
1. 项目概述最近在给公司的新服务器部署操作系统时我选择了openEuler 24.03 LTS SP3这个版本。作为一款面向企业级应用的开源操作系统openEuler在稳定性、安全性和性能方面都有不错的表现。这次安装过程中我记录下了详细的操作步骤和注意事项希望能帮助到有同样需求的朋友。openEuler是华为推出的企业级Linux发行版基于CentOS的稳定分支开发特别适合用作服务器操作系统。24.03 LTS SP3是最新的长期支持版本提供了5年的维护周期对于需要稳定运行环境的企业来说是个不错的选择。2. 准备工作2.1 硬件要求检查在开始安装前我们需要确认服务器硬件是否符合openEuler的最低要求CPUx86_64架构建议至少2核内存最小1GB建议4GB以上存储空间最小10GB建议50GB以上网络需要网络连接以下载更新和软件包提示如果是生产环境建议使用RAID配置的存储系统并确保有足够的冗余空间。2.2 下载安装镜像访问openEuler官网下载24.03 LTS SP3版本的ISO镜像。根据服务器架构选择正确的版本x86_64架构openEuler-24.03-LTS-SP3-x86_64-dvd.isoAArch64架构openEuler-24.03-LTS-SP3-aarch64-dvd.iso下载完成后建议校验SHA256值确保镜像完整性sha256sum openEuler-24.03-LTS-SP3-x86_64-dvd.iso2.3 制作安装介质将ISO镜像写入USB设备或刻录到DVD。推荐使用以下工具WindowsRufus或balenaEtcherLinuxdd命令使用dd命令写入USB设备的示例sudo dd ifopenEuler-24.03-LTS-SP3-x86_64-dvd.iso of/dev/sdX bs4M statusprogress注意/dev/sdX需要替换为你的USB设备路径操作前请确认设备路径错误的路径可能导致数据丢失。3. 安装过程详解3.1 启动安装程序将制作好的安装介质插入服务器重启并从该设备启动。在BIOS/UEFI界面选择启动设备后你将看到openEuler的安装引导界面。选择Install openEuler 24.03 LTS SP3开始安装。如果需要进行故障排查可以选择Troubleshooting选项。3.2 语言和键盘设置安装程序首先会要求选择语言和键盘布局。建议选择语言English (United States)键盘US虽然可以选择中文但在服务器环境中使用英文可以减少潜在的编码问题。3.3 安装目标设置这是安装过程中最重要的步骤之一需要正确配置存储设备。选择Installation Destination选择要安装的磁盘配置分区方案对于生产服务器建议采用以下分区方案/boot1GB (ext4)/20-50GB (xfs)/var10-20GB (xfs)/home根据需求分配 (xfs)swap内存大小的1-2倍如果服务器有多个磁盘可以考虑配置LVM以便未来扩展。对于高可用性要求的环境建议使用RAID配置。3.4 网络和主机名配置选择Network Hostname进行网络设置启用网络接口设置主机名如server01.example.com配置静态IP生产环境推荐或DHCP提示在配置静态IP时确保记录下IP地址、子网掩码、网关和DNS服务器信息。3.5 软件选择openEuler提供了多种软件包组合Minimal Install最小化安装适合定制化需求Server标准服务器安装包含常用工具Virtualization Host虚拟化主机Development Workstation开发工作站对于大多数服务器场景选择Server即可。如果需要特定功能可以在安装完成后添加软件包。3.6 用户设置设置root密码并创建至少一个普通用户设置强壮的root密码建议16字符以上包含大小写字母、数字和特殊字符创建普通用户并添加到wheel组获得sudo权限为用户设置强密码安全提示避免直接使用root账户进行日常操作通过sudo提权更安全。3.7 开始安装确认所有设置无误后点击Begin Installation开始安装过程。安装时间取决于硬件性能和选择的软件包数量通常需要10-30分钟。安装完成后点击Reboot重启系统。记得移除安装介质否则可能会再次进入安装程序。4. 安装后配置4.1 系统更新首次登录后首先更新系统sudo dnf update -y这将更新所有已安装的软件包到最新版本包括安全补丁。4.2 防火墙配置openEuler默认使用firewalld作为防火墙解决方案。配置基本规则sudo systemctl enable --now firewalld sudo firewall-cmd --permanent --add-servicessh sudo firewall-cmd --permanent --add-servicehttp sudo firewall-cmd --permanent --add-servicehttps sudo firewall-cmd --reload4.3 SELinux设置openEuler默认启用SELinux以增强安全性。