主頁 >  其他 > 企業實踐 | 如何在阿里云裸金屬服務器上使用UEFI模式實踐安裝國產銀河麒麟V10作業系統入門篇

企業實踐 | 如何在阿里云裸金屬服務器上使用UEFI模式實踐安裝國產銀河麒麟V10作業系統入門篇

2023-04-02 07:51:41 其他

[ 點擊 ?? 關注「 全堆疊工程師修煉指南」公眾號 ]

設為「?? 星標」帶你從基礎入門全堆疊實踐 再到 放棄學習
涉及 網路安全運維、應用開發、物聯網IOT、學習路徑 、個人感悟 等知識分享,

希望各位看友多多支持【關注、點贊、評論、收藏、投幣】,助力每一個夢想,

WeiyiGeek Blog's - 花開堪折直須折,莫待無花空折枝 】
作者主頁: 【 https://weiyigeek.top 】
博客地址: 【 https://blog.weiyigeek.top 】
作者答疑學習交流群:歡迎各位志同道合的朋友一起學習交流【點擊 ?? 加入交流群】, 或者關注公眾號回復【學習交流群】,


目錄
  • 0x00 前言簡述
    • 什么是裸金屬服務器?
    • 什么是IPMI?它的用途是什么?
  • 0x01 裸金屬服務器上安裝銀河麒麟-V10-SP3實踐
    • 1.前置知識
    • 2.鏡像下載
    • 3.安裝流程
  • 0x02 基礎配置
    • 如何查看KylinOS銀河麒麟作業系統版本?
    • 如何給KylinOS銀河麒麟系統加上自定義登錄歡迎語?
    • 如何給銀河麒麟系統更新軟體源?
  • 0x03 軟體安裝
    • 如何在銀河麒麟作業系統中安裝 nfs 服務及客戶端?
    • 如何在銀河麒麟作業系統中安裝 docker ?
    • 如何在銀河麒麟作業系統中安裝 docker-compose ?


0x00 前言簡述

上一篇講解了如何在ESXI中使用傳統模式安裝KylinOS系統,本文主要講解實踐了博主在阿里云裸金屬服務器上,使用UEFI模式安裝國產的作業系統 KylinOS(銀河麒麟) V10 Lance 流程, 以及簡單的操作配置,幫助各位小伙伴從國產服務器入門到放棄..呸..,是支持國產系統,當前國產系統是大趨所勢(國家要求),作為一名國企的IT搬磚打工人肯定是積極回應,此篇文章作為銀河麒麟入門安裝實踐掃盲,后續會將在運維或者K8S集群中遇到的問題進行整理出來,減少后續伙伴入坑和出坑,好了言歸正傳,

我們使用的是阿里云裸金屬服務器,前期我們需要通過 IPMI (Intelligent Platform Management Interface, 智能平臺管理介面) 進行遠程控制服務器安裝作業系統,此處由于阿里云裸金屬服務器是采用 Inspur (浪潮)的基礎硬體,所以在后續實踐中你會看到Inspur的相關資訊, 并且浪潮服務器IPMI安裝系統的流程也可參考本文進行,

PS : 浪潮集團是中國領先的云計算、大資料服務商,擁有浪潮資訊、浪潮軟體、浪潮國際三家上市公司,主要業務涉及云計算、大資料、工業互聯網、新一代通信及若干應用場景,

首發地址: https://mp.weixin.qq.com/s/489ALphpt1nx1pvFcGpD9g
原文地址: https://blog.weiyigeek.top/2023/3-22-726.html


什么是裸金屬服務器?

定義: 裸金屬服務器(Bare Metal Server),是一臺既具有傳統物理服務器特點的硬體設備,又具備云計算技術的虛擬化服務功能,是硬體和軟體優勢結合的產物,
性質: 裸金屬服務器的本質是一臺兼具彈性云服務器和物理機性能的計算類服務
應用: 裸金屬服務器主要應用于對系統穩定性、安全性和高標準敏感度高的場合, 即可以為企業提供專屬的云上物理服務器,為核心資料庫、關鍵應用系統、高性能計算、大資料等業務提供卓越的計算性能以及資料安全,租戶可靈活申請,按需使用,


什么是IPMI?它的用途是什么?

IPMI 全稱是 Intelligent Platform Management Interface,智能平臺管理介面(即帶外管理的計算機介面),它是由Intel、DELL、HP及NEC于1998年共同提出,同時由IPMI論壇創建了IPMI標準依賴,并已經得到了170 多家供應商的支,這使得其逐漸成為了一個完整地包括服務器和其他系統(如存盤設備、網路和通信設備)的硬體管理規范,通過該規范用戶使用IPMI協議監視服務器的物理健康特征,如溫度、電壓、風扇作業狀態、電源狀態等,此外IPMI協議是一個開放的免費標準,用戶在遵守開源協議要求下使用而無需支付額外的費用,目前該標準最新版本為IPMI 2.0,該版本在原有基礎上有了不少的改進,包括可以通過串口、Modem以及Lan等遠程環境管理服務器系統(包括遠程開關機),以及在安全、VLAN 和刀片支持等方面的改進,

