<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>麒麟 on Liangweidong's blog</title><link>https://liangweidonggood.github.io/tags/%E9%BA%92%E9%BA%9F/</link><description>Recent content in 麒麟 on Liangweidong's blog</description><generator>Hugo -- gohugo.io</generator><language>zh-cn</language><lastBuildDate>Thu, 15 Apr 2021 00:00:00 +0800</lastBuildDate><atom:link href="https://liangweidonggood.github.io/tags/%E9%BA%92%E9%BA%9F/index.xml" rel="self" type="application/rss+xml"/><item><title>Kylin V10 实战：国产化服务器的 root 密码与基本配置</title><link>https://liangweidonggood.github.io/p/kylin-v10-shi-zhan/</link><pubDate>Thu, 15 Apr 2021 00:00:00 +0800</pubDate><guid>https://liangweidonggood.github.io/p/kylin-v10-shi-zhan/</guid><description>&lt;img src="https://liangweidonggood.github.io/p/kylin-v10-shi-zhan/image/cover.jpg" alt="Featured image of post Kylin V10 实战：国产化服务器的 root 密码与基本配置" /&gt;&lt;h2 id="一为什么-2021-年要聊-kylin-v10"&gt;一、为什么 2021 年要聊 Kylin V10
&lt;/h2&gt;&lt;p&gt;&lt;strong&gt;Kylin V10&lt;/strong&gt;（银河麒麟操作系统服务器版）是国产化服务器操作系统的代表之一，2019-2020 年开始进入党政机关、关键行业的&amp;quot;信创&amp;quot;采购清单。它的内核基线是 &lt;strong&gt;4.19&lt;/strong&gt;（5.x LTS 内核），包管理走 &lt;strong&gt;dnf / yum 4.x&lt;/strong&gt;，&lt;strong&gt;绝大多数命令与 CentOS 7/8 / RHEL 8 兼容&lt;/strong&gt;——所以从 CentOS 迁移过来基本无痛。&lt;/p&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;时间线&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;2020-08：Kylin V10 首个 SP1 发布&lt;/li&gt;
&lt;li&gt;2020-12：Kylin V10 SP2&lt;/li&gt;
&lt;li&gt;2021-04：Kylin V10 SP3（本文写于这个时间点）&lt;/li&gt;
&lt;li&gt;2022-09：Kylin V10 SP3 更新包&lt;/li&gt;
&lt;li&gt;2023-04：Kylin V10 SP3 增强版&lt;/li&gt;
&lt;/ul&gt;

 &lt;/blockquote&gt;
&lt;p&gt;&lt;strong&gt;Why Kylin V10&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;国产化替代：党政、金融、电信、能源行业的&amp;quot;信创&amp;quot;目录常驻&lt;/li&gt;
&lt;li&gt;兼容 RHEL/CentOS 8 生态（dnf / systemctl / firewalld 都跟 RHEL 8 一样）&lt;/li&gt;
&lt;li&gt;自带 UKUI 桌面（服务器版一般不装），桌面版对 Windows 用户友好&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="二root-密码修改"&gt;二、root 密码修改
&lt;/h2&gt;&lt;p&gt;Kylin V10 第一次登录（控制台 / SSH）后第一件事就是改 root 密码——这点跟 CentOS 完全一样。&lt;/p&gt;
&lt;h3 id="21-命令行改"&gt;2.1 命令行改
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;passwd root
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;更改用户 root 的密码 。
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;新的 密码：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;重新输入新的 密码：
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;passwd：所有的身份验证令牌已经成功更新。
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="22-远程-ssh-改"&gt;2.2 远程 SSH 改
&lt;/h3&gt;&lt;p&gt;如果是云厂商提供的 Kylin V10 主机（如华为云、阿里云信创版块），一般&lt;strong&gt;首次登录需要用厂商给的初始密码&lt;/strong&gt;，控制台 / VNC 登录后再 &lt;code&gt;passwd root&lt;/code&gt; 改。&lt;/p&gt;
&lt;h3 id="23-单用户模式重置救援"&gt;2.3 单用户模式重置（救援）
&lt;/h3&gt;&lt;p&gt;跟 CentOS 7 一样：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;开机引导按 &lt;code&gt;e&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;找到 &lt;code&gt;linux16&lt;/code&gt; 那一行（UEFI）/ &lt;code&gt;linux&lt;/code&gt; 那一行（legacy），把 &lt;code&gt;ro&lt;/code&gt; 改成 &lt;code&gt;rw init=/sysroot/bin/sh&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;&lt;code&gt;Ctrl + x&lt;/code&gt; 启动&lt;/li&gt;
&lt;li&gt;&lt;code&gt;chroot /sysroot&lt;/code&gt; → &lt;code&gt;passwd root&lt;/code&gt; → &lt;code&gt;touch /.autorelabel&lt;/code&gt; → &lt;code&gt;exit&lt;/code&gt; → &lt;code&gt;reboot&lt;/code&gt;&lt;/li&gt;
&lt;/ol&gt;

 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;坑提醒&lt;/strong&gt;：Kylin V10 默认启用 SELinux，所以 &lt;code&gt;/.autorelabel&lt;/code&gt; 一定要执行；否则重启后 root 登录会直接被 SELinux 拒绝。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h2 id="三kylin-v10-的centos-8-兼容性"&gt;三、Kylin V10 的&amp;quot;CentOS 8 兼容性&amp;quot;
