Kylin Server V10 从零安装到实战部署:信创环境下的完整指南

📅 2026/8/6 13:42:40
Kylin Server V10 从零安装到实战部署:信创环境下的完整指南
1. 项目概述为什么选择Kylin Server V10最近在帮一个做信创项目的朋友部署测试环境他那边指定要用Kylin Server V10。说实话虽然国产操作系统喊了很多年但真正上手去装、去配尤其是作为服务器版本来用很多人心里还是有点打鼓的。网上搜了一圈关于Kylin V10的安装教程要么太老要么就是语焉不详特别是遇到一些依赖问题或者驱动兼容性的时候资料更是零散。所以我决定把这次从零开始安装、配置Kylin Server V10的完整过程连同踩过的坑和解决办法详细记录下来。这篇内容不仅是一份按图索骥的安装指南更会深入到安装后的基础优化、常见服务部署以及那些官方文档里可能不会明说的“实战经验”。无论你是初次接触国产服务器系统还是需要在信创环境下进行迁移和适配的运维工程师这份基于真实项目经验的总结应该都能给你提供直接的参考。Kylin Server V10也就是银河麒麟高级服务器操作系统V10是基于Linux内核针对我国关键行业和领域进行深度优化和定制的操作系统。它最大的特点就是高安全、高可靠以及对国产CPU如飞腾、鲲鹏、龙芯、申威等和软硬件生态的良好支持。选择它往往不是技术选型上的“最优解”而是特定场景下的“必选项”。因此我们的安装思路就不能完全照搬CentOS或者Ubuntu需要多一份对国产化软硬件兼容性的考量。2. 安装前的核心准备工作安装任何操作系统准备工作做得好能省去后面至少一半的麻烦。对于Kylin Server V10准备工作需要格外细致。2.1 镜像获取与校验首先你需要从官方或可信渠道获取Kylin Server V10的安装镜像。通常镜像文件是一个.iso格式的文件名称可能类似于Kylin-Server-10-SP1-Release-Build09-20210524-x86_64.iso。这里有几个关键点需要注意架构匹配务必确认你的服务器或虚拟机的CPU架构。是常见的x86_64AMD64还是ARM架构如飞腾FT-2000/64、鲲鹏920下载对应架构的镜像否则根本无法启动安装程序。从网络热词看很多人卡在第一步可能就是镜像没选对。版本确认关注是SP1还是SP2是Release还是某个特定更新版本。不同版本的内核、软件包版本和驱动支持可能有差异特别是对新型硬件的支持。完整性校验下载完成后强烈建议使用sha256sum或md5sum工具校验镜像文件的哈希值并与官方提供的校验和进行比对。这是确保镜像在下载过程中未损坏、未被篡改的重要一步对于生产环境尤为重要。注意由于版权和分发限制本文不提供具体的镜像下载链接。请通过正规商业授权或从银河麒麟官网的指定渠道获取。2.2 启动介质制作有了ISO镜像下一步是制作启动介质。对于物理服务器通常使用U盘对于虚拟机则可以直接挂载ISO文件。U盘制作物理机安装 在Windows下推荐使用Rufus或Ventoy这类工具。使用Rufus时选择你的U盘设备在“引导类型选择”处点击“选择”按钮加载下载好的.iso文件“分区类型”通常选择“GPT”针对UEFI启动或“MBR”针对传统BIOS启动这需要与你服务器的启动模式一致。点击开始等待制作完成即可。 使用Ventoy则更灵活你只需将Ventoy安装到U盘一次之后就可以直接把多个ISO文件拷贝到U盘里在启动时选择要安装的系统镜像非常适合需要携带多个系统镜像的运维人员。虚拟机环境准备 如果你是在VMware Workstation、VirtualBox或KVM上进行测试安装过程就简单多了。新建一台虚拟机分配好内存建议至少2GB4GB或以上更佳、硬盘空间建议40GB起步用于后续安装服务和数据然后在虚拟机的光驱设置中直接指向你下载的ISO镜像文件即可。2.3 服务器硬件与启动模式检查对于物理服务器在按下电源键之前最好能进入服务器的BIOS/UEFI设置界面确认两件事启动模式是UEFI还是Legacy BIOS这决定了你制作启动U盘时的分区格式GPT对应UEFIMBR对应Legacy也影响系统安装时的分区方案。目前新服务器普遍支持UEFI其安全性和启动速度更优。安全启动Secure Boot部分国产操作系统或硬件驱动可能尚未完全兼容UEFI安全启动。如果在安装过程中遇到无法识别启动介质或加载失败的问题可以尝试在BIOS中暂时关闭Secure Boot功能待安装完成后再根据实际情况决定是否开启。