这是不少刚接触 Linux 的朋友都会问的问题:想装一个“红帽系”的系统,到底该下哪个镜像?下载完之后虚拟机里怎么配置才不会踩坑?装完后哪些初始化操作必须做,否则后面用起来会很难受?这周我又在虚拟机上从头到尾装了两遍 Rocky Linux,中间还顺手处理了几个年代久远但依然高发的报错,干脆把整套流程和思路完整写下来,给所有想入坑红帽系的朋友一个能直接照着操作的完整教程。
这里说的“红帽系统”,不只包括 Red Hat Enterprise Linux(RHEL)本身,更多时候是指以 RHEL 为上游的所有发行版:Rocky Linux、AlmaLinux、CentOS Stream 这些。它们用同样的包管理器、同样的目录结构、同样的命令体系。你只要会其中一个,换到其他红帽系系统基本上是无缝衔接。这篇文章以当前生产环境里最主流的 Rocky Linux 9 为例,整套流程在 RHEL 9、AlmaLinux 9 上完全通用。
1. 安装前的准备:镜像选型与运行环境规划
1.1 红帽系发行版选型:不是只有 RHEL 一个选项
很多人一上来就搜“红帽系统镜像”,以为只有 RHEL 官方镜像一种。真实情况是:RHEL 本身需要订阅才能长期获得更新,个人学习和测试虽然可以通过 Red Hat Developer Subscription 免费申请,但对很多人来说流程稍重。而 Rocky Linux 和 AlmaLinux 这两个发行版,本质上是 RHEL 的下游重建版——就是用 RHEL 的源代码重新编译、去掉所有商标后发布的系统。它们与 RHEL 在二进制层面的兼容度极高,多数时候你编译一个软件或在 RHEL 上跑的运维脚本,搬到 Rocky / AlmaLinux 上不会有任何问题。
| 发行版 | 定位 | 费用 | 适合场景 |
|---|---|---|---|
| RHEL | 红帽官方企业版 | 付费订阅,开发者可免费申请 | 官方认证、生产环境、考试学习 |
| Rocky Linux | RHEL 兼容重建版 | 免费 | 生产环境、替代 CentOS |
| AlmaLinux | RHEL 兼容重建版 | 免费 | 生产环境、云服务器 |
| CentOS Stream | 滚动更新版 | 免费 | 开发测试,不建议生产 |
选哪个?我给的建议很直接:如果你是奔着学技术、考 RHCSA/RHCE、给简历添一笔“熟悉红帽系”去的,用 Rocky Linux 或 AlmaLinux 就对了,没必要非得折腾 RHEL 订阅;如果公司已经买了红帽订阅,那就老老实实装 RHEL 官方镜像。这篇文章里所有截图、命令和坑,都是基于 Rocky Linux 9 写的,但你切到 AlmaLinux 9 或 RHEL 9 时操作路径完全相同。
1.2 虚拟机硬件配置:别给太少,也别浪费
装虚拟机最怕两件事:一是配置给得不够,安装界面卡成 PPT;二是盲目堆满,宿主机自己先扛不住。以 VirtualBox 和 VMware Workstation 为例,我建议的基线配置如下:
| 参数 | 推荐值 | 说明 |
|---|---|---|
| 内存 | 4 GB,有条件上 8 GB | 如果带图形界面,4G 勉强够用,8G 更舒服 |
| CPU | 4 核 | 编译软件时会明显感觉到差别 |
| 磁盘 | 60 GB 动态分配 | 实际占用不大,但后续装 Docker、数据库、缓存都要空间 |
| 网络 | NAT 或桥接 | 学习阶段 NAT 够用;要测试集群访问就选桥接 |
| 显存 | 128 MB 或更高 | 带 GNOME 桌面时不至于画面撕裂 |
这里有个容易被忽略的点:创建虚拟机时“版本”一栏尽量选择 Red Hat (64-bit) 或 Rocky Linux 64-bit,不要直接选 “Generic Linux”。这个选项会影响虚拟机 BIOS 对系统的适配和某些默认硬件参数。我用同一台机器测试过,选对版本后安装过程明显更顺,虚拟磁盘控制器、网卡的默认驱动匹配也更准确。
