资讯动态

手把手教你用阿里云镜像在CentOS 8.5上最小化安装(附网络与root密码配置避坑点)

发布时间:2026/10/3 17:29:17 来源:尧图企业网站定制
生产级CentOS 8.5最小化安装全流程与深度优化指南当我们需要在生产环境中部署Linux服务器时选择稳定、安全的操作系统版本和合理的安装配置至关重要。CentOS 8.5作为企业级Linux发行版以其稳定性和长期支持特性受到众多运维人员的青睐。本文将详细介绍如何在CentOS 8.5上执行最小化安装并针对生产环境进行深度优化配置。1. 准备工作与环境确认在开始安装前充分的准备工作能避免后续安装过程中的诸多问题。首先需要确认服务器的硬件配置和固件类型固件类型确认通过服务器BIOS界面检查是UEFI还是传统BIOS模式硬件兼容性检查确保所有硬件组件特别是RAID卡和网卡与CentOS 8.5兼容安装介质准备推荐使用阿里云镜像源下载最新CentOS 8.5镜像提示生产环境中建议使用校验和验证下载镜像的完整性避免因镜像损坏导致的安装问题。对于网络环境建议提前规划好以下信息配置项建议值说明IP地址根据网络规划静态IP避免使用DHCP子网掩码255.255.255.0根据实际网络环境调整网关网络出口网关地址DNS服务器企业内部DNS或公共DNS如8.8.8.8, 114.114.114.1142. 安装过程关键配置2.1 启动安装与语言选择使用准备好的安装介质启动服务器后在引导界面选择Install CentOS Linux 8.5选项。在语言选择界面虽然可以选择中文简体方便安装过程但生产环境建议保持英文环境# 安装后修改系统语言的命令 localectl set-locale LANGen_US.utf82.2 软件包选择与分区方案在Software Selection界面务必选择Minimal Install选项这是生产环境的最佳实践最小化安装优势减少安全漏洞暴露面降低系统资源占用避免不必要的服务冲突对于分区方案建议采用以下结构/boot 1GB ext4 / 20GB xfs /var 10GB xfs /home 5GB xfs swap 根据内存大小配置注意对于高I/O应用建议将/var单独分区避免日志等文件填满根分区。2.3 网络与主机名配置在生产环境中静态IP配置是必须的。在安装界面的Network Hostname部分启用目标网卡点击Configure按钮选择IPv4协议手动输入预先规划的IP信息设置有意义的主机名如web-prod-01# 安装后验证网络配置的命令 nmcli connection show ip addr show ping -c 4 8.8.8.83. 生产环境关键安全配置3.1 root账户与用户管理虽然安装过程中可以启用root账户但生产环境中更安全的做法是保持root账户禁用创建具有sudo权限的普通用户配置SSH密钥认证# 创建管理用户的命令 useradd -m -s /bin/bash admin passwd admin usermod -aG wheel admin # 配置sudo权限 echo admin ALL(ALL) NOPASSWD:ALL /etc/sudoers.d/admin3.2 防火墙与SELinux配置CentOS 8.5默认启用firewalld和SELinux这是重要的安全屏障# 查看防火墙状态 firewall-cmd --state # 添加必要服务 firewall-cmd --permanent --add-servicessh firewall-cmd --permanent --add-servicehttp firewall-cmd --reload # SELinux状态确认 getenforce3.3 系统服务优化最小化安装后建议禁用不必要的服务systemctl disable avahi-daemon systemctl disable cups systemctl disable bluetooth4. 安装后必备优化4.1 配置阿里云镜像源替换默认镜像源为阿里云源可显著提升软件下载速度# 备份原有repo文件 mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.backup # 下载阿里云repo文件 curl -o /etc/yum.repos.d/CentOS-Base.repo https://mirrors.aliyun.com/repo/Centos-vault-8.5.2111.repo # 清理并重建缓存 yum clean all yum makecache4.2 系统更新与基础工具安装完成系统初始更新并安装常用工具yum update -y yum install -y epel-release yum install -y vim wget curl net-tools bash-completion4.3 时间同步配置精确的时间同步对分布式系统至关重要# 安装chrony yum install -y chrony # 配置NTP服务器 sed -i s/^pool.*/server ntp1.aliyun.com iburst\nserver ntp2.aliyun.com iburst/ /etc/chrony.conf # 启动并启用服务 systemctl enable --now chronyd # 验证时间同步 chronyc sources -v5. 生产环境检查清单在将服务器投入生产环境前建议完成以下检查[ ] 确认所有安全更新已安装[ ] 验证防火墙规则是否正确配置[ ] 测试备份和恢复流程[ ] 配置日志轮转和监控[ ] 设置适当的文件权限[ ] 禁用不必要的内核模块[ ] 配置SSH安全选项# 检查系统关键配置的示例命令 grep PermitRootLogin /etc/ssh/sshd_config umask sysctl -a | grep ip_forward在实际运维中我们发现遵循最小权限原则和定期更新策略的服务器其稳定性和安全性都有显著提升。特别是在高负载环境下最小化安装的系统表现更为出色资源利用率更高故障排查也更为简单。

读完文章,也想定制专属网站?

尧图设计师 24 小时内与您沟通定制方案

免费获取报价 →
↑