3. 图解安装步骤全流程实录假设我们已经做好了启动U盘并将其插入服务器或者已经在虚拟机中挂载了ISO镜像。下面我们进入正式的安装环节。整个安装过程是图形化的与RHEL/CentOS 8的Anaconda安装程序非常相似这对熟悉红帽系系统的朋友来说会很友好。3.1 启动与安装程序引导开机选择从U盘或虚拟光驱启动你会看到麒麟的启动菜单。通常直接选择第一项“Install Kylin Linux Advanced Server V10”即可。系统会加载内核和安装环境这个过程可能需要一两分钟。之后你会进入图形化的安装程序欢迎界面语言选择“中文简体”点击“继续”。3.2 安装信息摘要与关键配置这是安装的核心配置页面所有设置都在这里完成。你需要逐一检查并配置以下项目1. 本地化日期和时间点击进入在地图上选择你所在的时区例如“亚洲/上海”。确保“网络时间”开关是打开的这样系统安装后会自动通过NTP同步时间。对于服务器准确的时间至关重要关乎日志分析、证书验证等。键盘保持“汉语”布局即可。语言支持主语言已经是“中文简体”可以额外添加“英语美国”等支持方便在某些纯英文环境下操作。2. 软件安装源因为我们是使用完整的ISO镜像安装这里会自动识别为“本地介质”无需更改。如果是网络安装则需要在这里配置网络仓库地址。软件选择这是非常关键的一步默认是“最小安装”只包含最基本的系统环境。对于服务器我强烈建议你根据用途选择带GUI的服务器如果你需要图形界面进行管理或运行某些图形化工具尽管对于服务器不推荐但某些特定管理软件可能需要可以选这个。服务器这是最常用的选择它会安装一系列服务器常用的工具和服务如网络服务器工具、系统管理工具、兼容性程序库等但不会安装图形桌面。虚拟化主机如果你打算在这台服务器上再运行KVM虚拟机就选这个。最小安装仅用于构建极度精简、安全的定制化基础镜像或者你对系统有完全的控制欲愿意手动安装所有需要的包。 我通常选择“服务器”然后在右侧的“附加选项”中勾选上我明确知道需要的环境例如“开发工具”包含GCC、Make等编译环境、“系统管理工具”、“网络服务器工具”等。记住一个原则服务器上不需要的服务一个都不装需要的服务一个都不能少。3. 系统安装目的地即磁盘分区这是另一个核心步骤。点击进入。如果你只有一块磁盘它会自动被选中。在“存储配置”下我推荐选择“自定义”然后点击“完成”进入手动分区界面。这能给你最大的灵活性。手动分区方案推荐对于大多数服务器一个经典的分区方案如下/boot或/boot/efi如果是UEFI启动需要创建一个约300MB-1GB的EFI系统分区类型选EFI系统分区挂载点为/boot/efi。如果是Legacy启动则创建约500MB-1GB的/boot分区类型选标准分区文件系统xfs或ext4。这个分区存放系统内核和引导文件。swap交换分区大小通常为物理内存的1-2倍如果内存很大如64GB以上可以酌情减少或按固定大小如8GB。类型选swap。/根分区占用剩余的大部分空间。文件系统选择xfsKylin默认或ext4均可。XFS在处理大文件时性能更好是默认推荐。可选/home如果计划有多个用户存放大量数据可以单独分区。可选/var如果服务器是Web或数据库服务器日志和动态数据会很多单独分区可以避免根分区被日志塞满。创建好分区后在下方还有一个“文件系统”选项建议将根分区和boot分区的文件系统选为xfs。然后点击“完成”系统会提示你确认更改点击“接受更改”返回摘要页。KDUMP这是一个内核崩溃转储机制用于系统崩溃时收集调试信息。对于生产服务器建议启用它但会占用一部分内存默认是物理内存的160MB 每1TB磁盘2MB。如果你的内存非常紧张可以禁用。网络和主机名点击进入你应该能看到你的网络设备如ens33或eth0。将其开关从“关闭”拨到“打开”系统会自动通过DHCP获取IP地址。在主机名输入框里为你的服务器设置一个有意义的主机名例如kylin-srv-01。点击“应用”。更详细的静态IP配置我们可以等系统安装完成后再进行那样更稳妥。安全策略Kylin V10内置了安全增强功能你可以在这里选择预定义的安全策略如“标准系统安全配置文件”。对于一般应用可以先不选择安装后再根据实际需要使用security相关命令如setenforcesemanage来配置SELinux默认是强制模式Enforcing或者使用firewall-cmd配置防火墙。初期为了排除问题方便有些管理员会选择先设置为“允许”但生产环境务必根据业务需求严格配置。