磁盘大小建议至少 60 GB,即使你前期分区用不了那么多。原因很简单:LVM 逻辑卷扩展空间时,需要物理卷上有剩余空间,如果磁盘一开始就给 30 GB,等你想扩容就得再去 VirtualBox 里加大磁盘,然后还要在系统里做 pvresize 扩展物理卷,麻烦得多。一步到位给够,后面省很多事。
1.3 镜像下载与校验:不校验哈希,你将失去最后一道防线
镜像建议从官网下载,Rocky Linux 官方下载页会列出各个镜像站,国内用户选择阿里云镜像、腾讯云镜像通常都能跑满带宽。下载时优先选 DVD ISO,因为里面自带完整的软件包集合,离线也能装完;Minimal ISO 需要全程联网,如果网络抖动会装得很痛苦。
下载完之后一定要校验 SHA256 哈希值。这是很多人跳过的一步,但镜像文件动辄几个 GB,下载过程中中途断掉、源站文件损坏都是真实存在的。校验方法很简单,在 Linux 或 macOS 终端里执行:
bash复制sha256sum Rocky-x86_64-dvd.iso
Windows 上可以用 PowerShell:
powershell复制Get-FileHash .\Rocky-x86_64-dvd.iso -Algorithm SHA256
然后把输出结果和官网给出的校验值对一下,一致就说明文件完整。这一步只需要十秒钟,却能规避掉安装过程中“莫名其妙报错”这类问题的一半原因。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 虚拟机创建与安装过程实操
2.1 创建虚拟机时的关键选项
我这里以 VirtualBox 为例,因为它是免费且跨平台的,大家最容易上手复现。如果你用的是 VMware Workstation,操作逻辑基本一致,只是界面入口位置略有不同。
先在 VirtualBox 里点“新建”,名称随意,类型选 Linux,版本选 Red Hat (64-bit)。内存设 4096 MB 或 8192 MB,然后创建虚拟硬盘:VDI 格式、动态分配、60 GB。
创建完成后,先别急着启动,进入“设置”做三件事:
- 在“系统 - 处理器”里把处理器数量改为 4,勾选“启用 PAE/NX”;
- 在“显示”里把显存拉到 128 MB;
- 在“存储”里把下载好的 ISO 镜像挂载到光驱。
还要提一个常见误区:如果宿主机是 Windows,且你平时也用了系统自带的 Hyper-V、Windows Sandbox 或 WSL2 这些虚拟化组件,VirtualBox 和 VMware 启动虚拟机时偶尔会报“VT-x is being used by another hypervisor”或直接蓝屏。这不是镜像大小的问题,是 Windows 的虚拟化栈和 VirtualBox 的 Hyper-V 加速模式冲突。解决办法是在 Windows 功能里关闭“Hyper-V”和“虚拟机平台”,或者给 VirtualBox 改用 WSL 兼容模式。具体步骤在第四章详细讲。
2.2 安装引导与语言选择
虚拟机启动后,会看到安装引导菜单。这里注意有两个选项:Test this media & install Rocky Linux 和 Install Rocky Linux。第一次装、或者刚换了一个新的镜像下载源,建议选第一个,它会先校验光盘介质完整性,大概花几分钟时间,校验通过后自动进入安装流程。如果嫌慢,第二次以后可以直接选第二个。
进入图形化安装界面后,第一项是语言选择。这里有个实操细节:系统安装语言我建议选 English (United States),而不是中文。原因有两个:一是后续在终端里操作、搜报错信息时,英文环境更通用;二是某些软件对中文 locale 的日志输出有兼容性问题。装完系统后随时可以再添加中文输入法,但初始安装语言选英文能少很多小麻烦。
2.3 安装目的地与分区方案:这里最值得花时间
安装摘要页面里,最核心的就是“Installation Destination”(安装目的地)。新手直接点“Done”用自动分区也能装成,但自动分区默认给的 /home 区经常占到 50%+ 空间,后续你在根目录装 Docker、拉镜像、跑容器,很快会发现 / 空间告急而 /home 空着不用。这几乎是红帽系自动分区被吐槽最多的问题。