&lt;/h2&gt;&lt;p&gt;下面这些是 Kylin V10 上能直接跑的命令，&lt;strong&gt;不需要改任何东西&lt;/strong&gt;：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;span class="lnt"&gt;14
&lt;/span&gt;&lt;span class="lnt"&gt;15
&lt;/span&gt;&lt;span class="lnt"&gt;16
&lt;/span&gt;&lt;span class="lnt"&gt;17
&lt;/span&gt;&lt;span class="lnt"&gt;18
&lt;/span&gt;&lt;span class="lnt"&gt;19
&lt;/span&gt;&lt;span class="lnt"&gt;20
&lt;/span&gt;&lt;span class="lnt"&gt;21
&lt;/span&gt;&lt;span class="lnt"&gt;22
&lt;/span&gt;&lt;span class="lnt"&gt;23
&lt;/span&gt;&lt;span class="lnt"&gt;24
&lt;/span&gt;&lt;span class="lnt"&gt;25
&lt;/span&gt;&lt;span class="lnt"&gt;26
&lt;/span&gt;&lt;span class="lnt"&gt;27
&lt;/span&gt;&lt;span class="lnt"&gt;28
&lt;/span&gt;&lt;span class="lnt"&gt;29
&lt;/span&gt;&lt;span class="lnt"&gt;30
&lt;/span&gt;&lt;span class="lnt"&gt;31
&lt;/span&gt;&lt;span class="lnt"&gt;32
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 包管理&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf install -y nginx
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf update
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf search docker
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 服务管理（systemd 完整支持）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl start nginx
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl &lt;span class="nb"&gt;enable&lt;/span&gt; nginx
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl status firewalld
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 防火墙（firewalld）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo firewall-cmd --add-port&lt;span class="o"&gt;=&lt;/span&gt;80/tcp --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo firewall-cmd --reload
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# SELinux&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;getenforce
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;setenforce &lt;span class="m"&gt;0&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo vi /etc/selinux/config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 网络&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ip addr
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmcli connection show
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;nmcli connection up ens33
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 时间和时区&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;timedatectl set-timezone Asia/Shanghai
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;chronyc sources -v
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 用户&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;useradd -m -s /bin/bash devuser
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;passwd devuser
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;usermod -aG wheel devuser &lt;span class="c1"&gt;# wheel 组 = sudo 权限&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="四kylin-v10-的国产化差异点"&gt;四、Kylin V10 的&amp;quot;国产化&amp;quot;差异点
&lt;/h2&gt;&lt;p&gt;虽然兼容 CentOS/RHEL，但 Kylin V10 有几个&lt;strong&gt;专属的国产化组件&lt;/strong&gt;，要留意：&lt;/p&gt;
&lt;h3 id="41-ukui桌面环境服务器版默认没装"&gt;4.1 ukui（桌面环境，服务器版默认没装）
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 查看是否装了桌面&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;rpm -qa &lt;span class="p"&gt;|&lt;/span&gt; grep ukui
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 服务器版通常只装控制台，桌面版才装 UKUI&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="42-kylin-kmre移动应用兼容层"&gt;4.2 kylin-kmre（移动应用兼容层）
