TencentOS Server 3.1 基于 CentOS/RHEL 生态构建,采用 RPM 包管理方式,其软件安装逻辑与主流 Linux 发行版高度一致。以下是针对该系统的常用软件安装及服务配置指南:
一、基础环境准备
在开始安装前,建议先更新系统软件源和核心工具链,确保依赖库为最新状态:
# 刷新 yum 缓存并升级系统(需 root 权限)
sudo yum makecache fast
sudo yum update -y
# 安装开发工具组(编译 C/C++ 程序必备)
sudo yum groupinstall "Development Tools" -y
# 安装基础网络调试工具
sudo yum install wget curl net-tools vim -y
注意:TencentOS 默认已启用
tencentos官方源,若需使用第三方源(如 EPEL),请先确认兼容性:sudo yum install epel-release -y
二、常用服务安装示例
1. Web 服务(Nginx/Apache)
# 安装 Nginx(推荐,轻量高效)
sudo yum install nginx -y
sudo systemctl start nginx
sudo systemctl enable nginx
# 验证运行状态
systemctl status nginx
2. 数据库(MySQL/MariaDB)
# 安装 MariaDB(TencentOS 默认兼容 MySQL 协议)
sudo yum install mariadb-server mariadb -y
sudo systemctl start mariadb
sudo systemctl enable mariadb
# 初始化安全设置(首次安装后执行)
sudo mysql_secure_installation
提示:生产环境建议使用腾讯云数据库 TDSQL 或云托管 MySQL 服务,避免本地部署运维风险。
3. 容器运行时(Docker)
# 安装 Docker CE(需添加官方仓库)
curl -fsSL https://get.docker.com | bash
sudo usermod -aG docker $USER
# 启动并设置开机自启
sudo systemctl start docker
sudo systemctl enable docker
# 验证版本
docker --version
4. 监控与日志(Prometheus + Grafana)
# 通过容器快速部署监控栈(推荐方式)
docker run -d --name prometheus
-p 9090:9090
prom/prometheus
docker run -d --name grafana
-p 3000:3000
grafana/grafana
三、服务管理与防火墙配置
1. 服务生命周期管理
所有服务均通过 systemctl 控制:
# 查看服务状态
systemctl status <service_name>
# 启动/停止/重启
sudo systemctl start/stop/restart <service_name>
# 设置开机自启
sudo systemctl enable <service_name>
2. 防火墙规则(firewalld)
TencentOS 默认启用 firewalld,需开放对应端口:
# 永久开放 HTTP/HTTPS 端口
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
# 重载配置生效
sudo firewall-cmd --reload
# 临时开放特定端口(如 8080)
sudo firewall-cmd --add-port=8080/tcp
安全建议:生产环境请结合腾讯云安全组策略,仅开放必要端口,避免直接暴露 SSH(22 端口)。
四、进阶注意事项
-
内核优化
TencentOS 3.1 针对云场景做了内核调优(如 TCP 拥塞控制、内存回收策略),无需手动修改/etc/sysctl.conf,除非有特殊需求。 -
软件源选择
优先使用腾讯云官方源(repo.tencentyun.com),避免引入非兼容第三方源导致依赖冲突。 -
安全加固
- 禁用 root 远程登录:编辑
/etc/ssh/sshd_config,设置PermitRootLogin no - 安装 fail2ban 防御暴力破解:
sudo yum install fail2ban -y
- 禁用 root 远程登录:编辑
-
云原生集成
若需对接腾讯云容器服务 TKE,建议直接使用官方 Helm Chart 部署应用,避免手动安装复杂中间件。
五、故障排查技巧
- 检查软件是否安装成功:
rpm -qa | grep <package_name> - 查看服务日志:
journalctl -u <service_name> -f - 网络连通性测试:
telnet <ip> <port>或nc -zv <ip> <port>
通过以上步骤,可快速完成 TencentOS Server 3.1 的软件环境搭建。实际部署时,请始终遵循最小化原则,仅安装业务必需组件,并定期执行系统补丁更新以保障安全性。
CLOUD云枢