我推荐手动分区(Custom),并且采用 LVM 逻辑卷管理。分区方案如下:
| 挂载点 | 大小 | 文件系统 | 说明 |
|---|---|---|---|
| /boot | 1 GB | xfs | 引导分区,不需要大 |
| swap | 4 GB | swap | 内存不够时的缓冲,大内存机器可设 2G |
| / | 使用全部剩余空间 | xfs | 根分区,所有空间都留在这里 |
为什么不分 /home?因为红帽系默认如果不单独创建 /home 分区,家目录就直接放在 / 下面,这样你的全部可用空间都归根分区管,不存在“/home 空间浪费”的问题。个人电脑和测试虚拟机根本不需要把 /home 单独隔离出来。只有多用户生产服务器出于数据隔离的考虑,才值得单独划 /home、/var、/data 这些分区。
还要解释一下 LVM。LVM 是红帽系默认的逻辑卷管理机制,简单理解就是:把物理磁盘先整合成一个“资源池”(物理卷+卷组),然后再从这个池子里切出逻辑卷给系统各挂载点使用。好处以后再也不用怕分区空间不够——磁盘用完时,加一块新硬盘、扩展卷组、再 lvextend 逻辑卷,三行命令就能给根分区扩容,不用重新分区甚至重装系统。
2.4 软件选择、KDUMP 与安全策略
安装摘要里还有几个值得单独说的选项:
“Software Selection”(软件选择)里,最常用的是两个组合。Server with GUI 适合新手和日常办公学习,会带上 GNOME 桌面环境;Minimal Install 适合服务器环境,没有图形界面,内存和磁盘占用都小得多。我个人建议:如果是第一次装、想看界面、想快速建立对 Linux 的直观印象,选 Server with GUI;如果目标是做运维、部署服务,从一开始就强迫自己用 Minimal Install,因为生产环境服务器几乎都不会装图形界面。学习曲线虽然陡一点,但收益更大。
KDUMP 默认是开启的。KDUMP 是内核崩溃时的内存转储机制,会在系统崩溃时保留现场用于排查。但它在虚拟机里会占用一部分预留内存,一般学习机可以直接在安装摘要里把 KDUMP 关闭,省下这部分资源。
“Security Policy”(安全策略)可以不启用,默认的系统自带 SELinux 已经是很好的安全基线了。
2.5 网络、主机名、Root 密码与用户创建
安装摘要界面的“Network & Host Name”(网络与主机名)里,很多人容易忽略右上角的网络开关。默认情况下网卡处于关闭状态,必须手动打开,否则装完系统后第一眼看到的提示就是“没有网络连接”。点开开关后,界面会显示分配的 IP 地址,同时建议在下面的主机名输入框里改一个好识别的名字,比如 rhel9-test、rocky-vm01。主机名这东西,越早规划越好,后面集群环境里改 /etc/hostname 虽然不难,但连带要同步 /etc/hosts 和很多服务的配置,不如安装时一步到位。
Root 密码强度设置得注意:红帽系默认启用了密码强度策略,太短的密码不会通过。至少 8 位且包含数字和大小写字母是一个基本线。很多新手在这里会卡住,密码设了几次都提示太弱。别跟策略较劲,认认真真设置一个强密码就行,或者先设置一个强密码进系统后再用 chage 调整策略。
在同一页面勾选“创建用户”,我建议不要勾选“将此用户设为管理员”(即加入 wheel 组),或者勾选也可以。更安全的做法是先创建普通用户,之后需要用管理员权限时用 sudo 提权。装完系统、登录普通用户,执行 sudo 时输入自己密码即可,这样一来 root 账号原则上不被直接使用,安全性高很多。
3. 安装完成后的初始化配置
3.1 第一次登录:优先配置网络与 SSH 远程管理
系统安装提示重启后,移除光驱里的 ISO 镜像(VirtualBox 里把存储里的光盘设为“空”即可),然后才能正常启动进入系统。用安装时创建的普通用户登录。如果选了 Server with GUI,你会看到完整的 GNOME 桌面;Minimal Install 则直接进入字符界面终端。