&lt;/h3&gt;&lt;p&gt;Kylin V10 桌面版有&amp;quot;安卓 APP 兼容层&amp;quot;，可以把 Android APK 当作 Kylin 桌面 APP 跑。服务器版用不到。&lt;/p&gt;
&lt;h3 id="43-国产-cpu-架构支持"&gt;4.3 国产 CPU 架构支持
&lt;/h3&gt;&lt;p&gt;Kylin V10 除了 x86_64，还发布&lt;strong&gt;鲲鹏（ARM64）/ 飞腾 / 龙芯 / 兆芯&lt;/strong&gt;等架构的版本：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;aarch64&lt;/code&gt;：华为鲲鹏、飞腾&lt;/li&gt;
&lt;li&gt;&lt;code&gt;mips64el&lt;/code&gt;：龙芯&lt;/li&gt;
&lt;li&gt;&lt;code&gt;loongarch64&lt;/code&gt;：龙芯 LoongArch&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;uname -m
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# x86_64 / aarch64 / mips64el / loongarch64&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;不同架构的 Kylin V10 镜像&lt;strong&gt;不通用&lt;/strong&gt;，安装介质一定要跟 CPU 架构匹配。&lt;/p&gt;
&lt;h3 id="44-yumdnf-源"&gt;4.4 yum/dnf 源
&lt;/h3&gt;&lt;p&gt;Kylin V10 默认配的是&lt;strong&gt;麒麟官方源&lt;/strong&gt;（&lt;code&gt;http://archive.kylinos.cn/...&lt;/code&gt;），但国内信创环境经常换成：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;麒麟官方：&lt;code&gt;archive.kylinos.cn&lt;/code&gt;（同步上游 RHEL 8.4 / 8.5）&lt;/li&gt;
&lt;li&gt;华为云镜像：&lt;code&gt;mirrors.huaweicloud.com/kylin/...&lt;/code&gt;&lt;/li&gt;
&lt;li&gt;阿里云镜像：&lt;code&gt;mirrors.aliyun.com/kylin/...&lt;/code&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;cat /etc/yum.repos.d/kylin_x86_64.repo
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# [os]&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# name = Kylin 10&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# baseurl = http://archive.kylinos.cn/yum/v10/sp3-$releasever/os/$basearch/&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# enabled = 1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# gpgcheck = 1&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="五远程-ssh-配置"&gt;五、远程 SSH 配置
&lt;/h2&gt;&lt;p&gt;Kylin V10 默认是&lt;strong&gt;不允许 root 远程 SSH 登录&lt;/strong&gt;的（&lt;code&gt;PermitRootLogin no&lt;/code&gt;）。改：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo vi /etc/ssh/sshd_config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# PermitRootLogin yes # 允许 root 登录&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# PasswordAuthentication yes # 允许密码登录&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl restart sshd
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;p&gt;&lt;strong&gt;生产环境强烈不推荐&lt;/strong&gt; 开启 root 远程登录，应该走 &lt;code&gt;ssh-keygen&lt;/code&gt; + &lt;code&gt;~/.ssh/authorized_keys&lt;/code&gt;。&lt;/p&gt;
&lt;p&gt;免密登录示例：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 客户端生成密钥&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh-keygen -t ed25519 -C &lt;span class="s2"&gt;&amp;#34;dev@&amp;lt;your-host&amp;gt;&amp;#34;&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 把公钥推到服务器&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ssh-copy-id -i ~/.ssh/id_ed25519.pub root@&amp;lt;kylin-server-ip&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="六docker-部署可选"&gt;六、Docker 部署（可选）
&lt;/h2&gt;&lt;p&gt;Kylin V10 装 Docker 跟 CentOS 8 / RHEL 8 一样——但&lt;strong&gt;建议用 docker-ce&lt;/strong&gt;，不要用系统源里可能没有维护的 docker：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf install -y dnf-utils
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo dnf install -y docker-ce docker-ce-cli containerd.io
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl &lt;span class="nb"&gt;enable&lt;/span&gt; --now docker
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;
 &lt;blockquote&gt;
 &lt;p&gt;&lt;strong&gt;坑提醒&lt;/strong&gt;：鲲鹏（aarch64）/ 龙芯等架构上 &lt;code&gt;docker-ce&lt;/code&gt; 没有官方 repo，需要从华为云 / 麒麟自己的源装。&lt;/p&gt;

 &lt;/blockquote&gt;