4. 用户设置根密码Root Password为root超级用户设置一个强密码。务必牢记创建用户User Creation强烈建议创建一个日常使用的普通用户并勾选“将此用户设为管理员”这样该用户就可以通过sudo命令来执行需要特权的操作避免了直接使用root带来的风险。输入用户名、全名和密码即可。3.3 开始安装与初始设置当所有带黄色警告叹号的配置项都消失表示已配置完成右下角的“开始安装”按钮就会变成蓝色可用。点击它安装程序就会正式开始将系统写入硬盘。安装过程大概需要10-30分钟取决于你的磁盘速度和选择的软件包数量。屏幕上会显示进度条和提示信息。安装完成后点击右下角的“重启”按钮。系统会提示你拔出安装介质U盘或弹出虚拟光驱然后按回车重启。首次重启后你会看到Kylin的引导菜单如果有多个内核的话通常等待几秒或直接回车进入默认项。之后系统会进行首次启动的初始化设置。许可证信息需要阅读并接受许可证协议。完成配置可能会让你确认一下网络、主机名、时区等信息这些我们在安装时都配好了直接点“完成配置”即可。登录界面出现图形登录界面如果你安装了GUI或字符登录提示符如果是最小化或服务器安装。使用你创建的普通用户和密码登录。恭喜你Kylin Server V10操作系统已经成功安装到了你的服务器上4. 安装后的首要优化与必备配置系统装好只是第一步要让其成为一个稳定、好用的服务器还需要进行一系列“开箱后”的优化配置。这些步骤很多是通用Linux最佳实践但在Kylin环境下有一些细节需要注意。4.1 网络静态IP配置如果适用安装时我们用了DHCP但服务器通常需要固定的IP地址。通过命令行配置# 1. 查看当前网络连接名称 nmcli connection show # 输出类似NAME UUID TYPE DEVICE # ens33 xxxxxxxx ethernet ens33 # 2. 编辑对应连接的配置文件假设连接名是ens33 sudo nmcli connection modify ens33 ipv4.method manual ipv4.addresses 192.168.1.100/24 ipv4.gateway 192.168.1.1 ipv4.dns 8.8.8.8 # 解释将ens33的连接方式改为手动设置IP/掩码、网关和DNS。 # 3. 重启网络连接使配置生效 sudo nmcli connection up ens33 # 4. 验证配置 ip addr show ens33 ping -c 4 8.8.8.8实操心得在Kylin V10中网络管理工具默认是NetworkManager使用nmcli命令非常高效。比起直接去编辑/etc/sysconfig/network-scripts/ifcfg-ens33文件这种方式在新版本中已逐渐被弃用nmcli能更好地与系统集成避免配置冲突。4.2 更新系统与配置软件源刚安装的系统软件包可能不是最新的。首先更新系统sudo dnf makecache # 刷新元数据缓存 sudo dnf update -y # 升级所有可更新的软件包Kylin V10默认使用的是其自带的软件仓库。有时你可能需要添加EPELExtra Packages for Enterprise Linux仓库来获取更多第三方软件。但要注意兼容性不是所有EPEL包都能在Kylin上完美运行。# 示例添加EPEL仓库请根据你的系统架构选择正确的包 # 首先安装epel-release包可以从官网下载对应版本的rpm包或者如果网络可达使用如下命令 sudo dnf install -y https://dl.fedoraproject.org/pub/epel/epel-release-latest-10.noarch.rpm # 安装后可以再次运行 sudo dnf makecache 和 sudo dnf update注意事项在信创环境中尤其是使用国产CPU如飞腾、鲲鹏时务必优先使用麒麟官方或芯片厂商提供的软件源。x86架构的兼容性相对较好但ARM架构下很多x86的二进制包无法运行必须使用针对该ARM架构编译的版本。盲目添加外部源可能导致依赖地狱甚至系统损坏。