IPMI 用途是支持遠程監視,并且不需要計算機作業系統的許可,它是連接到主板或服務器的單獨硬體底板管理控制器(BMC)上運行, 簡單的說IMPI是服務器的安全警衛,它可以遠程控制服務器開關機、重啟等操作,查看修改BIOS查看系統啟動程序, 控制臺登錄服務器配置SSH訪問,其次是查看系統故障日志記錄訪問系統事件日志 (System Event Log,SEL) 和傳感器狀況等,以及對系統的各種設定等,

PS: 帶外是指無需與系統的物理資產位于同一房間即可訪問計算機系統,


0x01 裸金屬服務器上安裝銀河麒麟-V10-SP3實踐

1.前置知識

描述: KylinOS(銀河麒麟) 基礎知識以及發展歷史,版本說明、試用鏡像下載可參考博主的此篇文章《1.國產銀河麒麟V10服務器作業系統基礎知識與安裝實踐》( https://blog.weiyigeek.top/2023/3-21-725.html
) 此處就不再重復累述了,下面我們我們直接接入鏡像下載、安裝實踐,

2.鏡像下載

描述: 麒麟軟體官方提供了銀河麒麟作業系統免費試用以及openKylin社區版本下載,此處由于我們是要使用銀河麒麟作業系統V10 SP3,所以我們需要申請下載,

Step 1.首先我們打開瀏覽器訪問 https://www.kylinos.cn/support/trial.html 地址,填上對應資訊后提交,

WeiyiGeek.產品試用申請圖

Step 2.提交成功會轉到下載頁面,根據CPU架構(AMD、Intel)選擇要下載銀河麒麟高級服務器作業系統V10安裝包,此處由于我服務器機器的CPU是Intel的,所以可以選擇兼容版本,此處我下載的ISO檔案為 Kylin-Server-V10-SP3-General-Release-2212-X86_64,

WeiyiGeek.官方下載銀河麒麟高級服務器作業系統V10_iso安裝包圖

溫馨提示: 上述試用版本會不定期更新,所以你下載的可能與我的ISO檔案不一致,這是正常的,

除此之外,如果你還嫌麻煩,我們還可以通過【雙源飛流下載站】(https://sx.ygwid.cn:4431/) 進行下載對應的銀河麒麟版本,注意 MD5 校驗喲!

銀河麒麟服務器作業系統V10SP3 x86_2212(兆芯/海光) md5: ff02d3a712f97e5e7b86c9bd56bcf9ac
下載地址: https://sx.ygwid.cn:4431/iso/Kylin-Server-V10-SP3-General-Release-2212-X86_64.iso

WeiyiGeek.鏡像站下載銀河麒麟高級服務器作業系統V10_iso圖


3.安裝流程

Step 1.阿里云裸金屬服務器是采用 Inspur (浪潮)的基礎硬體,所以首先瀏覽器訪問 Inspur (浪潮) Management System 管理后臺 http://10.**.**.210/index.html ,默認賬號密碼為 admin/admin ,小伙伴們記得在生產環境中已經要更改符合等保要求喲!登錄成功后如下圖所示:

WeiyiGeek.IPMI帶外管理系統圖


Step 2.點擊【控制臺重定向(KVM)】-> 再次點擊【Launch KVM Java Viewer】,注意此處會下載一個Viewer.jnlp程式其是使用javaws.exe即Java程式打開的,所以你需要安裝Java環境 ( 參考地址: https://blog.weiyigeek.top/2019/4-20-285.html#0x01-JAVA開發環境 ), 一般來說新的服務器IPMI通常支持HTML5,所以你需要根據實際情況來安裝基礎環境,

下載【jviewer.jnlp】完成后先不要急著雙擊,為了防止后續java安全等級過高導致運行風險提示從而不能鏈接到服務器界面終端,此時我們需要在【控制面板 CMD: control】-> 【java】-> 【安全】選項卡將該IPMI地址添加到如下圖所示的地方, 點擊確定雙擊后剛才下載的檔案,鏈接到服務器終端界面,


WeiyiGeek.控制臺重定向(KVM)圖


Step 3.連接成功后如下圖所示,點擊【光碟圖示】-> 【CD/DVD】 -> 【CD image】選擇銀河麒麟系統安裝ISO鏡像 [ Kylin-Server-V10-SP3-General-Release-2212-X86_64.iso ] -> 點擊【Connect】最后ok即可,

WeiyiGeek.掛載本地ISO檔案到服務器圖


Step 4.啟動服務器電源或者重啟服務器(PS: 服務器開機啟動自檢時間可能有點長請耐心等待),在顯示廠商Logo解密按下DEL鍵即可進入到BIOS中,進入后點Boot選項卡,將 Boot Mode Select 設定為UEFI模式, 再切換到 Save & Exit 界面,選擇【Save Changes and Reset】即可保存BIOS配置以及重啟服務,

WeiyiGeek.將系統啟動模式修改為UEFI


Step 4.等待重啟服務器(PS: 服務器開機啟動自檢時間可能有點長請耐心等待),此處服務器硬體環境可能與你們環境有所不同,所以簡單了解一下操作,自行 Google、百度 對應的服務器如何進行啟動引導的選擇,此處重啟后在阿里云圖示界面按照提示,按下【F11】按鍵進入到 Boot Menu,再選擇 【IEI Virtual CDROM0 1.00】,

