RockyLinux 为 k8s 集群做准备

1.准备VM

镜像

开启虚拟机

选择安装 Rocky linux 9.5

软件选择最小安装就可以了

在 rocky 9 以后版本中 他全部 采用 network manager 去替换老的 network 去实现网络的管理

1.网卡配置

bash 复制代码
cat /etc/NetworkManager/system-connections/ens160.nmconnection

我们配置了两块网卡

选择第一块配置

method=auto 自动 改成 手动 manual

address1 逗号后面哪个 是网关 我们没有 所以先不用设置

bash 复制代码
[ipv4]
method=manual
address1=192.168.72.11/24
dns=114.114.114.114;8.8.8.8;8.8.8.4

address1 地址要和 下面地址一样网段 后面可以随便写

保存退出 重启网卡

bash 复制代码
systemctl restart NetworkManager

2.替换系统镜像源

不要弄 我有代理 不需要 弄了反而访问不通

3.防火墙关闭

bash 复制代码
systemctl stop firewalld
bash 复制代码
systemctl disable firewalld

4.安装 iptables

bash 复制代码
yum -y install iptables-services

开启我们的 iptables 的用户态

bash 复制代码
systemctl start iptables

默认规则

但是我们不需要

清空规则

bash 复制代码
iptables -F

将空规则保存到持久化文件里

bash 复制代码
service iptables save

开机自启

bash 复制代码
systemctl enable iptables

5.禁用 selinux

bash 复制代码
setenforce 0
bash 复制代码
sed -i "s/SELINUX=enforcing/SELINUX=disabled/g" /etc/selinux/config
bash 复制代码
grubby --update-kernel ALL --args selinux=0

查看是否禁用 可以不执行

bash 复制代码
grubby --info DEFAULT

回滚内核层禁用操作 可以不执行

bash 复制代码
grubby --update-kernel ALL --remove-args selinux

我没执行

6.设置时区

bash 复制代码
timedatectl set-timezone Asia/Shanghai

先关闭当前机器 因为 这个系统我们会复用很多次

bash 复制代码
shutdown -h now

7.关机后创建快照

右键

点击 快照 -> 拍摄快照

起个名字

点击拍摄快照

相关推荐
2401_892070981 天前
【Linux C++ 日志系统实战】LogFile 日志文件管理核心:滚动策略、线程安全与方法全解析
linux·c++·日志系统·日志滚动
雪可问春风1 天前
docker环境部署
运维·docker·容器
lwx9148521 天前
Linux-Shell算术运算
linux·运维·服务器
somi71 天前
ARM-驱动-02-Linux 内核开发环境搭建与编译
linux·运维·arm开发
双份浓缩馥芮白1 天前
【Docker】Linux 迁移 docker 目录(软链接)
linux·docker
黄昏晓x1 天前
Linux ---- UDP和TCP
linux·tcp/ip·udp
路溪非溪1 天前
Linux驱动开发中的常用接口总结(一)
linux·运维·驱动开发
此刻觐神1 天前
IMX6ULL开发板学习-01(Linux文件目录和目录相关命令)
linux·服务器·学习
2401_892070981 天前
【Linux C++ 日志系统实战】高性能文件写入 AppendFile 核心方法解析
linux·c++·日志系统·文件写对象
航Hang*1 天前
第3章:Linux系统安全管理——第2节:部署代理服务
linux·运维·服务器·开发语言·笔记·系统安全