&lt;h2 id="七防火墙与-selinux"&gt;七、防火墙与 SELinux
&lt;/h2&gt;&lt;p&gt;Kylin V10 默认启用 &lt;strong&gt;firewalld&lt;/strong&gt; 和 &lt;strong&gt;SELinux&lt;/strong&gt;——跟 RHEL 8 一致。&lt;/p&gt;
&lt;h3 id="71-防火墙常用命令"&gt;7.1 防火墙常用命令
&lt;/h3&gt;&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;span class="lnt"&gt;11
&lt;/span&gt;&lt;span class="lnt"&gt;12
&lt;/span&gt;&lt;span class="lnt"&gt;13
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 看状态&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo firewall-cmd --state
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 放行端口&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo firewall-cmd --zone&lt;span class="o"&gt;=&lt;/span&gt;public --add-port&lt;span class="o"&gt;=&lt;/span&gt;8080/tcp --permanent
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo firewall-cmd --reload
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 看规则&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo firewall-cmd --list-all
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 临时关&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl stop firewalld
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo systemctl disable firewalld
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="72-selinux-调整"&gt;7.2 SELinux 调整
&lt;/h3&gt;&lt;p&gt;Kylin V10 一些国产化软件（CRM、ERP）经常跟 SELinux 冲突，可以临时关：&lt;/p&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;setenforce &lt;span class="m"&gt;0&lt;/span&gt; &lt;span class="c1"&gt;# 临时&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;sudo vi /etc/selinux/config
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# SELINUX=enforcing → SELINUX=disabled&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 重启生效&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h2 id="八典型坑速查"&gt;八、典型坑速查
&lt;/h2&gt;&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;现象&lt;/th&gt;
					&lt;th&gt;原因&lt;/th&gt;
					&lt;th&gt;处理&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;SSH 登录被拒&lt;/td&gt;
					&lt;td&gt;没用密钥 / 密码错 / PermitRootLogin no&lt;/td&gt;
					&lt;td&gt;配密钥或开 PermitRootLogin&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;dnf install&lt;/code&gt; 报 GPG 错误&lt;/td&gt;
					&lt;td&gt;麒麟官方源 GPG key 没装&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;rpm --import /etc/pki/rpm-gpg/RPM-GPG-KEY-kylin&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;docker-ce&lt;/code&gt; 装不上 aarch64&lt;/td&gt;
					&lt;td&gt;架构不匹配&lt;/td&gt;
					&lt;td&gt;走华为云 / 麒麟自带的 docker repo&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;code&gt;systemctl&lt;/code&gt; 服务启动失败&lt;/td&gt;
					&lt;td&gt;SELinux 拒绝访问&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;ausearch -m avc -ts recent&lt;/code&gt; 查拒绝日志，加 &lt;code&gt;semanage&lt;/code&gt; 规则或临时关&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;中文文件名乱码&lt;/td&gt;
					&lt;td&gt;LANG 不是 zh_CN.UTF-8&lt;/td&gt;
					&lt;td&gt;&lt;code&gt;localectl set-locale LANG=zh_CN.UTF-8&lt;/code&gt;&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h2 id="九下一步"&gt;九、下一步
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;想批量部署 Kylin V10 → 走 PXE + kickstart 或国产化云平台（华为云 HECS、阿里云信创）&lt;/li&gt;
&lt;li&gt;想做信创认证 / 适配 → 联系麒麟官方做迁移评估&lt;/li&gt;
&lt;li&gt;想迁移到更新的版本 → 2023 年出了 &lt;strong&gt;Kylin V11 SP1&lt;/strong&gt;（基线 RHEL 9 兼容）&lt;/li&gt;
&lt;li&gt;想跟 CentOS 8 双向迁移 → 走 &lt;code&gt;migrate2rocky&lt;/code&gt; 反向不行，需要重装 Kylin&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="参考资料"&gt;参考资料
&lt;/h2&gt;&lt;ul&gt;
&lt;li&gt;&lt;a class="link" href="https://www.kylinos.cn/" target="_blank" rel="noopener"