WeiyiGeek.Boot Menu 啟動選擇圖


Step 5.使用方向鍵選擇 "Install Kylin Linux Advanced Server V10" (白行為選中), 回車即可進入安裝流程,

WeiyiGeek.Install Kylin Linux Advanced Server V10 圖


Step 6.進入【歡迎使用 Kylin Linux Advanced Server V10】界面,默認采用【簡體中文】,點擊 【繼續】或者 Alt+C鍵進入到安裝資訊摘要,

WeiyiGeek.歡迎使用 Kylin Linux Advanced Server V10圖


Step 7.進入【安裝資訊摘要】界面, 該頁面配置所有與安裝相關的資訊,點擊相應配置項的圖示進入配置頁面,需要注意的是【軟體】【系統】以及【用戶設定】配置,

WeiyiGeek.安裝資訊摘要圖


Step 8.點擊 【軟體選擇】,此處需要根據不同業務系統環境需求進行服務器的安裝,默認選項是【帶UKUI GUI 的服務器】,但是通常來說建議選擇【最小安裝】(一是安裝速度快,二是防止過多的安裝軟體占用系統空間),例如博主在安裝系統時選擇最小安裝附加軟體如下圖所示,選擇后點擊【完成】回傳上一界面,

WeiyiGeek.軟體選擇最小化安裝圖


Step 9.點擊 【安裝目的地】,此處是配置安裝磁盤及磁區,如果您使用的是全新的磁盤并且希望使用全部磁盤空間,可以使用默認的自動磁區配置,直接點擊【完成】回傳【安裝資訊摘要】頁面即可,但是對于機房線上的服務器來說,通常是需要自定義的,此處我們選擇需要安裝系統的本地磁盤(256GB)的,然后在存盤配置點擊【自定義】,再點擊【完成】進入下一界面

WeiyiGeek.選擇安裝目的地圖


Step 10.此時進入到手動磁區頁面,點擊【這里自動創建它們】LVM 邏輯卷 , PS: 若有不了解的朋友可以參考博主的此篇文章 《Linux磁盤管理之LVM快速入門配置》[ https://blog.weiyigeek.top/2019/5-27-206.html ]

WeiyiGeek.進行手動創建LVM邏輯卷圖


Step 11.點擊后將會出現如下界面,此時我們可以根據需求來修改各磁區掛載點的大小,PS: 下面是在UEFI模式下的磁區配置,配置好之后點擊 【完成】,當前一般建議在安裝系統時使用UEFI模式啟動,因為其更安全、更快速,

# 磁區配置(建議)
/  根磁區  50G及以上
/home 用戶家資料磁區 50G及以上
/boot boot磁區 2G
/boot/efi UEFi啟動磁區 1G

PS: 磁區格式建議設定為 xfs 即可,當然也可以是ext4 至于優缺點請看圖片下方,

WeiyiGeek.手動劃分磁區結果圖

知識擴展: linux中xfs和ext4有什么區別?

1、單個檔案的大小,EXT4可以是16GB到16TB,而XFS可以是16TB到16EB;
2、最大檔案系統大小,EXT4可以是1EB,而XFS是8EB;
3、EXT4受限制于磁盤結構和兼容問題,可擴展性和scalability不如XFS,
4、在4K數量級上隨機寫XFS略好于EXT4,


Step 12.然后將會出現如下圖所示界面,我們點擊【接受更改】即可,將會把磁區資訊寫入磁盤中,等待片刻,將會回到主界面,


Step 13.下面再進行【網路和主機名】配置,此處我將機器名稱設定為 kylinos ,點擊【配置】,將其測驗網卡地址設定為 192.168.10.210 ,設定后點擊【完成】即可,

WeiyiGeek.網路和主機名配置圖


Step 14.然后再進行root用戶和普通用戶賬號密碼設定,PS: 請注意密碼強弱要求,并且root密碼不能與普通管理員密碼一致,單擊【完成】回到主界面,

WeiyiGeek.root用戶密碼以及普通用戶賬號密碼設定圖


Step 15.在進行前面的操作后,通常會出現如下頁面,我們點擊【開始安裝】即可開始系統了,

WeiyiGeek.系統安裝配置完成圖

溫馨提示: 安裝程式會自動檢測各個配置項;如果檢測存在無法確認或不正確配置項,相應配置項的圖示上會顯示感嘆號,


Step 16.此處等待10來分鐘的樣子即可安裝成功,然后點擊如圖中所示的【重啟系統】按鈕即可,

WeiyiGeek.重啟系統圖


Step 17.系統重啟之后,將會出現如下圖所示的界面,需要你 acceept 允許許可以及網路配置,你需要輸入指定專案名稱以及提示資訊進行設定即可, PS: 若不想進行網路配置可以輸入q 然后按照提示輸入 yes 即可回到系統的登錄界面,

WeiyiGeek.圖


Step 18.此時你將使用剛才設定的root用戶或者kylin用戶的密碼進行登錄到麒麟服務器中,可以執行如下命令查看系統相關資訊, 可以看到這一臺阿里云裸金屬服務器還是很Nice,兩塊intel 至強 Xeon 物理 CPU ,104 核心,以及 768G 的記憶體,7T左右的存盤磁盤,

# 系統版本
cat /etc/os-release

# 記憶體資訊
lsmem

# CPU 資訊
lscpu

# 磁盤磁區資訊
lsblk

WeiyiGeek.Kylin Linux V10 Lance安裝實踐圖

至此,在阿里云裸金屬服務器上使用UEFI模式安裝國產化 KylinOS 系統實踐完畢,盡情期待后續系統安全加固腳本以及視頻,


0x02 基礎配置

如何查看KylinOS銀河麒麟作業系統版本?