进入系统后第一件事:看网络通不通。用这条命令:
bash复制ip addr
网络正常的话,ens160 或 ens33 网卡上会有一个 inet 地址。如果只有 lo 回环 IP,说明网卡没被激活,执行:
bash复制nmcli device status
查看网卡的连接状态。通常 DEVICE 下面网卡名的连接状态是 disconnected,用 nmcli 把它连上:
bash复制sudo nmcli device connect ens160
如果连上后仍然没有获取到 IP,检查当前连接模式。VirtualBox 默认 NAT 模式下会自动通过 DHCP 获取地址,静态 IP 配置可以用 nmtui 或 nmcli 完成。
对于服务器场景,SSH 是运维管理的生命线。确认系统装了 openssh-server:
bash复制sudo systemctl enable --now sshd
然后如果是从另一台机器远程连过来,可以通过 IP 地址直接登录:
bash复制ssh user@192.168.1.100
这里有一个非常实操的建议:生产环境的安全配置中,root 用户远程 SSH 登录默认是允许的,密码认证也开启。但从第一天开始就建立一个好习惯——创建普通用户加入 wheel 组、配置公钥登录、修改 /etc/ssh/sshd_config 里的 PermitRootLogin 为 no。越早养成这个习惯,后面管理真实服务器时越不容易出安全事件。
3.2 配置软件仓库:用国内镜像源替代默认源
Rocky Linux 9 安装完成后,默认的软件源指向的是官方仓库。在国内网络环境下,直接使用官方源有时候下载速度不理想,尤其是 dnf install 安装大软件包时动辄几十 MB 每分钟。解决办法就是把 baseurl 替换成国内镜像站的地址。
以替换阿里云镜像为例,先把原始源文件备份,再依次修改:
bash复制sudo sed -e 's|^mirrorlist=|#mirrorlist=|g' \
-e 's|^#baseurl=http://dl.rockylinux.org/$contentdir|baseurl=https://mirrors.aliyun.com/rockylinux|g' \
-i.bak \
/etc/yum.repos.d/rocky-extras.repo \
/etc/yum.repos.d/rocky-baseos.repo \
/etc/yum.repos.d/rocky-appstream.repo
再顺便启用 EPEL(Extra Packages for Enterprise Linux)扩展仓库,因为很多常用软件(htop、neofetch、fail2ban 这些)不在默认源里:
bash复制sudo dnf install -y epel-release
EPEL 装完后同样把它的源替换为国内镜像,所有仓库配置完成后,清理缓存并生成新的缓存:
bash复制sudo dnf clean all
sudo dnf makecache
配置好软件源的意义不仅仅是下载变快,更重要的是后续安装 Docker、Nginx、MySQL 这些基础软件时能少踩很多奇怪的依赖缺失坑。软件源是红帽系系统的基础设施,第一天就把它理顺,后面每一步都顺畅。
3.3 系统更新与常用工具安装
国内镜像配置好后,第一时间做一次全量系统更新:
bash复制sudo dnf update -y
这一步会把内核、安全补丁、核心库全部升级到最新。更新完成后建议重启一次,让新内核生效。很多人跳过这一步直接开始装应用,结果后续排查问题时发现是内核太旧导致的兼容性 Bug,回头还得补升。
接着装上我每台新机器都会装的常用工具包:
bash复制sudo dnf install -y vim wget curl net-tools lsof unzip tar bash-completion tree yum-utils