 &gt;Kylin 麒麟操作系统官网&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://www.kylinos.cn/document/" target="_blank" rel="noopener"
 &gt;Kylin V10 SP3 Release Notes&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://www.huaweicloud.com/kunpeng/" target="_blank" rel="noopener"
 &gt;鲲鹏（Kunpeng）架构支持&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://www.gov.cn/zhengce/zhengceku/2021-12/27/5664993/files/..." target="_blank" rel="noopener"
 &gt;信创生态白皮书&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a class="link" href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8" target="_blank" rel="noopener"
 &gt;Red Hat Enterprise Linux 8 文档（命令参考）&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;hr&gt;
&lt;h2 id="2024-视角kylin-v11-已发布2024-04ai-时代-kylin-走向云端--ai"&gt;2024 视角：Kylin V11 已发布（2024-04），AI 时代 Kylin 走向&amp;quot;云端 + AI&amp;quot;
&lt;/h2&gt;&lt;p&gt;本文写于 &lt;strong&gt;2021-04-15&lt;/strong&gt;——Kylin V10 SP3 时代。&lt;strong&gt;2024 视角下&lt;/strong&gt;：&lt;/p&gt;
&lt;h3 id="一kylin-v10-sp3-现状"&gt;一、Kylin V10 SP3 现状
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kylin V10 SP3&lt;/strong&gt;（2021-04）：基线 RHEL 8.4，&lt;strong&gt;Linux 4.19 LTS&lt;/strong&gt; 内核。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kylin V10 SP3 增强版&lt;/strong&gt;（2023-04）：基线 RHEL 8.8。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;2024 现状&lt;/strong&gt;：&lt;strong&gt;仍占信创服务器市场 60%+&lt;/strong&gt;——党政 / 金融 / 电信主力。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="二kylin-v11-sp12024-04-发布-重大升级"&gt;二、Kylin V11 SP1（2024-04 发布）—— 重大升级
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kylin V11 SP1&lt;/strong&gt;（2024-04-28 正式发布）：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;基线 RHEL 9.2&lt;/strong&gt; 兼容&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Linux 5.10 LTS&lt;/strong&gt; 内核&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Glibc 2.34&lt;/strong&gt;、&lt;strong&gt;GCC 11+&lt;/strong&gt;、&lt;strong&gt;Python 3.9 / 3.11&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;UKUI 5&lt;/strong&gt;（&lt;strong&gt;HiDPI 优化&lt;/strong&gt;、&lt;strong&gt;Wayland 兼容&lt;/strong&gt;）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;完整信创生态&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;鲲鹏 / 飞腾 / 龙芯 / 兆芯 / 海光&lt;/strong&gt; 全面支持&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;国产数据库&lt;/strong&gt;（达梦 / 人大金仓 / 神通 / 翰高）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;国产中间件&lt;/strong&gt;（东方通 / 中创）&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;2024 推荐&lt;/strong&gt;：&lt;strong&gt;新项目直接装 Kylin V11 SP1&lt;/strong&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="三kylin-v11-的ai-化2024-新增"&gt;三、Kylin V11 的&amp;quot;AI 化&amp;quot;（2024 新增）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kylin V11 SP1&lt;/strong&gt; 集成 &lt;strong&gt;AI 助手&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;自然语言命令&lt;/strong&gt;：问&amp;quot;怎么看 CPU 使用率&amp;quot;→ 自动生成命令&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;智能搜索&lt;/strong&gt;：文件系统 + 应用 + 系统设置统一搜索&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;国产 LLM 集成&lt;/strong&gt;（与商汤 / 智谱 / 文心一言对接）&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;2024 视角&lt;/strong&gt;：Kylin V11 是国内&lt;strong&gt;第一个集成 LLM 的桌面 OS&lt;/strong&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="四arm-架构-kylin-的主流化"&gt;四、ARM 架构 Kylin 的&amp;quot;主流化&amp;quot;
