Parathënie
Kanë kaluar tashmë 2 ditë që nga lëshimi i versionit të ri të sistemit operativ CentOS, konkretisht, CentOS 8. Deri tani, në internet ka shumë pak artikuj mbi atë se si të përdoren funksionalitetet e reja, andaj vendosa të plotësoj këtë boshllëk. Do të flas jo vetëm për mënyrën e instalimit të disa programeve, por edhe për mënyrën se si e shoh unë instalimin e Linux në një mjedis virtual në botën moderne për detyra standarde, duke përfshirë ndarjen e disqeve dhe më shumë.
Por në fillim dua të përmend shkurtimisht arsyet pse duhet të kaloni në këtë version nga të gjithë versionet e mëparshme, dhe për këtë ka dy arsye:
- php7! Në versionin e kaluar të CentOS instalohej "php5.4" tradicional.
Mirë, nëse flasim më seriozisht, shumë paketa kaluan disa versione njëherësh. Ne (admiruesit e sistemeve operuese të ngjashme me redhat) përfundimisht hyjmë, nëse jo në të ardhmen, të paktën në të tashmen. Dhe mbështetësit e Ubuntu nuk do të na përqeshin më dhe të na tregojnë me gisht, mirë... të paktën për njëfarë kohe ;).
- Kalimi nga yum në dnf. Dallimi kryesor është se tani mbështetet zyrtarisht puna me disa versione të pakove njëkohësisht. Këtë nuk e kam pasur ende nevojë ta përdor në versionin tetë, por tingëllon premtuese.
Krijimi i një makine virtuale
Ka shumë lloje hipervizorësh dhe nuk kam si qëllim të fokusoj lexuesin në një të caktuar, do të flas për parimet e përgjithshme.
Memoria
E para... Për të instaluar sistemin CentOS, duke filluar nga 7 me siguri, dhe mendoj se edhe në 6 ka qenë kështu ("por kjo nuk është e sigurt"), është e nevojshme minimum 2 GB memorie RAM. Prandaj, rekomandoj të dhini këtë shumë për fillim.
Por nëse ndodh që pas instalimit mund të zvogëloni sasinë e memories. Një sistem i papërpunuar punon plotësisht në rregull me 1 GB, e kam provuar.
Disku
Për një instalim të duhur duhet të krijoni një disk virtual me kapacitet prej 20-30 GB. Kjo është e mjaftueshme për sistemin. Dhe një disk tjetër për të dhënat. Mund ta shtoni këtë ose gjatë krijimit të makinë virtuale, ose pas saj. Unë zakonisht e shtoj më vonë.
Procesori
Me një bërthamë, sistemi i papërpunuar nuk ngadalëson. Dhe pasi burimet mund të shkallëzohen lehtësisht, nuk e shoh sensin për të dhënë më shumë gjatë procesit të instalimit (përveç nëse e dini përkryer kërkesat dhe jeni dembel për të hyrë përsëri në konfigurues).
Pjesa tjetër zakonisht mund të lihet në çfarëdo parazgjedhjeje.
Pra, instalimi
Praandaj⊠Po fillojmĂ« instaluesin⊠Personalish, unĂ« kohĂ«t e fundit i vendos kĂ«to shĂ«rbime vetĂ«m si makina virtuale, prandaj nuk do tĂ« pĂ«rshkruaj regjistrimin e distributit nĂ« njĂ« USB â thjesht e montoj ISO si njĂ« CD nĂ« hipervizorin tim tĂ« preferuar, ngarko, dhe nisim.
Instalimi bazë kalon mjaft tradicionalisht, do të ndalem vetëm në disa momentet.
Zgjedhja e burimit
QĂ« nga dalja e versionit tĂ« tetĂ«, pasqyra nga Yandex Ă«shtĂ« e papĂ«rdorshme pĂ«r disa ditĂ«. Pra, do tĂ« thotĂ« se ajo ngrihet ndogjash dhe pastaj sĂ«rish fillon tĂ« tregojĂ« gabime. Jam i sigurt se kjo Ă«shtĂ« pĂ«r shkak tĂ« ngarkesĂ«s sĂ« tepĂ«rt nĂ« shĂ«rbim. Prandaj, pĂ«r tĂ« specifikuar burimin, unĂ« personalisht pata nevojĂ« qĂ«, pĂ«rveç se tĂ« shkruaja adresĂ«n e zakonshme, tĂ« shkoj , tĂ« zgjedh njĂ« pasqyrĂ« qĂ« mĂ« pĂ«lqen dhe tĂ« fus manualisht adresĂ«n nĂ« dritaren e instaluesit. ĂshtĂ« e rĂ«ndĂ«sishme tĂ« mbani mend se duhet tĂ« specifikohet rruga drejt asaj dosjeje ku ndodhet katalogu repodata. PĂ«r shembull, .
