Rocky Linux 10 上搭建 社区版 GitLab CE

第一步:更新系统与安装依赖

在安装 GitLab 之前,确保基础组件已安装且 SELinux 配置得当。

bash 复制代码
# 1. 更新系统
sudo dnf update -y

# 2. 安装必要的基础依赖
sudo dnf install -y curl policycoreutils openssh-server openssh-clients postfix perl

第二步:配置防火墙与 SELinux

Rocky 10 的安全策略非常严格,为了避免 GitLab 安装后无法访问,我们需要提前放行端口并处理 SELinux。

bash 复制代码
# 1. 放行 HTTP 和 SSH
sudo firewall-cmd --permanent --add-service=http
sudo firewall-cmd --permanent --add-service=ssh
sudo firewall-cmd --permanent --add-port=8080/tcp
sudo firewall-cmd --reload

# 2. 修改 SELinux 策略(将 context 设置为允许)
# 即使安装完 GitLab,如果不进行 restorecon,经常会出现 502 错误
sudo setenforce 0  # 临时关闭以保证安装顺利

第三步:配置安装源

GitLab 官方建议使用其提供的脚本来自动配置 yum 源。

bash 复制代码
# 下载并配置源
curl -sS https://packages.gitlab.com/install/repositories/gitlab/gitlab-ce/script.rpm.sh | sudo bash

第四步:安装 GitLab

安装过程中,通过 EXTERNAL_URL 变量指定你的 GitLab 访问地址。请务必将下方 URL 替换为你服务器的实际 IP 或域名。

bash 复制代码
# 如果你的 80 端口被之前的 Apache 占用了,建议指定为 8080
sudo EXTERNAL_URL="http://192.16.104.218:8080" dnf install -y gitlab-ce

第五步:初始化配置

安装完成后,需要执行重新配置命令来初始化数据库、Redis 和 Nginx。

bash 复制代码
sudo gitlab-ctl reconfigure

注意:此步骤会消耗大量 CPU 和内存,如果机器配置较低(低于 4GB 内存),这一步可能会卡住,请耐心等待。

第六步:获取初始登录密码

GitLab 会随机生成一个管理员账号 root 的密码,请在终端执行:

bash 复制代码
sudo cat /etc/gitlab/initial_root_password

复制显示的密码,然后访问 http://192.16.104.218:8080,使用用户名 root 和刚才的密码登录。

端口冲突(核心):

你之前已经配置了 Apache 占用 80 端口。由于 GitLab 自带 Nginx,请务必保持我们在 EXTERNAL_URL 中指定的 8080 端口。如果想改,编辑 /etc/gitlab/gitlab.rb:

bash 复制代码
nginx['listen_port'] = 8080

改完后执行 sudo gitlab-ctl reconfigure。

内存占用优化:

GitLab 非常重。如果你的服务器内存紧张(< 8GB),务必在 /etc/gitlab/gitlab.rb 中添加:

bash 复制代码
postgresql['shared_buffers'] = "256MB"
prometheus_monitoring['enable'] = false

配置完成后,执行 sudo gitlab-ctl restart。

SELinux 永久建议:

如果你希望长期开启 SELinux,安装完成后需要运行以下命令修复目录上下文,否则 GitLab 服务将无法启动:

bash 复制代码
sudo gitlab-ctl reconfigure
sudo gitlab-ctl restart
相关推荐
跨境小彭19 分钟前
Temu运营避坑:制造地点信息填写规范、后果及批量实操教程
大数据·运维·自动化·跨境电商·temu
Cx330❀19 分钟前
【Linux网络】网络层 IP 协议:从网段划分到内核源码解析
大数据·linux·服务器·网络·tcp/ip·性能优化·langchain
企鹅的蚂蚁33 分钟前
LubanCat RK3588 实时 Linux 开发(七):YT6801 PCIe 网卡驱动移植与 vermagic 排查
linux·rk3588·linux驱动·yt6801·pcie网卡·vermagic
DYWorker00142 分钟前
Linux驱动子系统:DMA子系统 —— Consumer和Provider(006)
linux·驱动开发
byte轻骑兵1 小时前
【BlueZ】 log 模块:日志系统的实现与自定义日志输出配置
linux·人工智能·bluez·电脑蓝牙·嵌入式蓝牙
Dachui_11221 小时前
ZeroNews LFS 使用教程:NAS 文件发布为公网 HTTPS 文件空间,不传网盘、按人授权、免登录分享
运维·网络安全·文件共享·团队协作·nas
智能运维指南1 小时前
2026年企业自动化运维平台选型:四类架构的差异与决策逻辑
运维·人工智能·嘉为蓝鲸
探索云原生1 小时前
KubeClipper 1.7.0 发布:Operation 优化与 Kubernetes 1.37 支持
linux·docker·云原生·kubernetes·go
szephyr2 小时前
Nginx 反向代理实战:从 502、跨域到 HTTPS,一次打通
运维·nginx·https·部署·反向代理
一技安身2 小时前
【信创】docker-26.0.2.tgz 原理 + 完整安装
linux·运维·服务器