银河麒麟V10系统实用运维技巧合集(含环境优化、故障排查)
前言
银河麒麟V10(Kylin V10)作为国产化主流操作系统,广泛应用于服务器、桌面终端等场景。在日常运维过程中,掌握一些实用技巧能大幅提升工作效率,减少故障排查时间。本文整理了系统环境优化、常用工具配置、常见故障处理等核心运维知识点,适用于运维工程师、开发人员及系统管理员参考。
一、系统环境基础优化
1. 关闭不必要的开机自启服务
银河麒麟V10默认启用部分非必需服务,会占用系统资源,可按需关闭:
# 查看当前开机自启服务
systemctl list-unit-files –type=service –state=enabled
# 关闭示例:蓝牙服务(服务器场景无需启用)
systemctl disable bluetooth
systemctl stop bluetooth
# 关闭postfix邮件服务(无邮件需求时)
systemctl disable postfix
systemctl stop postfix
注意:关闭服务前需确认业务是否依赖,避免影响核心功能。
2. 调整文件描述符限制
默认文件描述符上限较低,高并发场景(如Web服务、数据库)易出现“too many open files”错误,需手动调整:
# 临时调整(当前会话生效)
ulimit -n 65535
# 永久调整(全局生效)
echo "* soft nofile 65535" >> /etc/security/limits.conf
echo "* hard nofile 65535" >> /etc/security/limits.conf
# 验证配置
ulimit -n
3. 时区与时间同步配置
确保系统时间准确,避免日志时间错乱、证书过期等问题:
# 查看当前时区
timedatectl
# 设置时区为上海(Asia/Shanghai)
timedatectl set-timezone Asia/Shanghai
# 启用NTP时间同步
systemctl start chronyd
systemctl enable chronyd
# 手动同步时间
chronyc sync
二、常用工具安装与配置
1. 离线安装常用运维工具(适配无网络环境)
离线服务器无法通过yum安装工具时,可提前下载RPM包手动安装,以常用工具为例:
(1)下载RPM包(联网机器操作)
通过麒麟官方仓库下载依赖包,架构需匹配(x86_64/aarch64):
- 仓库地址:https://update.cs2c.com.cn/NS/V10/V10SP2/os/adv/lic/base/[架构]/Packages/
- 需下载的工具包示例:
- htop-2.2.0-3.ky10.x86_64.rpm(系统监控工具,比top更强大)
- lrzsz-0.12.20-43.ky10.x86_64.rpm(文件上传下载工具)
- wget-1.19.5-10.ky10.x86_64.rpm(命令行下载工具)
(2)离线安装命令
# 创建工具包存放目录
mkdir -p /root/tools-rpms
# 拷贝RPM包到该目录后,执行安装
cd /root/tools-rpms
rpm -ivh *.rpm –force –nodeps
2. SSH服务优化(提升安全性与连接稳定性)
(1)禁用密码登录,启用密钥登录
# 编辑SSH配置文件
vim /etc/ssh/sshd_config
# 修改以下配置
PasswordAuthentication no # 禁用密码登录
PubkeyAuthentication yes # 启用密钥登录
AuthorizedKeysFile .ssh/authorized_keys # 公钥存放路径
# 重启SSH服务生效
systemctl restart sshd
(2)限制SSH连接端口(可选,减少暴力破解)
# 在sshd_config中添加端口配置(例如改为2222)
Port 2222
# 重启服务后,需通过新端口连接
systemctl restart sshd
# 防火墙开放新端口(若启用防火墙)
firewall-cmd –permanent –add-port=2222/tcp
firewall-cmd –reload
三、常见故障排查技巧
1. 系统无法启动故障
现象:开机后停留在GRUB界面或启动黑屏
排查步骤:
# 进入救援模式后,挂载系统分区(假设/分区为/dev/sda2)
mount /dev/sda2 /mnt
# 重新安装GRUB
grub2-install –root-directory=/mnt /dev/sda
# 重建GRUB配置文件
grub2-mkconfig -o /mnt/boot/grub2/grub.cfg
2. 网络连接异常
现象:服务器无法联网、ping不通网关
排查步骤:
ip addr # 确认网卡是否正常启用(有无IP地址)
nmcli connection show # 查看网络连接配置
cat /etc/resolv.conf # 确认DNS配置正确(如8.8.8.8、223.5.5.5)
ip route # 查看默认网关是否配置
# 临时关闭防火墙测试(谨慎操作,生产环境需提前评估)
systemctl stop firewalld
# 若关闭后恢复正常,需开放对应端口或服务
3. 服务启动失败
现象:通过systemctl启动服务时提示“failed”
排查步骤:
systemctl status 服务名 -l # 例如 systemctl status nfs-server -l
journalctl -u 服务名 –no-pager # 查看详细日志
# 以nfs-server为例,查看依赖服务
systemctl list-dependencies nfs-server
# 确保依赖服务已启动(如rpcbind)
systemctl start rpcbind
四、系统监控与日志管理
1. 实时监控系统资源
使用htop工具查看CPU、内存、磁盘IO占用:
htop # 直接执行,支持鼠标操作和排序
- 快捷键:F6(按资源排序)、F3(搜索进程)、F9(终止进程)
2. 日志查看常用命令
银河麒麟V10日志默认存放在/var/log/目录,常用查看命令:
# 查看系统日志(内核、服务启动等)
tail -f /var/log/messages
# 查看安全日志(登录、权限变更等)
tail -f /var/log/secure
# 查看应用日志(以Nginx为例)
tail -f /var/log/nginx/access.log
- 按关键字搜索日志:grep "error" /var/log/messages(查找包含error的日志)
- 查看历史日志:journalctl –since "2025-09-01" –until "2025-09-10"(指定时间范围)
总结
本文涵盖银河麒麟V10系统的基础优化、工具配置、故障排查及监控技巧,均为实际运维工作中高频使用的知识点。国产化系统运维需注重“离线适配”和“配置合规”,建议在操作前备份关键配置文件,避免误操作导致业务中断。后续将持续更新更多国产化系统运维实战技巧,欢迎关注交流!