&lt;/h3&gt;&lt;p&gt;2021 那篇提了&amp;quot;鲲鹏 aarch64 架构&amp;quot;。&lt;strong&gt;2024 视角&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;鲲鹏 920 / 930&lt;/strong&gt;（华为）：&lt;strong&gt;信创服务器事实标准&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;飞腾 D2000 / S2500&lt;/strong&gt;（天津飞腾）：党政主力。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;龙芯 3A5000 / 3A6000&lt;/strong&gt;（自主 LoongArch）：&lt;strong&gt;自主可控&lt;/strong&gt;。&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;2024 数据&lt;/strong&gt;：ARM 架构信创服务器&lt;strong&gt;占新装机 50%+&lt;/strong&gt;（鲲鹏 + 飞腾）。&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 查架构&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;uname -m
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# aarch64 / x86_64 / loongarch64&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# Kylin V11 aarch64 装机&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 镜像：Kylin-Server-11-SP1-aarch64-xxx.iso&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="五国产数据库在-kylin-v11-上的标准化"&gt;五、国产数据库在 Kylin V11 上的&amp;quot;标准化&amp;quot;
&lt;/h3&gt;&lt;p&gt;2024 视角下，&lt;strong&gt;国产数据库&lt;/strong&gt; + &lt;strong&gt;Kylin V11&lt;/strong&gt; 是信创主流组合：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;达梦数据库 DM8&lt;/strong&gt;（国产老牌）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;人大金仓 KingbaseES V8&lt;/strong&gt;（基于 PostgreSQL 12）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;华为 GaussDB V2.0&lt;/strong&gt;（兼容 MySQL / PG）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;OceanBase 4.x&lt;/strong&gt;（阿里 AntDB 衍生）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;TiDB 7.x&lt;/strong&gt;（PingCAP 国产分布式）&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 装 KingbaseES V8（RPM 装）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;rpm -ivh kingbasees-8.6.0-x86_64.rpm
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 初始化&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/opt/Kingbase/ES/V8/Server/bin/initdb
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;h3 id="六国产中间件--国产-jdk"&gt;六、国产中间件 + 国产 JDK
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;国产 JDK&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;华为毕昇 JDK 17&lt;/strong&gt;（基于 OpenJDK，&lt;strong&gt;ARM 优化&lt;/strong&gt;）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;阿里 Dragonwell 11 / 17&lt;/strong&gt;（基于 OpenJDK，&lt;strong&gt;阿里电商优化&lt;/strong&gt;）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;腾讯 Kona 17&lt;/strong&gt;（基于 OpenJDK，&lt;strong&gt;腾讯云优化&lt;/strong&gt;）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;毕昇 JDK&lt;/strong&gt; 在 Kylin + 鲲鹏上&lt;strong&gt;性能最优&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;span class="lnt"&gt;5
&lt;/span&gt;&lt;span class="lnt"&gt;6
&lt;/span&gt;&lt;span class="lnt"&gt;7
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 装毕昇 JDK 17&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;wget https://mirrors.huaweicloud.com/kunpeng/archive/compiler/bisheng-jdk-17.0.10-linux-aarch64.tar.gz
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;tar -xf bisheng-jdk-17.0.10-linux-aarch64.tar.gz -C /usr/local/
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;ln -sf /usr/local/bisheng-jdk-17.0.10 /usr/local/jdk
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;export&lt;/span&gt; &lt;span class="nv"&gt;JAVA_HOME&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;/usr/local/jdk
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="nb"&gt;export&lt;/span&gt; &lt;span class="nv"&gt;PATH&lt;/span&gt;&lt;span class="o"&gt;=&lt;/span&gt;&lt;span class="nv"&gt;$JAVA_HOME&lt;/span&gt;/bin:&lt;span class="nv"&gt;$PATH&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;国产中间件&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;东方通 TongWeb&lt;/strong&gt;（Java EE 应用服务器）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;中创 InforSuite&lt;/strong&gt;（中间件全套）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;普元 Primeton EOS&lt;/strong&gt;（微服务平台）&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="七kylin-v10--v11-迁移"&gt;七、Kylin V10 → V11 迁移