描述: 我們可使用如下三種方式(命令)進行對應銀河麒麟作業系統版本的查詢,

# 方式1.
$ nkvers
  ############## Kylin Linux Version #################
  Release:
  Kylin Linux Advanced Server release V10 (Lance)
  
  Kernel:
  4.19.90-52.15.v2207.ky10.x86_64
  
  Build:
  Kylin Linux Advanced Server
  release V10 (SP3) /(Lance)-x86_64-Build20/20221125

# 方式2.
$ cat /etc/os-release
  NAME="Kylin Linux Advanced Server"
  VERSION="V10 (Lance)"
  ID="kylin"
  VERSION_ID="V10"
  PRETTY_NAME="Kylin Linux Advanced Server V10 (Lance)"
  ANSI_COLOR="0;31"

# 方式3.
$ cat /etc/.productinfo
  Kylin Linux Advanced Server
  release V10 (SP3) /(Lance)-x86_64-Build20/20221125

# 擴展知識(提取版本資訊):
release=$(grep -e "^VERSION=" /etc/os-release | cut -f 2 -d "=" | tr -d '[:punct:][:space:]')
if [ ${release} == "V10Lance" ];then echo "V10Lance";fi

溫馨提示: 當前銀河銀河麒麟高級服務器作業系統V10發行版如下.


如何給KylinOS銀河麒麟系統加上自定義登錄歡迎語?

描述: 我們可以通過三種方式,讓我們在登錄服務器時顯示文本歡迎語(前兩種)或者執行命令顯示資訊相關資訊(后一種),

# 方式1.登錄SSH前警告Banner提示,(文本)
sudo tee /etc/issue.net <<'EOF'
************************* [ 安全登陸 (Security Login) ] *************************
Authorized users only. All activity will be monitored and reported.By Security Center.
Author: WeiyiGeek, Blog: https://www.weiyigeek.top

EOF
cp -a /etc/issue.net /etc/issue

# 方式2.本地控制臺與SSH登錄后提示自定義提示資訊,(文本)
tee /etc/motd <<'EOF'

Welcome to IT Cloud Computer Service!

                   _ooOoo_
                  o8888888o
                  88" . "88
                  (| -_- |)
                  O\  =  /O
               ____/`---'\____
             .'  \\|     |//  `.
            /  \\|||  :  |||//  \
           /  _||||| -:- |||||-  \
           |   | \\\  -  /// |   |
           | \_|  ''\---/''  |   |
           \  .-\__  `-`  ___/-. /
         ___`. .'  /--.--\  `. . __
      ."" '<  `.___\_<|>_/___.'  >'"".
     | | :  `- \`.;`\ _ /`;.`/ - ` : | |
     \  \ `-.   \_ __\ /__ _/   .-` /  /
======`-.____`-.___\_____/___.-`____.-'======
                   `=---='
 
 
^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
           佛祖保佑       永不死機
           心外無法       法外無心

EOF

# 方式3.用戶登錄自定義登錄提示資訊(腳本執行)
tee /usr/local/bin/00-custom-header <<'EOF'
#!/bin/bash
# Author: WeiyiGeek, Blog: https://www.weiyigeek.top
# Get last login time
LAST_LOGIN=$(last -n 2 --time-format iso | sed -n '2p;')
LAST_LOGIN_T=$(echo ${LAST_LOGIN} | awk '{print $2}')
LAST_LOGIN_IP=$(echo ${LAST_LOGIN} | awk '{print $3}')
LAST_LOGIN_TIME=$(echo ${LAST_LOGIN} | awk '{print $4}')
LAST_LOGOUT_TIME=$(echo ${LAST_LOGIN} | awk '{print $6}')

# Get load averages
LOAD1=$(grep "" /proc/loadavg | awk '{print $1}')
LOAD5=$(grep "" /proc/loadavg | awk '{print $2}')
LOAD15=$(grep "" /proc/loadavg | awk '{print $3}')

# Get free memory
MEMORY_USED=$(free -t -m | grep "Mem" | awk '{print $3}')
MEMORY_ALL=$(free -t -m | grep "Mem" | awk '{print $2}')
MEMORY_PERCENTAGE=$(free | awk '/Mem/{printf("%.2f%"), $3/$2*100}')

# Get system uptime
UPTIME=$(grep "" /proc/uptime | cut -f1 -d.)
UPTIME_DAYS=$(("${UPTIME}"/60/60/24))
UPTIME_HOURS=$(("${UPTIME}"/60/60%24))
UPTIME_MINS=$(("${UPTIME}"/60%60))
UPTIME_SECS=$(("${UPTIME}"%60))

