 端口监听检查
curl -I http://example.com # HTTP 连通性检查
5. 虚拟化主机的基本操作
5.1 虚拟化主机环境准备
CTyunOS 内置完整 KVM 虚拟化栈(KVM + QEMU + libvirt),可作为虚拟化宿主机(Host)使用:
# 安装虚拟化组件
dnf group install "Virtualization Host" # 安装虚拟化主机组件组
dnf install libvirt virt-install qemu-kvm # 补充安装管理工具
systemctl enable --now libvirtd # 启动 libvirtd 守护进程
查看 KVM 模块与虚拟化能力:
lsmod | grep kvm # 查看 KVM 模块
virsh version # 查看 libvirt 版本
virsh capabilities # 查看宿主机虚拟化能力
5.2 虚拟机生命周期管理(virsh)
| 操作 | 命令 |
| 查看运行中的虚拟机 | virsh list |
| 查看所有虚拟机 | virsh list --all |
| 启动虚拟机 | virsh start vm_name |
| 优雅关机 | virsh shutdown vm_name |
| 强制关机 | virsh destroy vm_name |
| 重启 | virsh reboot vm_name |
| 挂起/恢复 | virsh suspend vm_name / virsh resume vm_name |
| 删除虚拟机(保留磁盘) | virsh undefine vm_name |
| 彻底删除(含磁盘) | virsh undefine vm_name --remove-all-storage |
| 查看虚拟机信息 | virsh dominfo vm_name |
| 查看虚拟机 vCPU | virsh vcpuinfo vm_name |
| 查看虚拟机内存 | virsh meminfo vm_name |
| 设置自动启动 | virsh autostart vm_name |
| 取消自动启动 | virsh autostart --disable vm_name |
5.3 虚拟机克隆与快照
克隆(需先关闭源虚拟机):
virt-clone --original vm_name --name vm_clone --file /var/lib/libvirt/images/vm_clone.qcow2
快照(qcow2 格式磁盘支持快照):
# 创建快照
virsh snapshot-create-as vm_name snap1 "快照描述"
# 查看快照列表
virsh snapshot-list vm_name
# 恢复快照
virsh snapshot-revert vm_name snap1
# 删除快照
virsh snapshot-delete vm_name snap1
5.4 虚拟机磁盘操作
# 查看磁盘列表
virsh domblklist vm_name
# 磁盘镜像扩容(+50G,扩容后需在虚拟机内扩展分区/文件系统)
qemu-img resize /var/lib/libvirt/images/vm_name.qcow2 +50G
# 磁盘格式转换
qemu-img convert -f qcow2 -O raw vm.qcow2 vm.raw
5.5 虚拟机网络管理
默认网络为 NAT(default),生产环境建议使用桥接网络:
# 查看网络列表
virsh net-list --all
# 启动默认网络
virsh net-start default
virsh net-autostart default
# 宿主机创建桥接网卡 br0
nmcli con add type bridge con-name br0 ifname br0
nmcli con mod br0 ipv4.addresses 192.168.10.1/24 ipv4.method manual
nmcli con up br0
5.6 常用虚拟化命令汇总
| 工具 | 用途 |
| virsh | 虚拟机生命周期管理(libvirt 命令行) |
| virt-install | 创建虚拟机 |
| virt-clone | 克隆虚拟机 |
| virt-top | 监控虚拟机资源使用(top 风格界面) |
| qemu-img | 创建/转换/调整磁盘镜像 |
| osinfo-query | 查询支持的 os-variant 变体 |
5.7 宿主机监控与性能
# 查看所有虚拟机资源使用
virt-top
# 查看 KVM 进程(每台虚拟机对应宿主机上一个 qemu 进程)
ps -ef | grep qemu
# 系统整体性能
vmstat 1
iostat -x 1
附录
常用命令速查表
| 类别 | 常用命令 |
| 系统信息 | uname -a、cat /etc/os-release、hostnamectl |
| 服务管理 | systemctl status/start/stop/restart/enable <服务名> |
| 日志查看 | journalctl -u <服务名>、tail -f /var/log/messages |
| 网络管理 | nmcli、ip a、ss -tlnp、ping |
| 存储查看 | df -h、lsblk、fdisk -l |
| 虚拟化管理 | virsh list --all、virsh start <虚拟机>、virt-install |
| 软件包管理 | dnf install/search/update/remove <包名> |
| 性能监控 | top、free -h、iostat -x 1、vmstat 1 |