行业资讯
📅 2026/8/16 22:05:17
银河麒麟V10服务器安装与初始化实战指南:从分区到Docker部署
1. 项目概述为什么需要一份详尽的银河麒麟V10安装手册如果你是一名系统管理员、运维工程师或者正在为国产化项目进行技术选型那么“银河麒麟高级服务器操作系统 V10”这个名字你一定不陌生。作为一款在关键领域广泛部署的国产服务器操作系统它的稳定性和安全性是首要考量。然而与一些主流开源发行版相比其安装和初始配置过程存在一些特有的“坑点”和注意事项网络上零散的教程往往语焉不详或者版本过时导致很多朋友在初次部署时举步维艰。这份手册的目的就是为你提供一份从零开始、手把手式的、基于最新实践经验的完整安装与初始化指南。它不仅仅是一份“下一步、下一步”的点击教程更会深入解释每个关键步骤背后的逻辑为什么分区要这样规划安装后哪些服务默认需要调整如何绕过那些令人头疼的“密钥环”提示和网络配置陷阱我们将结合最新的网络热词中反映出的高频问题比如“取消密钥环”、“禁用iptables”、“安装Docker”、“配置双网卡”等将这些碎片化的需求整合成一条清晰、可复现的操作路径。无论你是在物理服务器、VMware虚拟机还是其他虚拟化平台上进行部署这份手册都能为你提供坚实的操作基础。2. 安装前的核心准备工作兵马未动粮草先行。一次成功的系统安装70%的功夫在安装之前。对于银河麒麟V10充分的准备工作能避免你陷入“安装一半发现镜像不对”或“装完连不上网”的尴尬境地。2.1 介质获取与校验选对版本是关键首先你需要获取正确的安装镜像。银河麒麟V10针对不同的CPU架构如x86_64、ARM64和场景服务器、桌面提供了多个版本。对于服务器环境务必确认是“高级服务器操作系统”版本。官方与可信渠道最稳妥的方式是通过官方或授权的渠道获取。一些热词如“麒麟v10 arm版本 下载地址”、“双源飞流下载站银河麒麟”也提示了用户寻找下载源的诉求。请务必从可信源下载以确保镜像的完整性和安全性。镜像校验下载完成后使用sha256sum或md5sum命令校验镜像文件的哈希值并与官方提供的校验和进行比对。这是防止镜像在下载过程中损坏或被篡改的重要一步对于生产环境至关重要。sha256sum Kylin-Server-10-SP1-Release-Buildxx-yyyy.iso2.2 环境规划磁盘、网络与引导方式磁盘与分区规划这是安装过程中最具技术含量的决策之一。你需要根据服务器角色数据库、Web应用、文件存储等来规划分区方案。通用建议方案/boot1GB。存放内核和引导文件。/boot/efi200MB仅UEFI引导需要。EFI系统分区。swap物理内存的1-2倍但通常不超过16GB。对于大内存64GB服务器8-16GB足矣。/剩余所有空间。采用LVM管理为未来灵活性留出余地。高级/生产建议对于数据库或日志密集型应用强烈建议将/var甚至/home独立分区避免日志或用户数据写满根分区导致系统崩溃。可以使用LVM创建逻辑卷便于后期在线扩容。网络规划记录好服务器的IP地址、网关、DNS服务器信息。如果有多网卡热词“如何设置双网卡内外路由”需要提前规划好每张网卡的用途管理网、业务网、存储网等及IP地址分配。在安装界面配置静态IP远比装完后再折腾要方便。引导方式确认确认服务器是传统的BIOS引导还是UEFI引导。这将影响你制作启动盘的方式和分区方案。现代服务器通常为UEFI。2.3 制作启动盘与启动服务器使用dd命令或RufusWindows、Etcher跨平台等工具将ISO镜像写入U盘。以dd命令为例操作前请万分确认of参数是您的U盘设备否则可能导致数据丢失sudo dd if/path/to/Kylin-Server-10.iso of/dev/sdX bs4M statusprogress oflagsync将制作好的U盘插入服务器在开机时进入BIOS/UEFI设置将U盘设为第一启动项保存并重启。3. 图形化安装流程逐步详解服务器启动并从安装介质引导后将进入银河麒麟V10的图形化安装界面。以下流程涵盖了所有关键选择节点。3.1 语言、时区与安装源设置首先选择安装过程中的语言建议中文随后进入“安装信息摘要”主界面。时区和时间点击“时区”在地图上选择“亚洲/上海”或你的所在地并确保“网络时间”开关已打开以便使用NTP同步。安装源通常使用“自动检测到的安装介质”即可。如果你的环境需要配置网络安装源如内部镜像仓库可以在这里设置。3.2 软件选择最小化还是带GUI这是决定系统“体重”和“性格”的一步。对于纯粹的服务器强烈建议选择“最小安装”。这个选项只安装最核心的系统包没有图形界面安全性更高、资源占用更少、受攻击面更小。这也是生产环境的最佳实践。如果你确实需要图形界面进行管理可以选择“带GUI的服务器”。但请注意这会将大量图形库和桌面环境引入服务器并非推荐做法。所有服务器管理操作都应通过SSH命令行完成。3.3 分区配置手动规划的艺术点击“安装目标位置”进入磁盘分区界面。这是核心步骤。选择磁盘在“本地标准磁盘”下选择你要安装系统的硬盘。分区方案务必选择“自定义”或“手动分区”。自动分区方案通常不符合生产需求。创建分区表如果是新磁盘需要点击“创建分区表”选择gptUEFI或msdosBIOS。手动创建分区点击“”号按2.2节的规划逐一创建分区。创建/boot分区文件系统为ext4或xfs。UEFI创建/boot/efi分区文件系统为EFI系统分区大小200MB。创建swap分区文件系统为swap。创建/分区建议使用LVM。首先创建一个LVM物理卷然后在这个PV上创建一个卷组如vg_kylin最后在卷组里创建/的逻辑卷文件系统为xfs性能通常优于ext4。注意分区操作是破坏性的请再次确认操作对象是正确的磁盘。对于已有数据的磁盘务必提前备份。3.4 网络与主机名配置在“网络和主机名”中你会看到检测到的网卡如ens192。选中它点击右下角的“配置”。IPv4设置将“方法”从“自动(DHCP)”改为“手动”。点击“添加”按钮依次输入IP地址、子网掩码或前缀如24、网关。在“DNS服务器”字段填入你的DNS地址如114.114.114.114, 8.8.8.8。主机名在顶部“主机名”字段为你的服务器设置一个有意义的主机名例如kylin-web-01。配置完成后记得将网卡开关从“OFF”拨到“ON”。3.5 根密码与用户创建根密码设置一个强壮的root密码。在生产环境中此密码应极其复杂并安全保管。创建用户虽然可以直接用root但最佳实践是创建一个日常使用的普通用户。点击“用户创建”输入用户名如admin、全名并设置密码。务必勾选“将此用户设为管理员”这会将用户加入wheel组允许使用sudo提权。这样日常操作使用普通用户需要特权时使用sudo更安全。完成所有配置后检查“安装信息摘要”无误点击“开始安装”。安装过程会自动进行期间会要求你确认接受许可证协议。安装完成后点击“重启系统”拔掉安装U盘。4. 安装后的关键初始化配置系统首次重启并登录后安装工作只完成了一半。以下初始化配置能让你的服务器更安全、更好用。4.1 系统更新与基础工具安装首先更新系统到最新状态并安装一些必备工具。sudo dnf makecache sudo dnf update -y sudo dnf install -y vim wget net-tools tar curl lsof bash-completiondnf是银河麒麟V10默认的包管理器替代了老旧的yum。4.2 破解“密钥环”难题取消密码提示这是被高频搜索的热点问题“银河麒麟系统取消密钥环”。在登录图形界面或某些应用如Chromium浏览器时会弹出一个“解锁登录密钥环”的提示要求输入密码。根本原因这是GNOME桌面环境或相关组件的“密钥环”服务用于安全存储Wi-Fi密码、浏览器密码等。但它在无图形登录或自动登录时找不到解锁的密码。解决方案命令行优先治本 对于服务器最彻底的方法是直接禁用或清空这个密钥环。# 查看当前密钥环 ls ~/.local/share/keyrings/ # 方法1设置一个空密码密钥环推荐兼容性好 cd ~/.local/share/keyrings/ rm -f *.keyring # 删除现有密钥环文件 # 下次触发时系统会创建新的你可以直接按回车设空密码。 # 方法2通过seahorse密码和密钥工具修改如有GUI # 启动seahorse在“登录”密钥环上右键选择“更改密码”输入旧密码新密码留空。对于纯命令行服务器这个问题通常不会出现。如果通过VNC等连接桌面时遇到可采用上述方法。4.3 防火墙策略管理理解与操控iptables另一个热点是“银河麒麟 禁用iptables”。银河麒麟V10默认使用firewalld作为防火墙前端管理工具其后端依然是iptables/nftables。直接粗暴地禁用iptables服务systemctl stop iptables可能无效或导致firewalld工作异常。正确操作姿势查看状态sudo systemctl status firewalld管理服务停止并禁用sudo systemctl stop firewalld sudo systemctl disable firewalld仅用于测试或高度受控的内网环境生产环境慎用开放端口推荐保持firewalld开启只开放所需端口。sudo firewall-cmd --permanent --add-port80/tcp # 开放HTTP sudo firewall-cmd --permanent --add-port22/tcp # 开放SSH通常默认已开 sudo firewall-cmd --permanent --add-servicehttp # 或使用服务名 sudo firewall-cmd --reload # 重载配置 sudo firewall-cmd --list-all # 查看所有规则彻底禁用如果需要如果确实需要完全关闭防火墙例如在嵌套的云环境或安全设备之后正确的做法是停止并禁用firewalld并确保iptables服务也未运行。sudo systemctl stop firewalld sudo systemctl disable firewalld sudo systemctl stop iptables # 如果存在此服务 sudo systemctl disable iptables sudo iptables -F # 清空所有链规则临时4.4 配置SSH服务增强安全默认SSH已安装。