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;code&gt;kylin-upgrade&lt;/code&gt;&lt;/strong&gt; 工具（麒麟官方，&lt;strong&gt;2023+ 提供&lt;/strong&gt;）：&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt; 1
&lt;/span&gt;&lt;span class="lnt"&gt; 2
&lt;/span&gt;&lt;span class="lnt"&gt; 3
&lt;/span&gt;&lt;span class="lnt"&gt; 4
&lt;/span&gt;&lt;span class="lnt"&gt; 5
&lt;/span&gt;&lt;span class="lnt"&gt; 6
&lt;/span&gt;&lt;span class="lnt"&gt; 7
&lt;/span&gt;&lt;span class="lnt"&gt; 8
&lt;/span&gt;&lt;span class="lnt"&gt; 9
&lt;/span&gt;&lt;span class="lnt"&gt;10
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 在线升级（V10 SP3 → V11 SP1）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 1. 备份&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;tar -czf /backup/etc.tar.gz /etc
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;tar -czf /backup/home.tar.gz /home
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 2. 挂 V11 镜像&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;mount -o loop Kylin-Server-11-SP1-x86_64.iso /mnt
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 3. 跑升级工具&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;kylin-upgrade --iso /mnt --target-version 11.1.0
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;风险&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;内核升级（4.19 → 5.10）→ &lt;strong&gt;NVIDIA 驱动 / VirtualBox&lt;/strong&gt; 需重装&lt;/li&gt;
&lt;li&gt;GLIBC 升级（2.28 → 2.34）→ 老二进制可能不兼容&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;生产环境务必&lt;/strong&gt;先做完整快照&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="八kylin-v11-的云端化"&gt;八、Kylin V11 的云端化
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kylin V11 公有云镜像&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;华为云 HECS（&lt;strong&gt;Kylin V11&lt;/strong&gt; 是默认镜像之一）&lt;/li&gt;
&lt;li&gt;阿里云 ECS（&lt;strong&gt;麒麟专有云&lt;/strong&gt;板块）&lt;/li&gt;
&lt;li&gt;天翼云、移动云、联通云&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kylin V11 容器镜像&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;code&gt;kylinlinux/v11-sp1:latest&lt;/code&gt;（Docker Hub）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;K8s 部署&lt;/strong&gt;主流：&lt;code&gt;kylin:v11-sp1-minimal&lt;/code&gt; 跑 K8s Node&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="九kernelcare-livepatch-在-kylin-v11-上"&gt;九、KernelCare Livepatch 在 Kylin V11 上
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;KernelCare&lt;/strong&gt;（CloudLinux 商业）给 Kylin V10/V11 提供&lt;strong&gt;免重启内核安全更新&lt;/strong&gt;：&lt;/li&gt;
&lt;/ul&gt;
&lt;div class="highlight"&gt;&lt;div class="chroma"&gt;
&lt;table class="lntable"&gt;&lt;tr&gt;&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code&gt;&lt;span class="lnt"&gt;1
&lt;/span&gt;&lt;span class="lnt"&gt;2
&lt;/span&gt;&lt;span class="lnt"&gt;3
&lt;/span&gt;&lt;span class="lnt"&gt;4
&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;
&lt;td class="lntd"&gt;
&lt;pre tabindex="0" class="chroma"&gt;&lt;code class="language-bash" data-lang="bash"&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 装 KernelCare&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;rpm -ivh https://downloads.kernelcare.com/kernelcare-latest.el8.noarch.rpm
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;/usr/bin/kcarectl --register &amp;lt;license-key&amp;gt;
&lt;/span&gt;&lt;/span&gt;&lt;span class="line"&gt;&lt;span class="cl"&gt;&lt;span class="c1"&gt;# 自动应用内核安全更新（不重启）&lt;/span&gt;