查看当前状态getenforce如果需要对SELinux进行配置可以使用以下命令sudo setenforce 0 # 临时设置为permissive模式 sudo setenforce 1 # 临时设置为enforcing模式要永久修改SELinux模式编辑/etc/selinux/config文件。4.4 时间同步配置确保系统时间准确对于服务器至关重要sudo dnf install chrony -y sudo systemctl enable --now chronyd sudo chronyc sources4.5 日志管理安装并配置日志轮转sudo dnf install logrotate -yopenEuler使用rsyslog作为默认日志系统可以通过/etc/rsyslog.conf进行配置。5. 常见问题解决5.1 安装过程中找不到磁盘可能原因缺少磁盘控制器驱动磁盘连接问题BIOS/UEFI设置问题解决方案检查磁盘连接和电源在BIOS中确认磁盘被识别尝试在安装启动时添加内核参数如nodmraid5.2 网络连接问题如果安装后无法连接网络检查网线连接确认网络接口状态ip a nmcli device status检查网络配置cat /etc/sysconfig/network-scripts/ifcfg-interface5.3 软件包安装失败如果遇到软件包依赖问题清理dnf缓存sudo dnf clean all重建缓存sudo dnf makecache尝试添加--skip-broken参数sudo dnf install package --skip-broken5.4 性能调优建议对于生产服务器可以考虑以下优化调整内核参数echo vm.swappiness10 | sudo tee -a /etc/sysctl.conf优化文件系统挂载选项在/etc/fstab中添加noatime根据工作负载调整IO调度器6. 进阶配置6.1 配置SSH安全加强SSH安全性修改SSH端口sudo sed -i s/#Port 22/Port 2222/ /etc/ssh/sshd_config禁用root登录sudo sed -i s/#PermitRootLogin yes/PermitRootLogin no/ /etc/ssh/sshd_config启用密钥认证sudo sed -i s/#PubkeyAuthentication yes/PubkeyAuthentication yes/ /etc/ssh/sshd_config重启SSH服务sudo systemctl restart sshd6.2 配置自动化更新设置自动安全更新sudo dnf install dnf-automatic -y sudo sed -i s/apply_updates no/apply_updates yes/ /etc/dnf/automatic.conf sudo systemctl enable --now dnf-automatic.timer6.3 监控系统健康安装基本监控工具sudo dnf install htop sysstat smartmontools -y配置smartd监控硬盘健康sudo systemctl enable --now smartd6.4 备份策略设置基本备份方案安装rsyncsudo dnf install rsync -y创建备份脚本示例#!/bin/bash BACKUP_DIR/backup/$(date %Y%m%d) mkdir -p $BACKUP_DIR rsync -a --delete /etc $BACKUP_DIR rsync -a --delete /home $BACKUP_DIR添加到cron定时任务7. 性能基准测试安装完成后建议进行简单的性能测试以确认系统运行正常。7.1 CPU性能测试sudo dnf install sysbench -y sysbench cpu --cpu-max-prime20000 run7.2 内存性能测试sysbench memory --memory-block-size1K --memory-total-size10G run7.3 磁盘IO测试sysbench fileio --file-total-size10G prepare sysbench fileio --file-total-size10G --file-test-moderndrw --time300 --max-requests0 run sysbench fileio --file-total-size10G cleanup7.4 网络性能测试使用iperf3测试网络吞吐量需要在两台机器上运行服务端sudo dnf install iperf3 -y iperf3 -s客户端iperf3 -c server_ip在实际部署应用前通过这些测试可以确认硬件性能是否符合预期并建立性能基准以便后续对比。