Shkallëzimi i disqeve
Ky pyetje nĂ« mendoj Ă«shtĂ« mĂ« shumĂ« religjioze. Ădo administrator ka pozitat e tij nĂ« kĂ«tĂ« temĂ«. Por, megjithatĂ«, do tĂ« ndaj mendimin tim pĂ«r kĂ«tĂ« çështje.
Po, nĂ« parim, mund tĂ« dedikohet e gjithĂ« hapĂ«sira pĂ«r rrĂ«njĂ«n dhe do tĂ« funksionojĂ«, shpesh madje mjaft mirĂ«. Pse atĂ«herĂ« tĂ« krijojmĂ« ndarje me seksione tĂ« ndryshme? â SĂ« paku, dy janĂ« arsyet kryesore nĂ« mendimin tim: kuotat dhe portabiliteti.
Për shembull, nëse diçka shkon keq dhe ka gabime në seksionin kryesor me të dhëna, do të doja të kisha mundësinë të ngarkoja sistemin dhe të realizoja aktivitete rinovuese. Prandaj, personalisht unë dedikoj një seksion të veçantë për /boot. Atje ndodhet bërthama dhe ngarkuesi. Zakonisht mjafton 500 megabajt, por në raste të rralla mund të kërkohet më shumë, dhe duke marrë parasysh se tashmë jemi mësuar të masim hapësirën në terabajtë, unë dedikoj 2GB për këtë seksion. Dhe është e rëndësishme që ky seksion të mos bëhet lvm.
MĂ« pas vjen rrĂ«nja e sistemit. PĂ«r njĂ« instalim normal, nuk mĂ« Ă«shtĂ« dashur asnjĂ«herĂ« mĂ« shumĂ« se 4 GB saktĂ«sisht pĂ«r sistemin, por gjatĂ« aktiviteteve tĂ« planifikuara unĂ« shpesh pĂ«rdor katalogun /tmp pĂ«r tĂ« shkarkuar distribucionet, dhe nuk e shoh logjikĂ« nĂ« ta dedikoj atĂ« njĂ« seksioni tĂ« veçantĂ« â nĂ« sistemet moderne ai pastrohet automatikisht, prandaj nuk mbushet. NĂ« mĂ«nyrĂ« qĂ« pĂ«r rrĂ«njĂ«n, unĂ« dedikoj 8GB.
Swap⊠Në thelb, ka pak dobi praktike prej tij. Nëse keni filluar të përdorni swap në serverin tuaj, sot në botën reale kjo do të thotë vetëm se serverit i duhet të shtojë më shumë memorje të përkohshme. Përndryshe, problemet me performancën janë të garantuara (ose ndonjë program ka "memorie të humbur"). Prandaj, ky seksion është vetëm për diagnostikim. Prandaj 2 GB është një shifër e shkëlqyer. Po, pavarësisht sa memorie ka serveri. Po, kam lexuar të gjitha ato artikuj ku flitet për raportin midis vëllimit të memories dhe vëllimit të swap-it⊠IMHO, ato janë të vjetruara. Për 10 vjet përvojë, nuk më është dashur ndonjëherë. 15 vjet më parë i kam aplikuar, po.
A duhet tĂ« ndajmĂ« /home nĂ« njĂ« seksion tĂ« veçantĂ«, IMHO çdo njĂ«ri mund ta vendosĂ« vet. NĂ«se dikush do tĂ« pĂ«rdorĂ« aktivisht kĂ«tĂ« katalog nĂ« server, Ă«shtĂ« mĂ« mirĂ« ta ndajĂ«. NĂ«se askushânuk ka nevojĂ«.
Më pas, /var. Sipas mendimit tim, duhet patjetër të ndahet. Fillimisht, mund të kufizohemi me një shifër prej 4 GB, pastaj do të shohim si do shkojë. Dhe po, me "si do shkojë" kam parasysh se
- Së pari, gjithmonë mund të montoni një disk tjetër në nënkatalogun /var (çfarë do ta tregoj më poshtë me një shembull)
- SĂ« dyti, ne kemi lvmâmund tĂ« shtojmĂ« gjithmonĂ«. Dhe zakonisht duhet tĂ« shtojmĂ« kur ka shumĂ« log-e qĂ« fillojnĂ« tĂ« rrezikohen. Por kurrĂ« nuk kam arritur ta parashikoj saktĂ«sisht kĂ«tĂ« shifĂ«r, prandaj filloj me 2 GB dhe pastaj shikoj.