# Get processes
PROCESS=$(ps -eo user=|sort|uniq -c | awk '{print $2 " " $1 }')
PROCESS_ALL=$(echo "${PROCESS}" | awk '{print $2}' | awk '{SUM += $1} END {print SUM}')
PROCESS_ROOT=$(echo "${PROCESS}" | grep root | awk '{print $2}')
PROCESS_USER=$(echo "${PROCESS}" | grep -v root | awk '{print $2}' | awk '{SUM += $1} END {print SUM}')

# Get processors
PROCESSOR_NAME=$(grep "model name" /proc/cpuinfo | cut -d ' ' -f3- | awk '{print $0}' | head -1)
PROCESSOR_COUNT=$(grep -ioP 'processor\t:' /proc/cpuinfo | wc -l)


# Colors
G="\033[01;32m"
R="\033[01;31m"
D="\033[39m\033[2m"
N="\033[0m"

echo 
echo -e "\e[01;38;44;5m########################## 安全運維 (Security Operation) ############################\e[0m"
echo -e "${G}Login success.${N} Please execute the commands and operation data carefully.By WeiyiGeek."
echo -e "You are logged in to ${G}$(uname -n)${N}, Login time is $(/bin/date "+%Y-%m-%d %H:%M:%S").\n"
echo -e "[System Info]\n"
echo -e "  SYSTEM    : $(awk -F'[="]+' '/PRETTY_NAME/{print $2}' /etc/os-release)"
echo -e "  KERNEL    : $(uname -sr)"
echo -e "  UPTIME    : ${UPTIME_DAYS} days ${UPTIME_HOURS} hours ${UPTIME_MINS} minutes ${UPTIME_SECS} seconds"
echo -e "  CPU       : ${PROCESSOR_NAME} (${G}${PROCESSOR_COUNT}${N} vCPU)\n"
echo -e "  MEMORY    : ${MEMORY_USED} MB / ${MEMORY_ALL} MB (${G}${MEMORY_PERCENTAGE}${N} Used)"
echo -e "  LOAD AVG  : ${G}${LOAD1}${N} (1m), ${G}${LOAD5}${N} (5m), ${G}${LOAD15}${N} (15m)"
echo -e "  PROCESSES : ${G}${PROCESS_ROOT}${N} (root), ${G}${PROCESS_USER}${N} (user), ${G}${PROCESS_ALL}${N} (total)"
echo -e "  USERS     : ${G}$(users | wc -w)${N} users logged in"
echo -e "  BASH      : ${G}${BASH_VERSION}${N}\n"
EOF
# Add motd Execute permissions
chmod +x /usr/local/bin/00-custom-header 

# Add motd to /etc/profile files.
if [ $(grep -c "00-custom-header" /etc/profile) -eq 0 ];then 
  echo "/usr/local/bin/00-custom-header" >> /etc/profile
fi

如何給銀河麒麟系統更新軟體源?

快速配置

# 備份銀河麒麟鏡像源目錄檔案
$ cp /etc/yum.repos.d/kylin_x86_64.repo{,.bak}

# 查看官方鏡像源檔案
$ cat /etc/yum.repos.d/kylin_x86_64.repo

### Kylin Linux Advanced Server 10 - os repo ###
[ks10-adv-os]
name = Kylin Linux Advanced Server 10 - Os
baseurl = https://update.cs2c.com.cn/NS/V10/V10SP3/os/adv/lic/base/$basearch/
gpgcheck = 1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-kylin
enabled = 1

[ks10-adv-updates]
name = Kylin Linux Advanced Server 10 - Updates
baseurl = https://update.cs2c.com.cn/NS/V10/V10SP3/os/adv/lic/updates/$basearch/
gpgcheck = 1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-kylin
enabled = 1

[ks10-adv-addons]
name = Kylin Linux Advanced Server 10 - Addons
baseurl = https://update.cs2c.com.cn/NS/V10/V10SP3/os/adv/lic/addons/$basearch/
gpgcheck = 1
gpgkey=file:///etc/pki/rpm-gpg/RPM-GPG-KEY-kylin
enabled = 0

# 配置后需清理快取及創建新的快取
yum clean all
yum makecache

0x03 軟體安裝

如何在銀河麒麟作業系統中安裝 nfs 服務及客戶端?

快速安裝

# 查詢軟體包是否安裝
 rpm-qa|grep rpcbind nfs-utils

# 安裝nfs軟體包
dnf install nfs-utils rpcbind 

# 防火墻放行設定
firewall-cmd --permanent --zone=public --add-service=nfs
firewall-cmd --permanent --zone=public --add-service=rpc-bind 
firewall-cmd --permanent --zone=public --add-service=mountd 
firewall-cmd --reload 

# 客戶端查看服務器端nfs共享的檔案系統
showmount -e 服務端ip

如何在銀河麒麟作業系統中安裝 docker ?

