TencentOS Server 3.1如何安装常用软件和服务?

TencentOS Server 3.1 基于 CentOS/RHEL 生态构建,采用 RPM 包管理方式,其软件安装逻辑与主流 Linux 发行版高度一致。以下是针对该系统的常用软件安装及服务配置指南:

一、基础环境准备

在开始安装前,建议先更新系统软件源和核心工具链,确保依赖库为最新状态:

# 刷新 yum 缓存并升级系统(需 root 权限)
sudo yum makecache fast
sudo yum update -y

# 安装开发工具组(编译 C/C++ 程序必备)
sudo yum groupinstall "Development Tools" -y

# 安装基础网络调试工具
sudo yum install wget curl net-tools vim -y

注意:TencentOS 默认已启用 tencentos 官方源,若需使用第三方源(如 EPEL),请先确认兼容性:

sudo yum install epel-release -y

二、常用服务安装示例

1. Web 服务(Nginx/Apache)

# 安装 Nginx(推荐,轻量高效)
sudo yum install nginx -y
sudo systemctl start nginx
sudo systemctl enable nginx

# 验证运行状态
systemctl status nginx

2. 数据库(MySQL/MariaDB)

# 安装 MariaDB(TencentOS 默认兼容 MySQL 协议)
sudo yum install mariadb-server mariadb -y
sudo systemctl start mariadb
sudo systemctl enable mariadb

# 初始化安全设置(首次安装后执行)
sudo mysql_secure_installation

提示:生产环境建议使用腾讯云数据库 TDSQL 或云托管 MySQL 服务,避免本地部署运维风险。

3. 容器运行时(Docker)

# 安装 Docker CE(需添加官方仓库)
curl -fsSL https://get.docker.com | bash
sudo usermod -aG docker $USER

# 启动并设置开机自启
sudo systemctl start docker
sudo systemctl enable docker

# 验证版本
docker --version

4. 监控与日志(Prometheus + Grafana)

# 通过容器快速部署监控栈(推荐方式)
docker run -d --name prometheus 
  -p 9090:9090 
  prom/prometheus

docker run -d --name grafana 
  -p 3000:3000 
  grafana/grafana

三、服务管理与防火墙配置

1. 服务生命周期管理

所有服务均通过 systemctl 控制:

# 查看服务状态
systemctl status <service_name>

# 启动/停止/重启
sudo systemctl start/stop/restart <service_name>

# 设置开机自启
sudo systemctl enable <service_name>

2. 防火墙规则(firewalld)

TencentOS 默认启用 firewalld,需开放对应端口:

# 永久开放 HTTP/HTTPS 端口
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https

# 重载配置生效
sudo firewall-cmd --reload

# 临时开放特定端口(如 8080)
sudo firewall-cmd --add-port=8080/tcp

安全建议:生产环境请结合腾讯云安全组策略,仅开放必要端口,避免直接暴露 SSH(22 端口)。


四、进阶注意事项

  1. 内核优化
    TencentOS 3.1 针对云场景做了内核调优(如 TCP 拥塞控制、内存回收策略),无需手动修改 /etc/sysctl.conf,除非有特殊需求。

  2. 软件源选择
    优先使用腾讯云官方源(repo.tencentyun.com),避免引入非兼容第三方源导致依赖冲突。

  3. 安全加固

    • 禁用 root 远程登录:编辑 /etc/ssh/sshd_config,设置 PermitRootLogin no
    • 安装 fail2ban 防御暴力破解:sudo yum install fail2ban -y
  4. 云原生集成
    若需对接腾讯云容器服务 TKE,建议直接使用官方 Helm Chart 部署应用,避免手动安装复杂中间件。


五、故障排查技巧

  • 检查软件是否安装成功:rpm -qa | grep <package_name>
  • 查看服务日志:journalctl -u <service_name> -f
  • 网络连通性测试:telnet <ip> <port>nc -zv <ip> <port>

通过以上步骤,可快速完成 TencentOS Server 3.1 的软件环境搭建。实际部署时,请始终遵循最小化原则,仅安装业务必需组件,并定期执行系统补丁更新以保障安全性。

未经允许不得转载:CLOUD云枢 » TencentOS Server 3.1如何安装常用软件和服务?