新手在华为云上选用 EulerOS(现多指 openEuler 或兼容 EulerOS 的镜像)时,需要重点关注以下几个配置环节,以确保系统稳定、安全且符合业务需求:
1. 镜像版本选择与兼容性
- 确认业务依赖:EulerOS 2.x 基于 CentOS/RHEL 生态,而 openEuler 是独立演进版本。若你的应用依赖特定 RPM 包或旧版工具链,需确认是否兼容 openEuler;否则建议选择明确标注为"EulerOS"的镜像以保留传统生态。
- 内核版本:检查所选镜像的内核版本是否满足硬件要求(如 CPU 指令集、虚拟化特性),特别是使用鲲鹏(ARM64)架构实例时,必须选用 ARM64 版本的 EulerOS/openEuler 镜像,x86_64 镜像无法运行。
2. 网络与安全组配置
- 安全组规则:默认情况下,新创建的安全组仅允许 SSH(22 端口)访问。若需部署 Web 服务、数据库等,务必手动添加对应端口(如 80/443/3306)的入方向规则。
- 弹性公网 IP(EIP):若需网络访问,需在创建实例时绑定 EIP,或在后续通过“弹性云服务器”控制台关联。注意区分“私有 IP"和“公共 IP"的使用场景。
- VPC 规划:确保实例所在子网有正确的路由表配置,特别是跨可用区或混合云场景下,避免网络隔离导致通信失败。
3. 磁盘与存储优化
- 系统盘类型:优先选择 SSD 或 ESSD PL1/PL2 等高性能云硬盘,避免使用低 IOPS 的 SATA 盘影响启动和应用性能。
- 数据盘挂载:若需扩展存储,建议在创建实例时直接挂载数据盘,并配置
/etc/fstab实现开机自动挂载(注意 UUID 匹配)。 - 分区方案:EulerOS 默认可能采用 LVM 或标准分区,建议根据业务需求调整根目录大小,避免日志或缓存占用过多空间导致系统异常。
4. 用户权限与认证方式
- SSH 密钥对:强烈推荐使用密钥对登录(而非密码),并在创建实例时指定。密码登录需在后续通过修改
sshd_config启用,存在安全风险。 - 默认用户:EulerOS 默认用户通常为
root或huawei(取决于镜像版本)。首次登录后应立即创建普通用户并配置 sudo 权限,禁止直接 root 远程登录。 - 防火墙设置:EulerOS 默认开启 firewalld,需确认是否需要关闭或自定义规则(例如
systemctl stop firewalld或firewall-cmd --permanent --remove-service=ssh)。
5. 初始化与自动化运维
- Cloud-Init 支持:EulerOS 镜像通常预装 cloud-init,可通过元数据服务自动注入 hostname、SSH 公钥、网络配置等。若需自定义初始化脚本,可在创建实例时通过“用户数据”字段注入 shell 脚本。
- 软件源配置:首次使用时建议切换至华为官方镜像源(如
mirror.huaweicloud.com),提升安装速度和稳定性。可执行:sudo sed -i 's/mirror.centos.org/mirror.huaweicloud.com/g' /etc/yum.repos.d/*.repo sudo yum clean all && yum makecache - 时间同步:确保 NTP 服务正常运行(
chronyd或ntpd),避免因时间偏差导致证书验证失败或分布式任务异常。
6. 监控与告警集成
- CES 插件:华为云云监控服务(CES)需安装 agent 才能采集详细指标。EulerOS 支持通过
yum install ces-agent快速安装,建议立即配置并绑定到实例。 - 日志审计:结合 HMS(华为云管理控制台)的日志服务(LTS),将系统日志(如
/var/log/messages)实时投递,便于故障排查。
常见误区提醒
- ❌ 忽略架构差异:在鲲鹏实例上误选 x86 镜像会导致无法启动。
- ❌ 未测试安全组:忘记开放必要端口导致服务不可达。
- ❌ 直接使用 root 登录:违反最小权限原则,增加被攻击风险。
- ❌ 未更新软件源:从默认源安装软件速度慢且可能包含过时版本。
建议在正式部署前,先创建一个测试实例进行完整流程验证(网络连通性、软件安装、权限控制等),再迁移生产环境。如需更详细的操作指南,可参考华为云官方文档中的《EulerOS 用户指南》或 openEuler 社区资源。
PHPWP博客