快速安裝

# 1.卸載舊版本 
sudo yum remove docker docker-engine docker.io containerd runc

# 2.安裝相關依賴包
sudo dnf install pt-transport-https

# 3.設定穩定鏡像源存盤庫,此處采用阿里的docker源(CentOS8)
# Official
# DOCKER_COMPOSE_MIRRORS='https://github.com'
# DOCKER_CE_MIRRORS='https://download.docker.com'
# DOCKER_MIRRORS='https://docker.io'
yum-config-manager --add-repo https://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
sed -i 's#download.docker.com#mirrors.aliyun.com/docker-ce#' /etc/yum.repos.d/docker-ce.repo
# 使用 CentOS 8 的源
echo "8" > /etc/yum/vars/centos_version
sed -i 's/$releasever/$centos_version/g'  /etc/yum.repos.d/docker-ce.repo

# 4.查看Docker特定的相關版本,使用如下命令列出可用的版本
dnf list docker-ce  --showduplicates | sort -r | head -n 2
dnf list docker-ce-cli --showduplicates | sort -r | head -n 2
dnf list containerd.io --showduplicates | sort -r | head -n 2

# 5.安裝Docker最新版本,此處我們指定的是最新版本,
# 使用第二列中的版本字串安裝特定的版本,例如:containerd.io.x86_64  1.6.9-3.1.el8 docker-ce-stable
# $sudo apt-get install docker-ce-<VERSION_STRING> docker-ce-cli-<VERSION_STRING> containerd.io
dnf install docker-ce-3:23.0.1-1.el8 docker-ce-cli-1:23.0.1-1.el8 containerd.io-1.6.9-3.1.el8 -y

# 6.將當前(低)用戶加入docker用戶組然后重新登陸當前用戶使得低權限用戶
sudo gpasswd -a ${USER} docker

# 7.配置docker后臺守護行程
mkdir -vp /etc/docker/
sudo tee /etc/docker/daemon.json <<-'EOF'
{
"data-root":"/var/lib/docker",
"registry-mirrors": ["https://xlx9erfu.mirror.aliyuncs.com"],
"exec-opts": ["native.cgroupdriver=systemd"],
"storage-driver": "overlay2",
"log-driver": "json-file",
"log-level": "warn",
"log-opts": {
  "max-size": "100m",
  "max-file": "10"
},
"live-restore": true,
"dns": ["223.6.6.6","114.114.114.114"],
"insecure-registries": [ "harbor.weiyigeek.top"]
}
EOF

# 8.自啟與啟動
sudo systemctl daemon-reload
sudo systemctl enable docker.service
sudo systemctl restart docker.service

# 9.驗證安裝的 docker 服務
systemctl status docker.service --no-pager -l
docker info

# 10.啟動一個 hello-world 容器,驗證是否正常
docker info
docker run --rm hello-world

如何在銀河麒麟作業系統中安裝 docker-compose ?

快速安裝

#  Setting Docker-Compose MIRRORS
DOCKER_COMPOSE_MIRRORS='https://get.daocloud.io'
# Default New Version v2.16.0 (2023年3月8日 18:57:48)
DOCKER_COMPOSE_VERSION=
# Download、Install Docker-Compose
curl -L ${DOCKER_COMPOSE_MIRRORS}/docker/compose/releases/download/${DOCKER_COMPOSE_VERSION:="v2.16.0"}/docker-compose-"$(uname -s)"-"$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
ln -s /usr/local/bin/docker-compose /usr/bin/docker-compose
# Verify Install
docker-compose version

原文地址: https://blog.weiyigeek.top/2022/7-3-678.html

本文至此完畢,更多技術文章,盡情期待下一章節!

溫馨提示:唯一極客技術博客文章在線瀏覽【極客全堆疊修煉】小程式上線了,涉及網路安全、系統運維、應用開發、物聯網實戰、全堆疊文章,希望和大家一起學習進步,歡迎瀏覽交流!(希望大家多多提提意見)

微信公眾號【WeiyiGeek】-極客全堆疊修煉小程式

專欄書寫不易,如果您覺得這個專欄還不錯的,請給這篇專欄 【點個贊、投個幣、收個藏、關個注,轉個發,留個言】(人間六大情),這將對我的肯定,謝謝!,

帥哥(靚仔)、美女,點個關注后續不迷路

溫馨提示: 由于作者水平有限,本章錯漏缺點在所難免,希望讀者批評指正,并請在文章末尾留下您寶貴的經驗知識,聯系郵箱地址 [email protected] 或者關注公眾號 WeiyiGeek 聯系我,


本文來自博客園,作者:WeiyiGeek,轉載請注明原文鏈接:https://www.cnblogs.com/WeiyiGeek/p/17276232.html,
歡迎關注博主【WeiyiGeek】公眾號以及【極客全堆疊修煉】小程式

微信公眾號【WeiyiGeek】

轉載請註明出處,本文鏈接:https://www.uj5u.com/qita/548909.html

標籤:其他

上一篇:軟體測驗面試之問——角色扮演

下一篇:F - 產生冠軍(不使用拓撲排序)