为了安全建议进行加固sudo vim /etc/ssh/sshd_config修改以下关键参数Port 2222 # 改为非22端口减少扫描攻击 PermitRootLogin no # 禁止root直接登录 PasswordAuthentication yes # 如果使用密码登录则保持yes若配置密钥对可设为no PubkeyAuthentication yes # 启用密钥登录 AllowUsers admin # 只允许特定用户登录将admin替换为你的用户名修改后重启服务sudo systemctl restart sshd。务必在重启前用另一个窗口测试新端口和用户登录是否正常防止被锁在服务器外。4.5 配置静态主机名与Hosts文件确保主机名在重启后持久化并配置本地解析。# 查看当前主机名 hostnamectl # 静态设置主机名 sudo hostnamectl set-hostname kylin-web-01 # 编辑hosts文件添加本机解析 sudo vim /etc/hosts # 添加一行192.168.1.100 kylin-web-015. 高级应用场景实战配置系统基础稳固后就可以部署具体应用了。这里针对几个高频热词需求给出实战配置。5.1 离线部署Docker与Docker Compose“麒麟v10 server中离线安装docker和 docker compose”是常见需求。在内网或安全环境中需要离线安装。步骤1准备离线包在一台能联网的同版本麒麟V10系统上使用dnf download命令下载所有依赖包。mkdir -p /tmp/docker-offline cd /tmp/docker-offline sudo dnf download --resolve docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin # 或者使用 docker-compose 独立版本 sudo dnf download --resolve docker-compose将/tmp/docker-offline目录下的所有.rpm文件打包拷贝到目标服务器。步骤2离线安装在目标服务器上进入存放rpm包的目录使用rpm或dnf localinstall安装。sudo dnf localinstall ./*.rpm # 或使用 rpm不自动解决依赖需按顺序 # sudo rpm -ivh *.rpm步骤3启动并验证sudo systemctl start docker sudo systemctl enable docker sudo docker run hello-world # 验证安装成功5.2 配置NFS网络文件共享“麒麟v10在线安装nfs”需求这里给出服务端和客户端配置。NFS服务端配置安装服务sudo dnf install -y nfs-utils创建共享目录sudo mkdir -p /data/nfs_share编辑配置文件sudo vim /etc/exports/data/nfs_share 192.168.1.0/24(rw,sync,no_root_squash,no_subtree_check)参数解释rw读写sync同步写入no_root_squash信任客户端rootno_subtree_check提高性能启动服务并开放防火墙sudo systemctl start nfs-server rpcbind sudo systemctl enable nfs-server rpcbind sudo firewall-cmd --permanent --add-servicenfs sudo firewall-cmd --permanent --add-servicemountd sudo firewall-cmd --permanent --add-servicerpc-bind sudo firewall-cmd --reloadNFS客户端配置安装客户端工具sudo dnf install -y nfs-utils创建本地挂载点sudo mkdir -p /mnt/nfs_client手动挂载测试sudo mount -t nfs 服务器IP:/data/nfs_share /mnt/nfs_client开机自动挂载编辑/etc/fstab添加一行服务器IP:/data/nfs_share /mnt/nfs_client nfs defaults,_netdev 0 0_netdev参数表示等网络就绪后再挂载避免启动失败。5.3 双网卡路由配置策略对于“如何设置双网卡内外路由”的需求典型场景是一张网卡eth0连接内网如192.168.1.0/24另一张eth1连接外网或另一个业务网如10.0.0.0/24。目标是访问内网IP走eth0访问其他所有地址默认路由走eth1。查看网卡与IPip addr show配置网卡编辑网卡配置文件位于/etc/sysconfig/network-scripts/例如ifcfg-eth0和ifcfg-eth1正确配置IP、掩码、网关。