4.3 基础工具与服务安装根据你的服务器角色安装一些必备工具# 开发编译环境如果安装时没选 sudo dnf groupinstall -y Development Tools # 常用工具 sudo dnf install -y vim wget curl net-tools tree htop ncdu lsof bash-completion # 如果要做Web服务器可以安装Nginx或Apache sudo dnf install -y nginx sudo systemctl enable --now nginx # 启动并设置开机自启 # 如果要做数据库服务器可以安装MySQL或PostgreSQL注意版本 sudo dnf install -y mariadb-server mariadb sudo systemctl enable --now mariadb sudo mysql_secure_installation # 运行安全初始化脚本4.4 安全加固初步配置防火墙Kylin V10默认使用firewalld。sudo systemctl enable --now firewalld # 确保防火墙服务运行 sudo firewall-cmd --permanent --add-servicehttp # 永久允许HTTP服务 sudo firewall-cmd --permanent --add-servicehttps # 永久允许HTTPS服务 sudo firewall-cmd --permanent --add-port22/tcp # 永久允许SSH端口如果改了SSH端口这里要改 sudo firewall-cmd --reload # 重载配置使其生效 sudo firewall-cmd --list-all # 查看当前所有规则SSH安全编辑/etc/ssh/sshd_config。修改Port 22为其他非标准端口如Port 2345。设置PermitRootLogin no禁止root直接登录。设置PasswordAuthentication no并配合使用SSH密钥登录安全性更高。修改后执行sudo systemctl restart sshd。SELinux了解其状态。getenforce查看Enforcing/Permissive/Disabled。除非你非常清楚如何配置SELinux策略否则对于初学者或特定兼容性有问题的应用可以先设置为Permissive模式观察日志sudo setenforce 0。但这只是临时生效永久修改需编辑/etc/selinux/config文件。5. 高频问题与故障排查实录即使按照图解步骤操作在实际部署中也可能遇到各种问题。下面是我总结的几个最常见的问题及其排查思路。5.1 安装程序无法启动或卡住现象从U盘启动后黑屏、卡在LOGO界面、或提示错误。排查校验镜像首先确认ISO镜像的SHA256校验和是否正确。检查启动介质重新制作U盘启动盘尝试换一个U盘或使用Ventoy。关闭安全启动进入服务器BIOS将Secure Boot设置为Disabled。尝试文本安装模式在启动菜单选择“Install Kylin Linux Advanced Server V10”后按Tab或E键编辑启动参数在行尾添加inst.text或nomodeset然后按回车。inst.text进入文本安装模式nomodeset禁用显卡驱动检测常用于解决显卡兼容性问题。检查硬件兼容性特别是使用非常新的硬件时可能需要更新主板BIOS或寻找包含更新驱动的新版系统镜像。5.2 安装过程中找不到磁盘现象在“安装目的地”步骤中看不到任何磁盘。排查磁盘控制器模式常见于虚拟机。对于VMware检查虚拟机设置中SCSI控制器类型如LSI Logic SAS, VMware Paravirtual。对于VirtualBox尝试将SATA控制器改为SATAAHCI或SCSI。对于物理服务器可能是RAID卡驱动未加载。驱动问题如果服务器使用了特殊的硬件RAID卡或NVMe硬盘可能需要额外的驱动。在安装启动时编辑内核参数尝试添加modprobe.blacklistnouveau如果是因为开源NVIDIA驱动冲突或rd.driver.pre参数来预加载驱动。更复杂的情况需要准备驱动盘Driver Disk在安装源界面加载。5.3 安装后无法连接网络现象系统安装完成重启后无法ping通网关或外网。排查ip addr或nmcli device status查看网卡是否被识别且处于connected状态。如果没有inet地址说明没获取到IP。NetworkManager服务确保服务已启动sudo systemctl status NetworkManager。