1
xinyewdz 2016-01-31 17:51:14 +08:00 via Android
还是 6 想,习惯吧。
|
2
kn007 2016-01-31 18:06:01 +08:00
没升,主要是 7 的 systemd 不习惯。习惯了 SysV Init 。只要这点解决,就会升到 CentOS7 。。。至于如何解决。。。或许只能找时间学下 systemd 了。。。
|
3
FifiLyu 2016-01-31 18:13:00 +08:00
我们公司最新的生产服务器,已经换成 7 。
主要区别是: 1. systemd 代替了 SysVinit 2. firewall-cmd 代替 iptables 习惯这两个的话,切换是很快的。 |
4
shinko 2016-01-31 18:18:11 +08:00
用 7 了,卸载了自带的防火墙,用回 iptables
|
6
Bardon 2016-01-31 19:01:35 +08:00
换,最主要还是 docker
早晚要习惯 systemd 与 firewalld 的,储备够了后果断换,少了很多繁琐的折腾 |
7
vietor 2016-01-31 19:10:19 +08:00 via Android
systemd 可能教之前复杂了点。但 firewalld 教 iptables 实际上简化太多了
|
8
xuhaoyangx 2016-01-31 19:34:07 +08:00
|
9
cxbig 2016-01-31 22:12:35 +08:00
生产环境用不着升那么快,用 5.x 的都大把。
|
11
FifiLyu 2016-01-31 23:32:08 +08:00
@kn007 说白了。 firewall-cmd 就是一个 iptables 管理工具而已。它的目的是降低 iptables 的使用难度,而且还实现一些动态特性,我也没深入研究。
就像 ip 命令 代替了古老的 ifconfig 一样。熟悉一下 man 手册和命令帮助,基本使用没什么问题。 |
14
hellokittyer OP @FifiLyu 最小化安装后需要对 web 应用 lnmp 做一些系统上的优化么?或者有没有参考脚本?
|
16
FifiLyu 2016-02-01 12:18:50 +08:00
@hellokittyer 现在的 CentOS 5/6/7 对非超高并发的服务器都不需要自己优化内核,日常必须对系统优化的只有这个:
#最大可以打开的文件 echo "* soft nofile 65535" >> /etc/security/limits.conf echo "* hard nofile 65535" >> /etc/security/limits.conf 然后重启生效。 lnmp 这个优化 Google 一下 "nginx 优化" 教程是很多的。 PS : 1. 注意数据备份 2. 初期可以关闭防火墙,等一切调试完毕,一定要启用起来。保证网络安全 |
18
hellokittyer OP @FifiLyu 目前基本上就是这么做的,搜了些相关的内核优化写了脚本,现在新平台在考虑 7 ,感觉对自己而言不太成熟,正好,如果有优秀的优化脚本,倒也可以推荐下
|