最新国产好看的视频,伊人天堂AV在线,国产Aaaaaa视频,蜜臀视频在线观看一区,人妻av色图,密臀久久久精品影片,青青视频免费观看毛片,久草在线观看视,国产三级精品色情在线

CentOS 7系統(tǒng)優(yōu)化與性能調(diào)優(yōu)實(shí)戰(zhàn)指南

  發(fā)布時(shí)間:2017-02-10 13:04:39   作者:佚名   我要評(píng)論
本文詳細(xì)介紹了CentOS 7系統(tǒng)優(yōu)化的步驟,包括基礎(chǔ)環(huán)境優(yōu)化、系統(tǒng)鏡像源優(yōu)化、時(shí)間同步配置、關(guān)閉無用服務(wù)、字符集與登錄環(huán)境優(yōu)化、磁盤IO優(yōu)化、資源限制調(diào)整、網(wǎng)絡(luò)優(yōu)化、性能監(jiān)控工具使用等內(nèi)容

1. 基礎(chǔ)環(huán)境優(yōu)化:初始化配置必做項(xiàng){#basic-optimization}

系統(tǒng)安裝完成后,首先進(jìn)行基礎(chǔ)環(huán)境優(yōu)化,消除默認(rèn)配置的性能瓶頸與安全隱患,為后續(xù)業(yè)務(wù)部署奠定基礎(chǔ)。

1.1 系統(tǒng)鏡像源優(yōu)化:提升軟件下載速度{#mirror-optimization}

CentOS 7默認(rèn)官方鏡像源在國內(nèi)訪問速度較慢,建議更換為阿里云、清華大學(xué)等國內(nèi)鏡像源,同時(shí)安裝EPEL擴(kuò)展倉庫獲取更多軟件包。

# 1. 備份原鏡像源配置文件
mv /etc/yum.repos.d/CentOS-Base.repo /etc/yum.repos.d/CentOS-Base.repo.bak
# 2. 下載阿里云CentOS 7鏡像源配置
wget -O /etc/yum.repos.d/CentOS-Base.repo http://mirrors.aliyun.com/repo/Centos-7.repo
# 3. 安裝EPEL擴(kuò)展倉庫(提供更多軟件包)
yum install -y epel-release
# 4. 清理緩存并生成新緩存
yum clean all
yum makecache
# 驗(yàn)證:查看可用倉庫
yum repolist enabled

1.2 時(shí)間同步配置:保障系統(tǒng)時(shí)間準(zhǔn)確性{#time-sync}

系統(tǒng)時(shí)間不準(zhǔn)確會(huì)導(dǎo)致日志時(shí)序混亂、證書驗(yàn)證失敗等問題,通過NTP服務(wù)實(shí)現(xiàn)時(shí)間同步。

# 1. 安裝ntp服務(wù)
yum install -y ntp
# 2. 編輯ntp配置文件,添加國內(nèi)NTP服務(wù)器
vi /etc/ntp.conf
# 注釋默認(rèn)服務(wù)器,添加以下內(nèi)容
server ntp1.aliyun.com iburst
server ntp2.aliyun.com iburst
# 3. 啟動(dòng)并設(shè)置開機(jī)自啟
systemctl enable ntp --now
# 4. 手動(dòng)同步時(shí)間(立即生效)
ntpdate ntp1.aliyun.com
# 驗(yàn)證:查看時(shí)間同步狀態(tài)
timedatectl status

1.3 關(guān)閉無用服務(wù)與開機(jī)自啟優(yōu)化{#service-optimization}

CentOS 7默認(rèn)啟動(dòng)多個(gè)無用服務(wù)(如postfix、cups等),占用系統(tǒng)資源,需按需關(guān)閉。

# 1. 查看當(dāng)前開機(jī)自啟服務(wù)
systemctl list-unit-files | grep enabled
# 2. 關(guān)閉無用服務(wù)(根據(jù)實(shí)際場景調(diào)整)
systemctl disable --now postfix  # 郵件服務(wù)
systemctl disable --now cups     # 打印服務(wù)
systemctl disable --now avahi-daemon  # 網(wǎng)絡(luò)發(fā)現(xiàn)服務(wù)
systemctl disable --now bluetooth    # 藍(lán)牙服務(wù)
# 3. 保留核心必要服務(wù)(參考)
# crond:定時(shí)任務(wù)服務(wù)
# network/NetworkManager:網(wǎng)絡(luò)管理服務(wù)
# sshd:遠(yuǎn)程登錄服務(wù)
# rsyslog:日志服務(wù)
# 驗(yàn)證:查看活躍服務(wù)
systemctl list-units --type=service --state=running

1.4 字符集與登錄環(huán)境優(yōu)化{#charset-optimization}

配置UTF-8字符集避免中文亂碼,優(yōu)化SSH登錄速度(禁用DNS反向解析)。

# 1. 配置UTF-8字符集
cat > /etc/locale.conf << EOF
LANG="zh_CN.UTF-8"
SYSFONT="latarcyrheb-sun16"
EOF
# 使配置生效
source /etc/locale.conf
# 2. 優(yōu)化SSH登錄速度:禁用DNS反向解析
vi /etc/ssh/sshd_config
# 修改以下參數(shù)
UseDNS no
GSSAPIAuthentication no
# 重啟sshd服務(wù)
systemctl restart sshd
# 驗(yàn)證:查看字符集配置
locale

