系统安装
1.新建虚拟机,选择centos 8 64 版本,100G 磁盘,4G内存,NAT模式,然后选择rockylinux 9.3版本镜像(需要下载https://dl.rockylinux.org/vault/rocky/9.3/isos/x86_64/)
2.启动虚拟机,然后选择对应的版本(中/英文),最小化安装,设置密码,还有就是需要设置自定义分区,我是按照如下方案
boot:800M
swap 4G
/ 剩余空间
注意:设置账号密码需要看复选框,是否锁定root,是否允许root远程登录
3.开机启动
4.网卡配置文件
/etc/NetworkManager/system-connections/ens160.nmconnection
6.更换rockylinux 的官方yum源
sed -e 's|^mirrorlist=|#mirrorlist=|g' \
-e 's|^#baseurl=http://dl.rockylinux.org/$contentdir|baseurl=https://mirrors.aliyun.com/rockylinux|g' \
-i.bak /etc/yum.repos.d/[Rr]ocky*.repo
dnf makecache # 更新缓存
7.关闭防火墙
systemctl stop firewalld
systemctl disabled firewalld
8.使用iptables-service
yum install iptables-services
systemctl start iptables
iptables -L # 查看规则
iptables -F # 清空规则
systemctl enable iptables 开机自启
service iptables save # 空规则保持到持久化文件
9.selinux 关闭
setenforce 0 #临时关闭
永久关闭:
sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config
增加内核参数标记:
grubby --update-kernel ALL --args selinux=0
设置系统时区
timedatectl set-timezone Asia/Shanghai
10.记得扩展一下源
yum install -y epel-release
11.安装一些便捷化工具
yum install lrzsz tree net-tools curl wget htop vim -y
docker 安装配置
1.下载阿里云docker 源
wget -O /etc/yum.repos.d/docker-ce.repo http://mirrors.aliyun.com/docker-ce/linux/centos/docker-ce.repo
2.安装软件
sudo dnf install docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin -y
3.docker 开机自启动
systemctl enable docker
systemctl start docker
4.配置docker 加速
新建/etc/docker/daemon.json,编辑内容
{
"registry-mirrors": [
"https://2a6bf1988cb6428c877f723ec7530dbc.mirror.swr.myhuaweicloud.com",
"https://docker.m.daocloud.io",
"https://hub-mirror.c.163.com",
"https://mirror.baidubce.com",
"https://your_preferred_mirror",
"https://dockerhub.icu",
"https://docker.registry.cyou",
"https://docker-cf.registry.cyou",
"https://dockercf.jsdelivr.fyi",
"https://docker.jsdelivr.fyi",
"https://dockertest.jsdelivr.fyi",
"https://mirror.aliyuncs.com",
"https://dockerproxy.com",
"https://mirror.baidubce.com",
"https://docker.m.daocloud.io",
"https://docker.nju.edu.cn",
"https://docker.mirrors.sjtug.sjtu.edu.cn",
"https://docker.mirrors.ustc.edu.cn",
"https://mirror.iscas.ac.cn",
"https://docker.rainbond.cc",
"https://0dj0t5fb.mirror.aliyuncs.com",
"https://docker.mirrors.ustc.edu.cn",
"https://6kx4zyno.mirror.aliyuncs.com",
"https://registry.docker-cn.com",
"https://docker.1panel.live",
"https://hub.rat.dev"
]
}
5.docker pull 验证
可以下载镜像,完成