正在生成
详细信息:
检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
硬件准备 首先需要准备一台Linux系统的物理服务器作为镜像制作服务器(即宿主机),以及一台用于登录宿主机的本地Windows跳板机(物理服务器或虚拟机)。 制作x86镜像选用x86服务器,制作ARM镜像选用ARM服务器。推荐宿主机ISO镜像为: x86:CentOS 7.x ARM:Ubuntu
安装hss、tel插件(可选) hss为主机安全插件;tel为主机监控插件。 执行以下命令,安装hss插件。 bash HSSInstall config 执行以下命令,安装tel插件。 执行cd /etc/init.d/进入“/etc/init.d/”目录,然后执行ll命令检查安装是否成功。
systemctl disable firewalld.service systemctl stop firewalld.service 查看服务状态:systemctl status firewalld.service 对于Red Hat 6.7/Red Hat 6.8/Red Hat
升级wicked组件(可选) 操作场景 对于SUSE 12 SP1,需要升级wicked组件。其他操作系统请跳过此步骤。 操作步骤 执行rpm -ivh --nodeps --force *rpm命令强制安装wicked软件包。 查看当前已安装的所有wicked软件包。 linu
修改网络脚本权限(可选) 操作场景 集中式裸金属镜像,安装完bms-network-config后,需要修改网络脚本权限,满足安全要求。 操作步骤 执行chmod 700 -R /opt/huawei/命令修改权限。 使用ls -l /opt/huawei/和ls -l /opt/huawei/*检查权限,如下图:
ntp.myhuaweicloud.com 修改完成后,按“Esc”,输入:wq保存并退出文件编辑。 ntp服务安装完默认状态为disabled,需要设置开机自启动并打开改服务,如下: systemctl enable ntpd systemctl start ntpd systemctl
由于镜像文件不同,安装步骤稍有不同,请根据实际的安装界面提示进行操作,并根据实际情况完成时区、KMS地址、补丁服务器和Repo源更新地址、输入法、语言等相关配置。 裸金属服务器BIOS镜像制作需要使用MBR分区表格式,另外需要为裸金属服务器发放预留一个主分区(Primary Partition),发放后系统会自动生成一个64M的config
启动引导文件修改(仅UEFI启动场景涉及) UEFI启动场景下,需要修改启动引导文件,否则,使用该虚拟机镜像发放的裸金属服务器强制重启后会概率性启动失败。 安装完操作系统后,先不要重启,按Ctrl + Alt + F2进入命令行模式,按如下指导修改完成后,再重启操作系统。 启动失
镜像内禁用关机命令 操作场景 对于裸金属类型的规格实例(规格名称中包含physical),如果通过操作系统的shutdown,poweoff,half等命令进行操作,可能会导致命令无效或关机后无法启动。所以请在作镜像时禁用这些关机命令 操作步骤 禁用方法可自行设置,例如: 在文件/root/
安装基础组件包(可选) 操作场景 仅Debian系列操作系统需要执行此步骤,其他操作系统请跳过此步骤。安装的基础组件包包括vim软件、dkms包、linux--headers-xxx-common和linux-headers-xxx-amd64包。 操作步骤 安装vim软件。 配置apt源。
安装常用运维工具(可选) 常见的运维必备内置软件持续更新中,常用的软件有: gcc、perl、python2-pip、strace、sysstat、tcpdump、vim-common、vim-enhanced、vim-filesystem、wget、telnet 目前CentO
修改DHCP配置项(可选) 操作场景 对于SUSE系列操作系统,需要修改DHCP配置项,其他操作系统请跳过此步骤。 操作步骤 在操作系统中打开命令行终端,执行su - root命令切换到root用户。 执行vi /etc/sysconfig/network/dhcp命令以vi编辑器打开待修改的配置文件。
挂载/卸载系统盘属于高危操作,如何规避此操作带来的异常情况? 租户只有在需要使用快照恢复系统盘数据时使用此功能,其他情况禁止使用挂载/卸载系统盘功能。 父主题: 磁盘类
设置登录口令有效期(可选) 执行以下命令查看密码有效期。 vi /etc/login.defs 找到配置项“PASS_MAX_DAYS”,该参数表示密码的有效时间。 执行以下命令,修改步骤1中“PASS_MAX_DAYS”参数的取值。 chage -M 99999 user_name
修改/etc/motd配置项(可选) 操作场景 修改motd配置项,可以有效地提醒用户在初次登录时,及时修改服务器的密码,以提高裸金属服务器的安全性。如果需要此特殊配置,可执行本节操作。 操作步骤 执行以下命令,在vi编辑器中打开或者新建“/etc/motd”。 vi /etc/motd
修改历史记录配置项 操作场景 通过修改“/etc/profile.d/history.sh”配置文件,对历史记录增加日期和时间排列,保存历史记录数为1000。 除EulerOS系统外,其他OS均适用。 操作步骤 执行以下命令,在vi编辑器中打开“/etc/profile.d/history
设置句柄链接数为65535 一般linux 服务器默认的句柄数都是 1024,查看方法如下: [root@platservice6~]# ulimit -n 1024 裸金属服务器镜像标准要求镜像的句柄链接数为65535,修改方法如下: 使用vim命令编辑 /etc/systemd/system
通过Dism++为ISO文件集成virtio驱动 操作场景 由于Windows操作系统采用ide磁盘和virtio网卡,因此需要在注册为云平台的镜像前,先在Windows操作系统的ISO文件中集成virtio驱动。由于ISO通常是将光盘文件做成一个文件,而部分光盘软件设定只能从光
设置grub配置文件超时参数(可选) 操作场景 对于Ubuntu 14.04/Debian,需要为grub配置文件设置超时参数,防止服务器异常掉电,造成系统无法正常进入。其他操作系统请跳过此步骤。 操作步骤 使用vi编辑器打开“/etc/default/grub”,在GRUB_C