关键点只在作为默认出口的网卡如eth1上配置GATEWAY参数。添加静态路由编辑/etc/sysconfig/network-scripts/route-eth0如果文件不存在则创建192.168.1.0/24 dev eth0这表示192.168.1.0/24网段通过eth0访问。更复杂的路由可以在此文件添加。重启网络sudo systemctl restart network验证路由表ip route show。你应该看到类似如下输出default via 10.0.0.1 dev eth1 proto static metric 100 10.0.0.0/24 dev eth1 proto kernel scope link src 10.0.0.100 metric 100 192.168.1.0/24 dev eth0 proto kernel scope link src 192.168.1.100 metric 101这表明默认流量走eth1网关10.0.0.1而访问192.168.1.0/24的流量则直接通过eth0发出。6. 故障排查与常见问题实录即使按照手册操作也可能会遇到问题。这里汇总了热词和实践中常见的“坑”。6.1 安装引导阶段故障问题卡在 “synchronous exception at 0x000...” 或类似错误。可能原因ISO镜像损坏、U盘制作有问题、服务器硬件兼容性问题特别是较新的硬件。排查重新校验ISO的SHA256值。换用质量好的U盘使用dd命令重新制作或尝试用Rufus以“DD模式”写入。尝试在安装启动时在引导菜单按e键编辑启动参数在linuxefi行末尾添加nomodeset或acpioff等内核参数进行尝试。如果是在VMware中安装热词“vmware安装麒麟v10”确保虚拟机配置的兼容性和虚拟化引擎设置正确有时需要指定特定的客户机操作系统版本。问题开机黑屏提示 “error unknown filesystem”。可能原因GRUB引导程序找不到其第二阶段文件或内核所在的分区。排查这通常是/boot分区损坏或丢失或者GRUB配置错误。需要使用安装U盘进入“救援模式”重新挂载根分区和/boot分区然后重新安装和配置GRUB。命令大致流程chroot /mnt/sysimage进入系统根环境然后grub2-install /dev/sda(你的磁盘)最后grub2-mkconfig -o /boot/grub2/grub.cfg。6.2 系统启动后故障问题无法将文件移动到回收站提示权限不足。可能原因回收站目录通常位于~/.local/share/Trash的权限设置不正确或者文件系统挂载时使用了noexec或nodev等参数。解决检查回收站目录权限ls -ld ~/.local/share/Trash。所属用户和组应该是你本人。修复权限sudo chown -R $USER:$USER ~/.local/share/Trash。检查文件系统挂载选项mount | grep /home假设你的家目录在/home下。确保没有异常的挂载选项。问题如何进入维护模式单用户模式操作在GRUB启动菜单界面选中要启动的内核按e键进入编辑模式。找到以linux16或linux开头的行在行尾添加systemd.unitrescue.target或者经典的single或1。然后按CtrlX启动。这将进入一个不需要密码的root shell用于修复系统如修改root密码、修复文件系统。6.3 软件与开发环境问题问题编译软件时提示 “can‘t find -lgl” 等链接错误。原因缺少开发库或链接库。-lgl表示链接名为libgl.so的OpenGL库。解决安装对应的开发包。通常包名以-devel结尾。对于此错误可以尝试sudo dnf install mesa-libGL-devel。通用的方法是使用dnf provides查找哪个包提供了缺失的文件sudo dnf provides */libgl.so*。问题如何离线安装软件包.rpm方法使用dnf localinstall可以自动解决本地rpm包的依赖关系如果依赖包也在当前目录。sudo dnf localinstall package_name.rpm。如果依赖未满足需要手动下载所有依赖的rpm包然后一起安装。问题从GCC 9升级到GCC 13等高版本。注意系统核心工具链的升级需格外谨慎可能破坏其他软件的编译和运行环境。建议优先使用dnf仓库中提供的可用版本。sudo dnf search gcc查看。如果需要特定版本考虑使用开发者工具集DevToolset或手动编译安装到/opt等非标准路径并通过环境变量PATH和LD_LIBRARY_PATH来切换使用而不是替换系统默认的GCC。手动编译安装高版本GCC是一个复杂过程需要先安装MPFR、GMP、MPC等依赖库。除非必要不建议在生产服务器上操作。通过以上六个部分的详细拆解从准备、安装、初始化、高级配置到故障排查你应该能够独立完成银河麒麟高级服务器操作系统V10的部署并让它稳定地运行起来。记住服务器运维的核心是“知其然并知其所以然”理解每一步操作背后的意图才能在遇到新问题时游刃有余。