配置文件冲突如果手动编辑过旧的ifcfg-*文件可能与NetworkManager管理的配置冲突。建议统一使用nmcli命令管理。防火墙确认本机防火墙没有阻断。可临时关闭防火墙测试sudo systemctl stop firewalld。网卡命名新版Kylin使用类似ens33的预测性网络接口名而非传统的eth0。在脚本或配置中引用时要注意。5.4 软件包安装失败或依赖错误现象使用dnf install安装软件时提示“没有可用软件包”或依赖关系冲突。排查软件源问题首先sudo dnf clean all然后sudo dnf makecache刷新缓存。仓库是否启用sudo dnf repolist all查看所有仓库及其启用状态。确保你需要的仓库是enabled的。架构与版本匹配再次确认你安装的软件包是否适用于你的系统架构x86_64 vs aarch64和系统版本V10 SP1?。优先级设置如果添加了多个仓库如官方源和EPEL可能出现同一个软件有多个版本。可以配置dnf的插件priorities来设置仓库优先级确保优先从官方源安装。手动下载rpm包对于特别难找的包可以尝试从可信站点如麒麟软件仓库镜像站、芯片厂商提供的光盘下载对应的.rpm文件然后用sudo dnf install ./package.rpm本地安装dnf会自动处理依赖。5.5 图形界面相关故障如果安装了GUI现象登录后黑屏、花屏、或者分辨率异常。排查显卡驱动集成显卡通常没问题。如果是独立显卡特别是NVIDIA可能需要安装闭源驱动。Kylin的软件仓库可能提供了akmod-nvidia或nvidia-driver包。安装前先sudo dnf update kernel*确保内核是最新的因为驱动需要匹配内核版本。显示管理器默认可能是GDM或LightDM。可以尝试切换TTYCtrlAltF2登录命令行然后重启显示服务sudo systemctl restart gdm。Wayland与Xorg尝试在登录界面点击用户名下方的齿轮或设置图标将会话从“Wayland”切换到“Xorg”反之亦然。Wayland是新协议兼容性可能不如传统的Xorg。6. 进阶在Kylin V10上部署关键服务实战系统稳定后就可以部署实际应用了。这里以部署一个Python Web应用使用Nginx uWSGI为例展示在Kylin V10上的标准流程。6.1 部署Python环境与虚拟环境系统可能自带了Python3但版本可能较旧。我们可以通过dnf安装较新版本或使用pyenv管理多版本。这里使用dnf安装并配置虚拟环境。# 1. 安装Python3及常用工具 sudo dnf install -y python3 python3-pip python3-devel # 2. 安装虚拟环境工具 sudo pip3 install virtualenv virtualenvwrapper # 3. 为当前用户配置virtualenvwrapper echo export WORKON_HOME$HOME/.virtualenvs ~/.bashrc echo export VIRTUALENVWRAPPER_PYTHON/usr/bin/python3 ~/.bashrc echo source /usr/local/bin/virtualenvwrapper.sh ~/.bashrc source ~/.bashrc # 4. 为你的项目创建虚拟环境 mkvirtualenv myproject -p python3 workon myproject # 激活环境6.2 安装uWSGI与应用依赖在虚拟环境中安装uWSGI和你的项目依赖假设有一个requirements.txt。# 确保在虚拟环境 ‘myproject’ 中 pip install uwsgi # 安装项目依赖 pip install -r /path/to/your/project/requirements.txt6.3 配置uWSGI Emperor模式推荐使用Emperor模式可以方便地管理多个uWSGI应用。# 1. 创建配置目录和socket目录 sudo mkdir -p /etc/uwsgi/vassals sudo mkdir -p /var/run/uwsgi sudo chown -R your_username:your_username /var/run/uwsgi # 将所有权给你的用户方便管理 # 2. 创建你的应用配置文件 /etc/uwsgi/vassals/myproject.ini sudo vim /etc/uwsgi/vassals/myproject.ini配置文件内容示例[uwsgi] # 应用基础路径 chdir /path/to/your/project # Python虚拟环境路径 home /home/your_username/.virtualenvs/myproject # WSGI模块入口 module your_app_module:app # 例如对于Flask: myapp:app # 使用socket与Nginx通信 socket /var/run/uwsgi/myproject.sock # 设置socket权限 chmod-socket 660 # 清理退出时的socket文件 vacuum true # 进程管理 master true processes 4 threads 2 # 日志记录 daemonize /var/log/uwsgi/myproject.log6.4 配置Systemd服务管理uWSGI Emperor创建systemd服务文件让系统管理uWSGI Emperor进程。sudo vim /etc/systemd/system/uwsgi-emperor.service服务文件内容[Unit] DescriptionuWSGI Emperor Aftersyslog.target network.target [Service] ExecStart/home/your_username/.virtualenvs/myproject/bin/uwsgi --emperor /etc/uwsgi/vassals Restartalways KillSignalSIGQUIT Typenotify NotifyAccessall Useryour_username Groupyour_username [Install] WantedBymulti-user.target启动并启用服务sudo systemctl daemon-reload sudo systemctl enable --now uwsgi-emperor sudo systemctl status uwsgi-emperor # 检查状态6.5 配置Nginx作为反向代理编辑Nginx的站点配置文件。sudo vim /etc/nginx/conf.d/myproject.conf配置文件内容server { listen 80; server_name your_domain_or_ip; location / { include uwsgi_params; uwsgi_pass unix:/var/run/uwsgi/myproject.sock; uwsgi_param Host $host; uwsgi_param X-Real-IP $remote_addr; uwsgi_param X-Forwarded-For $proxy_add_x_forwarded_for; uwsgi_param X-Forwarded-Proto $scheme; } # 静态文件处理如果有的话 location /static { alias /path/to/your/project/static; expires 30d; } }测试Nginx配置并重启sudo nginx -t # 测试配置语法 sudo systemctl reload nginx # 平滑重载配置现在访问你的服务器IP或域名应该就能看到部署的Python应用了。6.6 配置防火墙开放端口最后别忘了在防火墙开放80端口如果用了HTTPS还有443端口。sudo firewall-cmd --permanent --add-servicehttp sudo firewall-cmd --permanent --add-servicehttps # 如果配置了SSL sudo firewall-cmd --reload这套流程在Kylin V10上经过实测是畅通的。关键在于路径和权限的配置特别是socket文件的所属用户和组必须与uWSGI进程的运行用户一致否则Nginx会报502 Bad Gateway错误。通过systemd管理服务也保证了应用在服务器重启后能自动运行。