centos 生产环境原本是 6.x 的,有多少人升级到 7 了

2016 年 1 月 31 日
 hellokittyer
2767 次点击
所在节点    问与答
18 条回复
xinyewdz
2016 年 1 月 31 日
还是 6 想,习惯吧。
kn007
2016 年 1 月 31 日
没升,主要是 7 的 systemd 不习惯。习惯了 SysV Init 。只要这点解决,就会升到 CentOS7 。。。至于如何解决。。。或许只能找时间学下 systemd 了。。。
mN71eOOprFyMsnPx
2016 年 1 月 31 日
我们公司最新的生产服务器,已经换成 7 。

主要区别是:
1. systemd 代替了 SysVinit
2. firewall-cmd 代替 iptables

习惯这两个的话,切换是很快的。
shinko
2016 年 1 月 31 日
用 7 了,卸载了自带的防火墙,用回 iptables
kn007
2016 年 1 月 31 日
@FifiLyu 只习惯 iptables 。。。 firewall-cmd......不知规则变化多大。。。
xmgit
2016 年 1 月 31 日
换,最主要还是 docker
早晚要习惯 systemd 与 firewalld 的,储备够了后果断换,少了很多繁琐的折腾
vietor
2016 年 1 月 31 日
systemd 可能教之前复杂了点。但 firewalld 教 iptables 实际上简化太多了
xuhaoyangx
2016 年 1 月 31 日
已经 7

@shinko firewalld 还是用的不错的,简化了许多。
cxbig
2016 年 1 月 31 日
生产环境用不着升那么快,用 5.x 的都大把。
dxwwym
2016 年 1 月 31 日
@FifiLyu 完全不入门 7
mN71eOOprFyMsnPx
2016 年 1 月 31 日
@kn007 说白了。 firewall-cmd 就是一个 iptables 管理工具而已。它的目的是降低 iptables 的使用难度,而且还实现一些动态特性,我也没深入研究。

就像 ip 命令 代替了古老的 ifconfig 一样。熟悉一下 man 手册和命令帮助,基本使用没什么问题。
mN71eOOprFyMsnPx
2016 年 1 月 31 日
@dxwwym 新东西肯定有它的好处,别恐惧。慢慢用用就行了。
kn007
2016 年 2 月 1 日
@FifiLyu 这个到还行,主要问题在于 systemd 。。。
hellokittyer
2016 年 2 月 1 日
@FifiLyu 最小化安装后需要对 web 应用 lnmp 做一些系统上的优化么?或者有没有参考脚本?
fising
2016 年 2 月 1 日
@kn007 firewalld 本来就是支持 iptables 规则的
mN71eOOprFyMsnPx
2016 年 2 月 1 日
@hellokittyer 现在的 CentOS 5/6/7 对非超高并发的服务器都不需要自己优化内核,日常必须对系统优化的只有这个:

#最大可以打开的文件
echo "* soft nofile 65535" >> /etc/security/limits.conf
echo "* hard nofile 65535" >> /etc/security/limits.conf

然后重启生效。

lnmp 这个优化 Google 一下 "nginx 优化" 教程是很多的。


PS :
1. 注意数据备份
2. 初期可以关闭防火墙,等一切调试完毕,一定要启用起来。保证网络安全
kn007
2016 年 2 月 1 日
@fising 嗯,但用 systemd 略感不便。。。
hellokittyer
2016 年 2 月 2 日
@FifiLyu 目前基本上就是这么做的,搜了些相关的内核优化写了脚本,现在新平台在考虑 7 ,感觉对自己而言不太成熟,正好,如果有优秀的优化脚本,倒也可以推荐下

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://v2ex.xtra.eu.org/t/254627

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX