RHEL 6專家點(diǎn)評(píng):體驗(yàn),感想和牢騷
原創(chuàng)【51CTO 1月20日外電頭條】 本文是serverwatch.com的特邀作者Juliet Kemp針對(duì)RHEL 6的體驗(yàn)感想。Juliet Kemp在Linux運(yùn)維方面已經(jīng)有十年經(jīng)驗(yàn),也是Linux System Administration Recipes: A Problem-Solution Approach一書的作者。以下為正文:
紅帽企業(yè)級(jí)Linux 6(代號(hào)Santiago)已于2010年11月10日正式發(fā)布——距其***次發(fā)布RHEL 5時(shí)隔三年半,同時(shí)也是發(fā)布RHEL5.5的七個(gè)月之后。這個(gè)版本應(yīng)該將提供長(zhǎng)達(dá)10年的生命周期(直到2020年11月30日)。這是一個(gè)令人印象深刻的生命周期,尤其是與Ubuntu LTS的5年支持周期相比。
這里列出幾個(gè)基本的信息:配置內(nèi)核是2.6.32,新的默認(rèn)文件系統(tǒng)為ext4(比ext3速度更快,可達(dá)16TB)。其它可用的文件系統(tǒng)附加件包括XFS(可擴(kuò)展到100TB)和GFS2 集群文件系統(tǒng)。NFSv4和Fuse也包括在內(nèi)。
紅帽在該版本中特別注意了可擴(kuò)展性和靈活性,該版本可以支持物理、虛擬和云系統(tǒng)。它基于Corosync集群引擎,擁有一個(gè)集群支持選項(xiàng)堆棧,其中包括Conga(紅帽集群管理軟件)和虛擬化選項(xiàng)。此外,內(nèi)核得到了改進(jìn),加強(qiáng)了更多閑置時(shí)間的利用率,可以有效降低功耗——對(duì)于大型企業(yè)巨額的電費(fèi)賬單而言無(wú)疑是個(gè)好消息,整個(gè)地球的節(jié)能問(wèn)題當(dāng)然也會(huì)受益匪淺。RHEL 6可以為每位使用KVM的用戶支持多達(dá)64個(gè)虛擬CPU,在硬件方面,可以支持多達(dá)4096臺(tái)CPU。
紅帽顯然是考慮過(guò)在這個(gè)10年的生命周期內(nèi)可能會(huì)發(fā)生些什么。
RHEL的安裝和設(shè)置
下載和安裝過(guò)程并不像我想象的那么輕而易舉。首先,想要獲得試用注冊(cè)號(hào)就是件非常麻煩的事情,在注冊(cè)的時(shí)候還出現(xiàn)了一系列奇怪的錯(cuò)誤。此外,你還需要勾選一個(gè)選項(xiàng)框表明你將允許企業(yè)合作伙伴聯(lián)系你,這一點(diǎn)讓我很惱火。
請(qǐng)注意,你必須下載完整的DVD版本(2.9GB)來(lái)進(jìn)行安裝——目前尚沒(méi)有網(wǎng)絡(luò)安裝選項(xiàng)。有一個(gè)網(wǎng)絡(luò)安裝映像,但是只有在下載完整的DVD版本之后,或者在你在已安裝的系統(tǒng)上和本地網(wǎng)絡(luò)的其它地點(diǎn)才能點(diǎn)擊它。安裝選項(xiàng)包括基礎(chǔ)/網(wǎng)絡(luò)/數(shù)據(jù)庫(kù)服務(wù)器以及開(kāi)發(fā)站。
在我***次嘗試安裝的時(shí)候,遇到了安裝盤的問(wèn)題。***次嘗試,圖形安裝程序沒(méi)出錯(cuò);第二次嘗試的時(shí)候,它給我彈出了毫無(wú)意思的錯(cuò)誤提示。不過(guò),有用的是,紅帽為其它虛擬終端提供一個(gè)登陸提示和錯(cuò)誤調(diào)試信息(登陸提示快捷鍵為Ctrl-Alt-F2,錯(cuò)誤調(diào)試信息快捷鍵為Ctrl-Alt-F3/F4),這樣我就能找出問(wèn)題的所在。在我的系統(tǒng)里,一個(gè)基本的服務(wù)器安裝大約占用1.2GB的空間,安全起見(jiàn),它沒(méi)有提供特別的服務(wù)器軟件包。
不過(guò),我還是非常驚訝地發(fā)現(xiàn)自己的網(wǎng)絡(luò)連接并非默認(rèn)設(shè)置。根據(jù)官方文檔,你需要自行手動(dòng)網(wǎng)絡(luò)配置。此外,該文件還對(duì)伴隨服務(wù)器安裝的網(wǎng)絡(luò)管理器圖形版本進(jìn)行了描述,而不是系統(tǒng)網(wǎng)絡(luò)配置控制臺(tái)。最終我做好了以太網(wǎng)配置并在手動(dòng)提供了一個(gè)DNS服務(wù)器地址以后開(kāi)始了運(yùn)行,這看上去似乎有點(diǎn)荒謬。我已經(jīng)記不清楚上一次在進(jìn)行打包的Linux安裝后修正以太網(wǎng)配置是什么時(shí)候了。同樣的,這次也沒(méi)有自動(dòng)系統(tǒng)登錄機(jī)制。一旦網(wǎng)絡(luò)開(kāi)始運(yùn)行,你就必須在登錄Yum repositories之前運(yùn)行rhn_register(錯(cuò)誤信息在這里毫無(wú)幫助)。
RHEL的可管理性和更新
一旦注冊(cè)成功,yum將會(huì)是一個(gè)非常得力的升級(jí)工具。如果你正在運(yùn)行一個(gè)圖形桌面(其中一項(xiàng)安裝選項(xiàng)是一個(gè)開(kāi)發(fā)站),另外還有圖形界面軟件管理用戶包可供使用。Yum對(duì)于這類工作得心應(yīng)手。
我試圖安裝Apache,而后發(fā)現(xiàn)這個(gè)過(guò)程相當(dāng)順利。不需要手動(dòng)啟動(dòng)Apache,但是在安裝過(guò)程中必須進(jìn)行最基本的工作配置。不過(guò),這一點(diǎn)對(duì)于安全而言十分明智。
RHEL安全
紅帽6對(duì)于SELinux的一些功能進(jìn)行了改善(這無(wú)疑將繼續(xù)同時(shí)招來(lái)支持者和反對(duì)者),特別是沙箱技術(shù),能夠讓管理員在他們自己獨(dú)立的空間內(nèi)運(yùn)行不受信任的應(yīng)用程序。它還加入了X訪問(wèn)控制擴(kuò)展(XACE),其中X服務(wù)器內(nèi)部訪問(wèn)控制將被設(shè)置。
系統(tǒng)安全服務(wù)守護(hù)進(jìn)程(SSSD)是另外一項(xiàng)新功能:它實(shí)現(xiàn)了集中身份驗(yàn)證/認(rèn)證管理,并且支持廣泛的身份驗(yàn)證/認(rèn)證服務(wù)(包括OpenLDAP、動(dòng)態(tài)目錄、Kerberos以及紅帽自帶的目錄伺服器)。對(duì)于紅帽管理部門而言,這將使得集中認(rèn)證的過(guò)程變得更加容易。此外,該功能的可擴(kuò)展性讓它理論上能夠在將來(lái)應(yīng)對(duì)任何驗(yàn)證協(xié)議中可能出現(xiàn)的變化——這再次證明了紅帽對(duì)于此次10年的生命周期是進(jìn)行了深思熟慮的。
小結(jié)
在安裝時(shí)默認(rèn)為系統(tǒng)設(shè)置一個(gè)邏輯卷,這就意味著你可以很容易地進(jìn)行多卷快照(使用Ivcreate)并且可以把他們?nèi)诤匣刈畛跣螒B(tài)(只要進(jìn)行快照后就可以恢復(fù)任何改變)。對(duì)此我沒(méi)有進(jìn)行太多的試驗(yàn),但是毫無(wú)疑問(wèn)這對(duì)系統(tǒng)管理員來(lái)說(shuō)非常有用。
總的來(lái)說(shuō),RHEL 6明確指向企業(yè)服務(wù)器市場(chǎng)。大多改進(jìn)都與服務(wù)器而并非桌面掛鉤,盡管其中也包括Gnome和KDE的升級(jí)。在安裝方面我遇到過(guò)一些小問(wèn)題——我真的不希望手動(dòng)設(shè)置以太網(wǎng)!但是一旦一切準(zhǔn)備就緒并開(kāi)始運(yùn)行,那將會(huì)是一個(gè)非常流暢的體驗(yàn)。強(qiáng)有力的安全保障對(duì)于企業(yè)環(huán)境而言十分有利。此外,由于具備可擴(kuò)展性并且擁有虛擬化支持,10年的生命周期同樣十分可觀。我非常期待看看在未來(lái)幾年里RHEL 7將會(huì)給我們帶來(lái)些什么新鮮的東西。
【51CTO.com譯稿,轉(zhuǎn)載請(qǐng)注明原文作譯者和出處?!?/p>
原文:Red Hat Server Edition 6: Long Life Cycle With Lots to Like
【編輯推薦】