以下是CentOS Stream 8的最佳实践分享,涵盖安装、配置、优化及安全等方面:
系统安装
网络配置
nmcli工具配置网络,避免使用已废弃的network.service。nmcli con add type ethernet ifname eth0 con-name static-eth0 ip4 192.168.1.100/24 gw4 192.168.1.1
nmcli con up static-eth0
内核参数调优
/etc/sysctl.conf,优化网络性能(如调整TCP缓冲区、启用TCP窗口缩放):net.ipv4.tcp_tw_reuse = 1
net.ipv4.tcp_max_syn_backlog = 8192
net.core.somaxconn = 1024
sysctl -p。文件系统优化
noatime参数减少磁盘写操作:/dev/sda1 / ext4 defaults,noatime 0 0
Deadline或NOOP。服务与资源管理
firewalld、NetworkManager):systemctl disable firewalld
systemctl stop firewalld
```。
cgroups限制容器或关键进程的资源占用。防火墙配置
firewalld或nftables精细化配置规则,仅开放必要端口。firewall-cmd --add-service=http --permanent
firewall-cmd --add-service=https --permanent
firewall-cmd --reload
安全审计与更新
yum update更新系统,优先使用国内镜像源加速。lynis)进行漏洞扫描,修复高风险问题。硬件与存储优化
软件与服务优化
以上实践基于社区经验总结,具体需根据实际业务场景调整。