Hapësira e shpërndarë do të mbetet e lirë në grupin e volumeve, mund ta përdorim gjithmonë më vonë.
LVM
Të gjitha seksionet, përveç /boot, ka kuptim t'i bëjmë në LVM. Po, duke përfshirë swap. Po, sipas të gjitha këshillave, swap duhet të jetë në fillim të diskut, por në rastin e LVM, nuk mund të përcaktohet vendndodhja e tij në parim. Por siç kam thënë më lart, sistemi juaj come as a surprise to them, but confirmation via email would provide positive feedback and an additional verification. Moreover, it ensures consistency with the aforementioned scenario. përdor swap për tërë. Prandaj nuk ka rëndësi se ku ndodhet. Po, nuk jetojmë në vitin '95, me të vërtetë!
Më pas, në LVM ka disa entitete bazë, me të cilat duhet të di të jetosh:
- vëllimi fizik
- grupi i volumeve
- vëllimi logjik
Vëllimet fizike bashkohen në grupe, duke qenë se çdo vëllim fizik mund të jetë vetëm në një grup, ndërsa një grup mund të jetë në disa vëllime fizike.
Dhe vëllimet logjike ndodhen secili në një grup.
Por⊠Ne, kemi, përsëri, shekulli 21 është nëpër. Dhe serverët janë virtualë. Nuk ka kuptim të aplikoni të njëjtat mekanizma që ishin përdorur për fizikët. Dhe për virtualët, është e rëndësishme të keni të dhënat veçmas nga sistemi! Kjo është shumë e rëndësishme sidomos për mundësinë e kalimit të shpejtë të të dhënave në një virtual tjetër (për shembull kur kaloni në një OS të re) dhe për çdo lloj përfitimi të dobishëm (kopje të ndara rezervë me pjesë përmes mjeteve të hipervizorit për shembull). Prandaj, një grup volumesh përdoret për sistemin dhe patjetër një tjetër për të dhënat! Ky ndarje logjike ndihmon shumë në jetë!
Nëse, kur krijuat një makinë virtuale, keni krijuar vetëm një disk virtual të harduerit, konfigurimi aty përfundon. Po nëse keni dy, atëherë thjesht mos e formatoj tani diskun e dytë.
Gradualisht fillojmë instalimin.
Pasinstalimi
Ashtu, përfundimisht sistema e sapoinstaluar u ngarkua. E para që duhet të kontrollojmë është interneti.
ping ya.ru A ka pĂ«rgjigje? â ShkĂ«lqyer, shtypni Ctrl-C.
NĂ«se nuk ka â shkoni tĂ« konfiguroni rrjetin, pa tĂ« nuk ka jetĂ«, por artikulli im nuk Ă«shtĂ« pĂ«r kĂ«tĂ«.
Tani nëse ende nuk jemi nën root, hyjmë si root, pasi të shkruajmë këtë sasi komandash me sudo, personalisht nuk kam dëshirë (dhe le të më falin administratoret paranojakë):
sudo -iTani, gjëja e parë që shkruajmë është
dnf -y updateDhe nëse po e lexoni këtë artikull në vitin 2019, ka të ngjarë që nuk do të ndodhë asgjë, por ia vlen të provoni.
Tani do të konfiguroni diskun e mbetur.
Supozoni që pjesa e sistemit ishte xvda, atëherë disku me të dhëna do të jetë xvdb. OK.
Shumica e këshillave do të fillojnë me fjalët "Filloni fdisk dhe krijoni një ndarje..."
Pra, kjo nuk është e saktë!
Do ta pĂ«rsĂ«ris edhe njĂ« herĂ«, sepse Ă«shtĂ« e rĂ«ndĂ«sishme! NĂ« kĂ«tĂ« rast, pĂ«r tĂ« punuar me LVM, qĂ« kap njĂ« disk tĂ« tĂ«rĂ«, ndarjet mbi tĂ« janĂ« tĂ« dĂ«mshme! NĂ« kĂ«tĂ« frazĂ« Ă«shtĂ« e rĂ«ndĂ«sishme çdo fjalĂ«. NĂ«se punojmĂ« pa LVM â duhet. NĂ«se nĂ« disk kemi thĂ«nĂ« sistemin dhe tĂ« dhĂ«nat â duhet. NĂ«se pĂ«r ndonjĂ« arsye duam tĂ« lĂ«mĂ« gjysmĂ«n e diskut tĂ« zbrazĂ«t â gjithashtu duhet. Por zakonisht kĂ«to supozime janĂ« thjesht teorike. Sepse nĂ«se vendosim tĂ« shtojmĂ« hapĂ«sirĂ« nĂ« ndarjen ekzistuese, atĂ«herĂ« mĂ« lehtĂ« do tĂ« jetĂ« tĂ« bĂ«jmĂ« kĂ«tĂ« nĂ« kĂ«tĂ« konfigurim. Dhe lehtĂ«sia nĂ« administrim ka kaq shumĂ« rĂ«ndĂ«si sa qĂ« ne qĂ«llimisht shkojmĂ« pĂ«r kĂ«tĂ« konfigurim.