逐个说下用途:vim 和 nano 是终端文本编辑器,必须有;curl 和 wget 用来下载请求;net-tools 提供 ifconfig/netstat 这些老牌网络命令;lsof 用于排查进程打开的文件;bash-completion 提供命令补全,敲命令时按 Tab 能补全参数,效率提升非常明显。多说一句:很多人以为新系统自带 netstat,其实 Rocky Linux 9 默认不带 net-tools 包,你不手动装的话,ifconfig 和 netstat 都无法使用。
3.4 时区、时间同步与主机名设置
新装的虚拟机默认系统时区是 UTC,如果不去改,后面所有日志时间、定时任务执行时间都会比北京时间慢 8 小时。这个坑很多新手要过两三天才会发现。修改方法很简单:
bash复制sudo timedatectl set-timezone Asia/Shanghai
timedatectl
输出结果里 Local time 变为北京时间即可。为了保证时间不会越跑越偏,建议安装并启动 chrony 时间同步服务:
bash复制sudo dnf install -y chrony
sudo systemctl enable --now chronyd
默认配置会从官方时间源同步。如果是内网环境,可以编辑 /etc/chrony.conf,把 server 一行改成内网 NTP 服务器地址。
主机名如果安装时没改或想再改,用:
bash复制sudo hostnamectl set-hostname rocky-vm01
hostnamectl 会自动同步修改 /etc/hostname 文件。改完后重新登录终端,提示符上就会显示新的主机名。
3.5 SELinux 与防火墙的务实取舍
红帽系默认开启 SELinux,这是新用户比较容易碰到的“隐形阻力”。典型场景是你明明配好了 Nginx,端口监听也正常,但浏览器访问就是连不上,一看日志全是 Permission denied —— 十有八九是 SELinux 拦截了。SELinux 的工作逻辑简单说:在文件权限之外,给每一个进程、文件、端口都打上安全标签,进程只能访问被明确允许的资源。它比传统权限体系细得多。
应对 SELinux 有几种做法,我按建议程度排序:
第一种,保持 Enforcing(强制)状态,遇到问题用 audit2why 或 ausearch 查看拦截日志,然后对症配置。这是生产环境的标准做法,但对新手来说曲线较陡。
第二种,设置为 Permissive(宽容)模式,只记录日志不拦截操作:
bash复制sudo setenforce 0
sudo sed -i 's/^SELINUX=enforcing/SELINUX=permissive/' /etc/selinux/config
这个模式适合学习阶段,既有安全报警日志,又不阻碍功能使用。
第三种,直接 disabled 关闭 SELinux。我不建议这么做,因为你之后去真实生产环境工作时,大概率面对的是 SELinux 开启的系统。关闭了学习阶段遇不到问题,到了生产环境又不会排查 SELinux 日志,会很被动。
我用一个生活化类比来解释:SELinux 就像小区门口的保安,文件权限是家门锁。你不给保安培训好哪些人能进,他可能把送快递的也拦在外面。虽然有时候看起来“多管闲事”,但你不能把保安直接撤了,毕竟他确实挡住了很多真正的坏人。
防火墙方面,Rocky Linux 默认开启 firewalld。用 SSH 远程连接没问题,但如果后续部署了 Web 服务,需要放行端口:
bash复制sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=https
sudo firewall-cmd --reload
用 firewalld 放行端口的风格和指令一定要养成习惯,因为这是官方默认方案,比直接 iptables 管理更简单,也更方便后续通过 cockpit 或图形界面管理规则。
4. 安装与初始化中的高频坑盘点