標籤雲
其他(157675) Python(38076) JavaScript(25376) Java(17977) C(15215) 區塊鏈(8255) C#(7972) AI(7469) 爪哇(7425) MySQL(7132) html(6777) 基礎類(6313) sql(6102) 熊猫(6058) PHP(5869) 数组(5741) R(5409) Linux(5327) 反应(5209) 腳本語言(PerlPython)(5129) 非技術區(4971) Android(4554) 数据框(4311) css(4259) 节点.js(4032) C語言(3288) json(3245) 列表(3129) 扑(3119) C++語言(3117) 安卓(2998) 打字稿(2995) VBA(2789) Java相關(2746) 疑難問題(2699) 细绳(2522) 單片機工控(2479) iOS(2429) ASP.NET(2402) MongoDB(2323) 麻木的(2285) 正则表达式(2254) 字典(2211) 循环(2198) 迅速(2185) 擅长(2169) 镖(2155) 功能(1967) .NET技术(1958) Web開發(1951) python-3.x(1918) HtmlCss(1915) 弹簧靴(1913) C++(1909) xml(1889) PostgreSQL(1872) .NETCore(1853) 谷歌表格(1846) Unity3D(1843) for循环(1842)

熱門瀏覽
  • 網閘典型架構簡述

    網閘架構一般分為兩種:三主機的三系統架構網閘和雙主機的2+1架構網閘。 三主機架構分別為內端機、外端機和仲裁機。三機無論從軟體和硬體上均各自獨立。首先從硬體上來看,三機都用各自獨立的主板、記憶體及存盤設備。從軟體上來看,三機有各自獨立的作業系統。這樣能達到完全的三機獨立。對于“2+1”系統,“2”分為 ......

    uj5u.com 2020-09-10 02:00:44 more
  • 如何從xshell上傳檔案到centos linux虛擬機里

    如何從xshell上傳檔案到centos linux虛擬機里及:虛擬機CentOs下執行 yum -y install lrzsz命令,出現錯誤:鏡像無法找到軟體包 前言 一、安裝lrzsz步驟 二、上傳檔案 三、遇到的問題及解決方案 總結 前言 提示:其實很簡單,往虛擬機上安裝一個上傳檔案的工具 ......

    uj5u.com 2020-09-10 02:00:47 more
  • 一、SQLMAP入門

    一、SQLMAP入門 1、判斷是否存在注入 sqlmap.py -u 網址/id=1 id=1不可缺少。當注入點后面的引數大于兩個時。需要加雙引號, sqlmap.py -u "網址/id=1&uid=1" 2、判斷文本中的請求是否存在注入 從文本中加載http請求,SQLMAP可以從一個文本檔案中 ......

    uj5u.com 2020-09-10 02:00:50 more
  • Metasploit 簡單使用教程

    metasploit 簡單使用教程 浩先生, 2020-08-28 16:18:25 分類專欄: kail 網路安全 linux 文章標簽: linux資訊安全 編輯 著作權 metasploit 使用教程 前言 一、Metasploit是什么? 二、準備作業 三、具體步驟 前言 Msfconsole ......

    uj5u.com 2020-09-10 02:00:53 more
  • 游戲逆向之驅動層與用戶層通訊

    驅動層代碼: #pragma once #include <ntifs.h> #define add_code CTL_CODE(FILE_DEVICE_UNKNOWN,0x800,METHOD_BUFFERED,FILE_ANY_ACCESS) /* 更多游戲逆向視頻www.yxfzedu.com ......

    uj5u.com 2020-09-10 02:00:56 more
  • 北斗電力時鐘(北斗授時服務器)讓網路資料更精準

    北斗電力時鐘(北斗授時服務器)讓網路資料更精準 北斗電力時鐘(北斗授時服務器)讓網路資料更精準 京準電子科技官微——ahjzsz 近幾年,資訊技術的得了快速發展,互聯網在逐漸普及,其在人們生活和生產中都得到了廣泛應用,并且取得了不錯的應用效果。計算機網路資訊在電力系統中的應用,一方面使電力系統的運行 ......

    uj5u.com 2020-09-10 02:01:03 more
  • 【CTF】CTFHub 技能樹 彩蛋 writeup

    ?碎碎念 CTFHub:https://www.ctfhub.com/ 筆者入門CTF時時剛開始刷的是bugku的舊平臺,后來才有了CTFHub。 感覺不論是網頁UI設計,還是題目質量,賽事跟蹤,工具軟體都做得很不錯。 而且因為獨到的金幣制度的確讓人有一種想去刷題賺金幣的感覺。 個人還是非常喜歡這個 ......

    uj5u.com 2020-09-10 02:04:05 more
  • 02windows基礎操作

    我學到了一下幾點 Windows系統目錄結構與滲透的作用 常見Windows的服務詳解 Windows埠詳解 常用的Windows注冊表詳解 hacker DOS命令詳解(net user / type /md /rd/ dir /cd /net use copy、批處理 等) 利用dos命令制作 ......

    uj5u.com 2020-09-10 02:04:18 more
  • 03.Linux基礎操作

    我學到了以下幾點 01Linux系統介紹02系統安裝,密碼啊破解03Linux常用命令04LAMP 01LINUX windows: win03 8 12 16 19 配置不繁瑣 Linux:redhat,centos(紅帽社區版),Ubuntu server,suse unix:金融機構,證券,銀 ......