&lt;/span&gt;&lt;/span&gt;&lt;/code&gt;&lt;/pre&gt;&lt;/td&gt;&lt;/tr&gt;&lt;/table&gt;
&lt;/div&gt;
&lt;/div&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;2024 党政信创&lt;/strong&gt;普遍采购 KernelCare——避免重启影响业务。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="十kylin-v11--ai-算力"&gt;十、Kylin V11 + AI 算力
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;2024 信创 + AI&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;华为 Atlas 800T 训练服务器&lt;/strong&gt;（昇腾 910 + Kylin V11）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;天数智芯 天垓 100&lt;/strong&gt;（GPGPU + Kylin V11）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;燧原 邃思 2.0&lt;/strong&gt;（训练芯片 + Kylin V11）&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Kylin V11 + CANN 7.0&lt;/strong&gt;（华为昇腾 AI 框架） = &lt;strong&gt;国产 AI 全栈&lt;/strong&gt;。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="十一kylin-v11-在等保-20合规上的优势"&gt;十一、Kylin V11 在&amp;quot;等保 2.0&amp;quot;合规上的优势
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Kylin V11 默认开启&lt;/strong&gt;：
&lt;ul&gt;
&lt;li&gt;SELinux enforcing&lt;/li&gt;
&lt;li&gt;防火墙（firewalld）&lt;/li&gt;
&lt;li&gt;审计（auditd）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;国密 SM2/SM3/SM4&lt;/strong&gt; 内核支持&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;直接过等保 2.0 三级&lt;/strong&gt;（无需额外加固）—— 党政 / 金融 / 电信首选。&lt;/li&gt;
&lt;/ul&gt;
&lt;h3 id="十二kylin-v11-装机经验教训2024-视角"&gt;十二、Kylin V11 装机&amp;quot;经验教训&amp;quot;（2024 视角）
&lt;/h3&gt;&lt;ul&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;必做&lt;/strong&gt;：&lt;/p&gt;
&lt;ol&gt;
&lt;li&gt;&lt;strong&gt;改 root 密码 + 加 SSH 密钥&lt;/strong&gt;（&lt;code&gt;/etc/ssh/sshd_config&lt;/code&gt; 改 &lt;code&gt;PasswordAuthentication no&lt;/code&gt;）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;配国内 yum 源&lt;/strong&gt;（华为云 / 麒麟自带）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;关 firewalld / iptables 调试&lt;/strong&gt;（生产前配规则）&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;chrony 时间同步&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;装 dnf-automatic 无人值守更新&lt;/strong&gt;&lt;/li&gt;
&lt;/ol&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;strong&gt;2024 推荐架构&lt;/strong&gt;：&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Web 服务器&lt;/strong&gt;：Kylin V11 + Nginx 1.24 + 国产 JDK 17&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;数据库&lt;/strong&gt;：Kylin V11 + 达梦 DM8 / 人大金仓 KingbaseES&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;中间件&lt;/strong&gt;：Kylin V11 + 东方通 TongWeb + 国产 JDK 17&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;AI 训练&lt;/strong&gt;：Kylin V11 + 昇腾 910 + CANN 7.0 + MindSpore&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a class="link" href="https://www.kylinos.cn/" target="_blank" rel="noopener"
 &gt;Kylin 麒麟操作系统官网&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a class="link" href="https://www.kylinos.cn/document/" target="_blank" rel="noopener"
 &gt;Kylin V10 SP3 Release Notes&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a class="link" href="https://www.huaweicloud.com/kunpeng/" target="_blank" rel="noopener"
 &gt;鲲鹏（Kunpeng）架构支持&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a class="link" href="https://www.gov.cn/zhengce/zhengceku/2021-12/27/5664993/files/..." target="_blank" rel="noopener"
 &gt;信创生态白皮书&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;li&gt;
&lt;p&gt;&lt;a class="link" href="https://access.redhat.com/documentation/en-us/red_hat_enterprise_linux/8" target="_blank" rel="noopener"
 &gt;Red Hat Enterprise Linux 8 文档（命令参考）&lt;/a&gt;&lt;/p&gt;
&lt;/li&gt;
&lt;/ul&gt;</description></item></channel></rss>