# 查看系统版本
cat /etc/centos-release
uname -a
# 更新系统
yum update -yhostnamectl set-hostname server01编辑 /etc/hosts:
127.0.0.1 localhost
192.168.1.10 server01编辑网卡配置(示例 CentOS 7):
vi /etc/sysconfig/network-scripts/ifcfg-eth0示例配置:
BOOTPROTO=static
ONBOOT=yes
IPADDR=192.168.1.10
NETMASK=255.255.255.0
GATEWAY=192.168.1.1
DNS1=8.8.8.8
DNS2=114.114.114.114重启网络:
systemctl restart networkuseradd deploy
passwd deployvisudo添加:
deploy ALL=(ALL) NOPASSWD:ALLsystemctl enable firewalld
systemctl start firewalld
# 开放端口
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --reload查看状态:
getenforce临时关闭:
setenforce 0永久关闭(不推荐):
vi /etc/selinux/config
SELINUX=disabledtimedatectl set-timezone Asia/Shanghai
yum install -y chrony
systemctl enable chronyd
systemctl start chronydyum install -y wget curl vim net-tools lsof rsyncyum install -y java-11-openjdk
java -versionyum install -y nginx
systemctl enable nginx
systemctl start nginx创建服务文件:
vi /etc/systemd/system/myapp.service示例:
[Unit]
Description=My App
After=network.target
[Service]
User=deploy
ExecStart=/usr/bin/java -jar /opt/app/myapp.jar
Restart=always
[Install]
WantedBy=multi-user.target启动:
systemctl daemon-reload
systemctl enable myapp
systemctl start myappjournalctl -u myapp -fdf -h
free -h
top| 场景 | 必备配置 |
|---|---|
| Java 后端 | JDK、systemd、防火墙 |
| Web 服务 | Nginx、80/443 端口 |
| 数据库 | 磁盘、内存、SELinux |
| Docker | 内核、cgroup、防火墙 |
| 生产环境 | 用户权限、日志、监控 |
你可以直接告诉我:
我可以给你 一步一步的部署方案 + 命令清单。