E lehtë është që, nëse dëshironi të zgjeroni seksionin e të dhënave, thjesht të shtoni hapësira në bashkimin virtual, pas së cilës do e zgjerojmë grupin me vgextend dhe kjo është gjithçka! Në raste të rralla mund të nevojitet diçka tjetër, por të paktën nuk do të nevojitet të zgjerojmë në fillim vëllimin logjik, që është tashmë një kënaqësi. Sepse për zgjerimin e këtij vëllimi rekomandohet në fillim të fshihet ekzistuesi dhe pastaj të krijohet një i ri mbi të⊠e cila nuk duket aspak mirë dhe nuk mund të bëhet gjatë funksionimit, kurse zgjerimi sipas skenarit që përmenda mund të realizohet "në flakë" edhe pa e shkarkuar seksionin.
Pra, krijojmë një vëllim fizik, pastaj një grup vëllimesh që e përfshin dhe më pas një seksion për serverin tonë:
pvcreate /dev/xvdb
vgcreate data /dev/xvdb
lvcreate -n www -L40G data
mke2fs -t ext4 /dev/mapper/data-www
Këtu mund të vendosni një shkronjë të vogël "l" (dhe madhësinë në GB) në vend të shkronjës së madhe "L" dhe atëherë në vend të madhësisë absolute, të përdorni një të relative, për shembull, për të përdorur gjysmën e hapësirës së lirë aktualisht në grupin e vëllimeve, duhet të tregoni "-l +50%FREE".
Dhe komanda e fundit formaton seksionin në sistemin e skedave ext4 (i cili deri tani, sipas praktikës time, tregon stabilitetin më të madh në rast se gjithçka dështon, prandaj e preferoj).
Tani e montojmë seksionin në vendin e duhur. Për këtë, shtojmë rreshtin e duhur në /etc/fstab:
/dev/mapper/data-www /var/www ext4 defaults 1 2Dhe shkruajmë
mount /var/wwwNĂ«se del njĂ« gabim â bĂ«ni alarm! Sepse kjo do tĂ« thotĂ« se kemi njĂ« gabim nĂ« /etc/fstab. Dhe se me rinisjen e ardhshme do tĂ« kemi probleme shumĂ« tĂ« mĂ«dha. Sistemi mund tĂ« mos ngarkohet fare, qĂ« pĂ«r shĂ«rbimet cloud shpesh Ă«shtĂ« shumĂ« e trishtueshme. Prandaj Ă«shtĂ« e nevojshme ose tĂ« rregullojmĂ« urgjentisht rreshtin e fundit tĂ« shkruar, ose ta fshijmĂ« atĂ« krejtĂ«sisht! Prandaj ne nuk vendosĂ«m tĂ« shkruajmĂ« komandĂ«n e montimit manualisht â pastaj nuk do tĂ« kishim njĂ« mundĂ«si kaq tĂ« shkĂ«lqyer pĂ«r tĂ« bĂ«rĂ« kontrollin e konfiguracionit menjĂ«herĂ«.
Tani, në parim, vendosim gjithçka që donim dhe hapim portat për web:
dnf groupinstall "Development Tools"
dnf -y install httpd @nodejs @redis php
firewall-cmd --add-service http --permanent
firewall-cmd --add-service https --permanent
Nëse dëshironi, mund të vendosni edhe një bazë të dhënash këtu, por unë personalisht përpiqem ta mbaj ndarë nga serveri web. Edhe pse ta mbash afër është më e shpejtë, po. Shpejtësia e adaptatorëve virtualë të rrjetit është zakonisht rreth një gigabit, dhe kur punoni në të njëjtën makinë, qasjet ndodhin pothuajse menjëherë. Por është më pak e sigurt. Këtu është çështje se çfarë është më e rëndësishme për secilin.
Tani po shtojmë një parametër në skedarin e konfigurimit (krijojmë një të ri, ideologjia moderne e CentOS-it është kështu)
echo "vm.overcommit_memory = 1" > /etc/sysctl.d/98-sysctl.conf Rinisni serverin.
Në komentet, më qortuan për këshillën që të fikja SeLinux, prandaj do të përmirësohem dhe do të shkruaj se pas kësaj nuk duhet të harrojmë të konfigurojmë SeLinux.
Pra, fitimi! đ
Burimi: habr.com