4.1 安装界面里看不到磁盘
这个问题的典型场景是:进入安装目的地页面时,磁盘列表是空的,只有一个“No disks selected”。排查方向基本集中在两个:一是虚拟机没有挂载 SATA 或 SCSI 控制器,二是 UEFI 固件与磁盘分区表类型不匹配。VirtualBox 里检查“存储 - 控制器类型”是否选择了 SATA,并且有没有把虚拟硬盘挂在控制器下面。VMware 里则检查虚拟机的固件是 BIOS 还是 UEFI,如果选的是 UEFI,安装脚本在使用 MBR 分区表时会出现不识别的情况。解决方法是重新创建虚拟机时选择 BIOS 固件,或者安装时在分区界面改用 GPT 分区表。
4.2 虚拟机启动导致宿主机蓝屏或 VT-x 占用冲突
Windows 宿主机上面跑 VirtualBox 或 VMware,虚拟机一启动宿主就蓝屏,或者直接报错提示 VT-x is not available。这通常是 Windows 自带的虚拟化功能与第三方虚拟机软件冲突。Windows 10/11 默认开启的内核隔离、Hyper-V、虚拟机监控程序,会独占 CPU 虚拟化能力。解决办法:打开“控制面板 - 程序和功能 - 启用或关闭 Windows 功能”,把“Hyper-V”和“虚拟机平台”取消勾选,重启电脑。如果不想彻底关闭 Hyper-V,也可以给 VirtualBox 修改设置,让它使用对应的接口,具体路径是“设置 - 系统 - 硬件加速 - 半虚拟化接口”。
4.3 装完系统没有 IP 地址
如果安装过程中没打开网络开关,装完进入系统后执行 ip addr 只能看到 lo。这时候使用 nmcli 快速排查:
bash复制nmcli device status
nmcli radio
如果网卡状态是 disconnected,直接用:
bash复制sudo nmcli device connect ens160
如果已经连接但仍然没有 IP,查看当前连接配置文件是 DHCP 还是静态:
bash复制sudo nmcli connection show
sudo nmcli connection modify ens160 ipv4.method auto
NAT 模式下这些都配置好,正常情况下几秒内就能拿到地址。还有一种容易被忽略的情况:虚拟机创建时网卡模式选了“仅主机网络”或“内部网络”,这两种模式不会自动获得公网 IP,需要手动配置同网段 IP。
4.4 软件源报错或 404
替换国内镜像后,如果清理重建缓存时报错,检查 url 里版本路径是否和系统版本匹配。Rocky 9 的源地址格式是 https://mirrors.aliyun.com/rockylinux/9/BaseOS/x86_64/os/,如果你在 sed 替换时把 $contentdir 替换成了遗留的 8.x 目录,自然就会 404。排查方法:
bash复制sudo dnf repolist
sudo dnf repo list --verbose
如果输出里的 repo baseurl 出现对应路径不正确,直接编辑对应 repo 文件,把 baseurl 改成正确路径。
另外,EPEL 仓库安装完后,有时候执行 dnf install 会提示 GPG 密钥不匹配。这是 EPEL 新版本密钥过期导致的。解决方法是升级 epel-release 包:
bash复制sudo dnf update epel-release
4.5 磁盘空间不足与 LVM 扩容
使用上文的全部空间都给根分区的方案,日常很少遇到容量告急。但如果装了 Docker、数据库、缓存等应用,根分区可能真的会满了。此时利用 LVM 扩容,不需要重装系统:
bash复制# 查看卷组剩余空间
sudo vgs
如果 VFree 列显示还有剩余空间,直接扩展根逻辑卷并自动扩展文件系统:
bash复制sudo lvextend -r -L +20G /dev/rocky/root
如果物理卷本身没有剩余空间,而虚拟机的虚拟磁盘还有富余,先在虚拟机软件里把磁盘从 60G 增大到 100G,然后:
