Rocky Linux:RHEL同源的企业级稳定之选
rocky linux
Rocky Linux 是一款面向服务器、云计算、企业生产环境和开发测试场景的 Linux 发行版。它基于 Red Hat Enterprise Linux 的源代码构建,目标是提供与 RHEL 高度兼容的操作系统体验。对于需要稳定、安全、长期维护能力,同时又不想依赖商业订阅支持的用户来说,Rocky Linux 是一个非常重要的选择。
Rocky Linux 是什么?
Rocky Linux 属于企业级 Linux 发行版,强调稳定性、兼容性和安全性。它继承了 RHEL 生态的许多优势,例如成熟的软件包管理、稳定的内核、完善的安全机制、良好的硬件支持以及丰富的企业应用生态。
与追求最新软件版本的桌面发行版不同,Rocky Linux 更关注生产环境的可靠性。它适合用于 Web 服务器、数据库服务器、虚拟化平台、容器平台、高性能计算集群以及企业内部应用服务。
Rocky Linux 的主要特点
1. 与 RHEL 高度兼容
Rocky Linux 与 RHEL 保持二进制兼容,这意味着大多数为 RHEL 编写的软件、脚本、教程和运维方案,都可以在 Rocky Linux 上运行。对于熟悉 RHEL 或 CentOS 的用户来说,迁移到 Rocky Linux 的成本较低。
2. 稳定性强
Rocky Linux 的软件版本通常经过充分测试,适合部署到生产环境。它不会频繁引入激进更新,因此在服务器场景中更加可靠。
3. 社区驱动
Rocky Linux 由社区推动发展,拥有开放透明的协作模式。用户可以参与问题反馈、文档完善、软件包维护等工作。
4. 安全性高
Rocky Linux 内置 SELinux、firewalld、dnf 软件包管理器等安全与管理工具,能够帮助管理员构建更安全的服务环境。
Rocky Linux 安装教程
第一步:下载镜像
访问 Rocky Linux 官方站点,选择适合自己架构的 ISO 镜像,例如 x86_64 或 aarch64。下载后建议校验镜像完整性,避免安装过程中出现文件损坏问题。
第二步:制作启动盘
可以使用 Rufus、balenaEtcher、Ventoy 等工具将 ISO 写入 U 盘。制作完成后,将 U 盘插入服务器或虚拟机,进入 BIOS 或启动菜单,选择从 U 盘启动。
第三步:进入安装界面
启动后进入 Rocky Linux 安装程序。通常需要配置以下内容:
- 语言
- 时区
- 键盘布局
- 网络地址
- 磁盘分区
- 管理员 root 密码
- 普通用户账号
如果是新手,可以选择自动分区;如果是生产服务器,建议手动规划 /、/boot、/var、/home 等目录空间。
第四步:选择软件包
Rocky Linux 提供多种安装环境,例如最小化安装、带图形界面安装、服务器基础环境等。如果用于服务器,建议选择最小化安装,这样可以减少不必要的软件和服务,提高安全性。
第五步:完成安装
安装完成后重启系统,使用 root 或普通用户登录即可开始配置服务。
常用命令
Rocky Linux 使用 dnf 作为软件包管理器,常用命令如下:
dnf update
dnf install nginx
dnf remove nginx
dnf search mysql
dnf info nginx
dnf clean all
系统服务管理使用 systemctl:
systemctl start nginx
systemctl enable nginx
systemctl stop nginx
systemctl status nginx
防火墙管理可以使用 firewalld:
systemctl enable firewalld
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
搭建 Web 服务器示例
以 Nginx 为例,安装步骤如下:
dnf install nginx -y
systemctl enable nginx
systemctl start nginx
firewall-cmd --permanent --add-service=http
firewall-cmd --reload
安装完成后,在浏览器中访问服务器 IP 地址,即可看到 Nginx 默认页面。
网站文件通常可以放在:
/usr/share/nginx/html
如果需要配置虚拟主机,可以编辑 Nginx 配置文件,然后检查配置并重启服务:
nginx -t
systemctl restart nginx
安全配置建议
在部署 Rocky Linux 服务器时,建议注意以下几点:
- 不要长期使用 root 登录服务器。
- 为管理员创建普通用户,并使用 sudo 提权。
- 开启防火墙,只开放必要端口。
- 使用 SSH 密钥登录,减少密码暴力破解风险。
- 定期更新系统补丁。
- 重要数据定期备份。
- 对数据库、Web 应用等服务进行权限隔离。
例如,创建普通用户并授权 sudo:
useradd admin
passwd admin
usermod -aG wheel admin
Rocky Linux 适合哪些场景?
Rocky Linux 非常适合以下场景:
- 企业服务器部署
- Web 服务与数据库服务
- 容器平台,例如 Podman、Docker、Kubernetes
- 虚拟化平台,例如 KVM、Proxmox 宿主机
- 高性能计算集群
- 开发与测试环境
- 替代传统 CentOS 服务器环境
如果你的团队原来使用 RHEL 或 CentOS,Rocky Linux 通常是比较平滑的替代方案。
总结概括全文
Rocky Linux 是一款稳定、安全、与 RHEL 高度兼容的企业级 Linux 发行版,适合服务器、云计算、容器和高性能计算等场景。本文介绍了 Rocky Linux 的特点、安装流程、常用命令、Web 服务器搭建方法以及安全配置建议。对于需要稳定生产环境的管理员和开发者来说,Rocky Linux 是一个值得重点考虑的操作系统选择。