    uj5u.com 2020-09-10 02:04:30 more
  • 05HTML

    01HTML介紹 02頭部標簽講解03基礎標簽講解04表單標簽講解 HTML前段語言 js1.了解代碼2.根據代碼 懂得挖掘漏洞 (POST注入/XSS漏洞上傳)3.黑帽seo 白帽seo 客戶網站被黑帽植入劫持代碼如何處理4.熟悉html表單 <html><head><title>TDK標題,描述 ......

    uj5u.com 2020-09-10 02:04:36 more
最新发布
  • 2023年最新微信小程式抓包教程

    01 開門見山 隔一個月發一篇文章,不過分。 首先回顧一下《微信系結手機號資料庫被脫庫事件》,我也是第一時間得知了這個訊息,然后跟蹤了整件事情的經過。下面是這起事件的相關截圖以及近日流出的一萬條資料樣本: 個人認為這件事也沒什么,還不如關注一下之前45億快遞資料查詢渠道疑似在近日復活的訊息。 訊息是 ......

    uj5u.com 2023-04-20 08:48:24 more
  • web3 產品介紹:metamask 錢包 使用最多的瀏覽器插件錢包

    Metamask錢包是一種基于區塊鏈技術的數字貨幣錢包,它允許用戶在安全、便捷的環境下管理自己的加密資產。Metamask錢包是以太坊生態系統中最流行的錢包之一,它具有易于使用、安全性高和功能強大等優點。 本文將詳細介紹Metamask錢包的功能和使用方法。 一、 Metamask錢包的功能 數字資 ......

    uj5u.com 2023-04-20 08:47:46 more
  • vulnhub_Earth

    前言 靶機地址->>>vulnhub_Earth 攻擊機ip:192.168.20.121 靶機ip:192.168.20.122 參考文章 https://www.cnblogs.com/Jing-X/archive/2022/04/03/16097695.html https://www.cnb ......

    uj5u.com 2023-04-20 07:46:20 more
  • 從4k到42k,軟體測驗工程師的漲薪史,給我看哭了

    清明節一過,盲猜大家已經無心上班,在數著日子準備過五一,但一想到銀行卡里的余額……瞬間心情就不美麗了。最近,2023年高校畢業生就業調查顯示,本科畢業月平均起薪為5825元。調查一出,便有很多同學表示自己又被平均了。看著這一資料,不免讓人想到前不久中國青年報的一項調查:近六成大學生認為畢業10年內會 ......

    uj5u.com 2023-04-20 07:44:00 more
  • 最新版本 Stable Diffusion 開源 AI 繪畫工具之中文自動提詞篇

    🎈 標簽生成器 由于輸入正向提示詞 prompt 和反向提示詞 negative prompt 都是使用英文,所以對學習母語的我們非常不友好 使用網址:https://tinygeeker.github.io/p/ai-prompt-generator 這個網址是為了讓大家在使用 AI 繪畫的時候 ......

    uj5u.com 2023-04-20 07:43:36 more
  • 漫談前端自動化測驗演進之路及測驗工具分析

    隨著前端技術的不斷發展和應用程式的日益復雜,前端自動化測驗也在不斷演進。隨著 Web 應用程式變得越來越復雜,自動化測驗的需求也越來越高。如今,自動化測驗已經成為 Web 應用程式開發程序中不可或缺的一部分,它們可以幫助開發人員更快地發現和修復錯誤,提高應用程式的性能和可靠性。 ......

    uj5u.com 2023-04-20 07:43:16 more
  • CANN開發實踐:4個DVPP記憶體問題的典型案例解讀

    摘要:由于DVPP媒體資料處理功能對存放輸入、輸出資料的記憶體有更高的要求(例如,記憶體首地址128位元組對齊),因此需呼叫專用的記憶體申請介面,那么本期就分享幾個關于DVPP記憶體問題的典型案例,并給出原因分析及解決方法。 本文分享自華為云社區《FAQ_DVPP記憶體問題案例》,作者:昇騰CANN。 DVPP ......

    uj5u.com 2023-04-20 07:43:03 more
  • msf學習

    msf學習 以kali自帶的msf為例 一、msf核心模塊與功能 msf模塊都放在/usr/share/metasploit-framework/modules目錄下 1、auxiliary 輔助模塊,輔助滲透(埠掃描、登錄密碼爆破、漏洞驗證等) 2、encoders 編碼器模塊,主要包含各種編碼 ......

    uj5u.com 2023-04-20 07:42:59 more
  • Halcon軟體安裝與界面簡介

    1. 下載Halcon17版本到到本地 2. 雙擊安裝包后 3. 步驟如下 1.2 Halcon軟體安裝 界面分為四大塊 1. Halcon的五個助手 1) 影像采集助手:與相機連接,設定相機引數,采集影像 2) 標定助手:九點標定或是其它的標定,生成標定檔案及內參外參,可以將像素單位轉換為長度單位 ......

    uj5u.com 2023-04-20 07:42:17 more
  • 在MacOS下使用Unity3D開發游戲

    第一次發博客,先發一下我的游戲開發環境吧。 去年2月份買了一臺MacBookPro2021 M1pro(以下簡稱mbp),這一年來一直在用mbp開發游戲。我大致分享一下我的開發工具以及使用體驗。 1、Unity 官網鏈接: https://unity.cn/releases 我一般使用的Apple ......

    uj5u.com 2023-04-20 07:40:19 more