bash复制sudo pvresize /dev/sda
sudo vgs
sudo lvextend -r -L +40G /dev/rocky/root
注意这里的逻辑卷路径要以自己系统的卷组名为准,通常格式是 /dev/卷组名/逻辑卷名。如果没有 -r 参数,lvextend 只扩逻辑卷文件系统不会自动扩,需要手动执行 xfs_growfs / 来扩展 XFS 文件系统。
4.6 密码过期提醒导致的“突然无法登录”
红帽系默认账户没有启用密码过期策略,但不少企业模板镜像或审计加固脚本会给账户设置 chage 策略。典型现象是:某天 ssh 登录时提示密码过期,强制要求修改密码。如果运维人员没留意,定时任务全断。
想要查看某用户密码有效期:
bash复制sudo chage -l username
想让该用户密码永不过期:
bash复制sudo chage -M 99999 username
这里提醒一下:系统新建用户默认密码有效期是 99999 天(即基本不过期),但如果你在安装时勾选了一些安全策略,或者后来运行过安全加固脚本,这个值可能被改成 90 天。判断密码是否快过期,提前用 chage 查看总没错。
4.7 systemd 服务无法启动的通用排查思路
这类问题虽然不只在安装时出现,但新手刚装完系统后,第一次尝试安装服务时最容易碰到。比如 nginx 启动失败,排查路径一般分三步:先用 systemctl status nginx 看具体报错,再看 journalctl -u nginx 的日志输出,定位是哪一类问题——配置文件错误、端口被占用、SELinux 拦截,处理逻辑完全不同。一定要养成“看日志”的习惯,别一遇到报错就卸载重装甚至重装系统。
这里分享一个很有用的技巧:systemctl 系列命令最常用的组合是:
bash复制systemctl status 服务名
journalctl -u 服务名 -n 50 --no-pager
5. 装完系统后再做这几件事,学习曲线会平缓很多
装好系统只是万里长征第一步,我个人强烈建议再做几件顺手就能做的小事。
第一件事:安装 Cockpit 网页管理面板。红帽系默认软件源里自带 cockpit,只需要:
bash复制sudo dnf install -y cockpit
sudo systemctl enable --now cockpit.socket
然后在浏览器访问 https://虚拟机IP:9090,用普通用户登录,就能在图形化界面里看系统负载、管理服务、查看日志、调整网络、创建普通用户。对于刚接触 Linux 的人,Cockpit 是一个特别友好的过渡工具,既能直观了解系统状态,又不用背几十条命令去做日常维护。它跟命令行不冲突,维护手段越多越灵活。
第二件事:建一个自己的命令速查笔记。Linux 命令不背不行,但也没必要死记硬背所有参数。我的建议是把自己日常使用频率最高的命令(cd、ls、pwd、cp、mv、rm、grep、awk、sed、systemctl、ss、dnf、journalctl)写成笔记,每次用到就翻一下,三个月后你自然就记住了。重要命令的选项不要记太多,能用到的才是值得记的。
第三件事:做一次快照。VirtualBox 和 VMware 都支持虚拟机快照,在系统刚刚配置好、还没有安装各种实验软件的时候打一个干净快照,之后不管怎么折腾都能回滚到初始状态。这个习惯非常有用,特别是后面学习练习时,动不动就把系统配置文件改坏了,有快照在,最少只需要一分钟恢复环境,学习体验会好很多。
我在实际安装过程中最大的体会是:装 Linux 的流程看似平淡,每一步都是细节积累出来的经验。你照着这篇教程走一遍,会发现 60 GB 磁盘、LVM 分区、国内镜像源、SELinux 保持宽容模式、防火墙按需放行——这些配置不是为了“看起来很专业”,而是每一处都对应着真实使用场景里的一个坑。把这些坑提前避开,你就已经把红帽系系统日常运维最难啃的骨头啃掉一大半了。接下来不管是学 RHCSA 认证、部署 Docker 服务,还是在上面搭开发环境,系统底层都会稳得很。