2. 內(nèi)核參數(shù)調(diào)優(yōu):挖掘系統(tǒng)底層性能{#kernel-optimization}

內(nèi)核參數(shù)直接影響系統(tǒng)的資源調(diào)度、內(nèi)存管理、網(wǎng)絡(luò)傳輸?shù)群诵哪芰?,通過調(diào)整/etc/sysctl.conf或/etc/sysctl.d/目錄下的配置文件實(shí)現(xiàn)優(yōu)化。

2.1 內(nèi)核參數(shù)核心配置文件說明{#kernel-config-file}

  • /etc/sysctl.conf:傳統(tǒng)內(nèi)核參數(shù)配置文件,全局生效;
  • /etc/sysctl.d/*.conf:CentOS 7推薦的配置方式,按功能拆分配置文件,優(yōu)先級(jí)高于sysctl.conf;
  • 生效命令:sysctl -p(加載sysctl.conf)、sysctl -p /etc/sysctl.d/xxx.conf(加載指定配置文件)。

2.2 通用服務(wù)器內(nèi)核優(yōu)化參數(shù){#general-kernel-params}

適用于大多數(shù)服務(wù)器場景的基礎(chǔ)優(yōu)化參數(shù),提升系統(tǒng)穩(wěn)定性與資源利用率。

# 創(chuàng)建通用優(yōu)化配置文件
vi /etc/sysctl.d/general.conf
# 寫入以下內(nèi)容
# 內(nèi)存優(yōu)化:盡量不使用Swap,減少磁盤IO
vm.swappiness = 1
# 臟頁閾值:減少后臺(tái)刷臟頁對(duì)性能的影響
vm.dirty_ratio = 10
vm.dirty_background_ratio = 5
# 虛擬內(nèi)存最大映射數(shù)(支持Elasticsearch等應(yīng)用)
vm.max_map_count = 2000000
# 文件描述符限制
fs.file-max = 655350
# 網(wǎng)絡(luò)基礎(chǔ)優(yōu)化
net.core.somaxconn = 65535
net.core.netdev_max_backlog = 65535
# 使配置生效
sysctl -p /etc/sysctl.d/general.conf

2.3 高并發(fā)場景內(nèi)核參數(shù)調(diào)整{#high-concurrency-kernel}

針對(duì)Web服務(wù)、數(shù)據(jù)庫等高并發(fā)場景,優(yōu)化TCP連接與網(wǎng)絡(luò)傳輸參數(shù)。

# 創(chuàng)建高并發(fā)優(yōu)化配置文件
vi /etc/sysctl.d/high-concurrency.conf
# 寫入以下內(nèi)容
# TCP連接優(yōu)化
net.ipv4.tcp_max_syn_backlog = 65535
# 縮短TCP連接超時(shí)時(shí)間
net.ipv4.tcp_fin_timeout = 10
# 允許復(fù)用TIME-WAIT狀態(tài)的連接
net.ipv4.tcp_tw_reuse = 1
# TCP keepalive參數(shù):120秒檢測一次
net.ipv4.tcp_keepalive_time = 120
net.ipv4.tcp_keepalive_intvl = 30
net.ipv4.tcp_keepalive_probes = 3
# 最大TIME-WAIT連接數(shù)
net.ipv4.tcp_max_tw_buckets = 5000
# 禁用ICMP重定向(安全優(yōu)化)
net.ipv4.conf.all.accept_redirects = 0
net.ipv4.conf.default.accept_redirects = 0
# 使配置生效
sysctl -p /etc/sysctl.d/high-concurrency.conf

3. 資源管理優(yōu)化:內(nèi)存、磁盤與文件系統(tǒng){#resource-optimization}

合理管理內(nèi)存、磁盤等硬件資源,避免資源瓶頸導(dǎo)致系統(tǒng)性能下降。

3.1 內(nèi)存優(yōu)化:Swap配置與swappiness調(diào)整{#memory-optimization}

Swap作為物理內(nèi)存的補(bǔ)充,配置不當(dāng)會(huì)導(dǎo)致磁盤IO激增,需根據(jù)服務(wù)器內(nèi)存大小合理規(guī)劃。

# 1. 查看當(dāng)前Swap使用情況
free -h
swapon --show
# 2. 臨時(shí)調(diào)整swappiness(立即生效,重啟失效)
sysctl -w vm.swappiness=1
# 3. 永久調(diào)整swappiness(已在2.2節(jié)配置,此處驗(yàn)證)
grep vm.swappiness /etc/sysctl.d/general.conf
# 4. 創(chuàng)建Swap文件(若未配置Swap,推薦動(dòng)態(tài)文件方式)
# 分配2GB空間創(chuàng)建Swap文件
dd if=/dev/zero of=/swapfile bs=1M count=2048
# 設(shè)置權(quán)限(僅root可訪問)
chmod 600 /swapfile
# 格式化為Swap格式
mkswap /swapfile
# 啟用Swap文件
swapon /swapfile
# 永久生效:添加到/etc/fstab
echo "/swapfile swap swap defaults 0 0" >> /etc/fstab
# 驗(yàn)證:再次查看Swap狀態(tài)
free -h

3.2 磁盤IO優(yōu)化:文件系統(tǒng)選擇與掛載參數(shù){#disk-io-optimization}

CentOS 7推薦使用XFS文件系統(tǒng)(默認(rèn)),相比EXT4具有更好的大文件支持與性能,通過優(yōu)化掛載參數(shù)減少磁盤IO開銷。

# 1. 查看磁盤分區(qū)與文件系統(tǒng)
df -hT
# 2. 優(yōu)化掛載參數(shù)(編輯/etc/fstab)
vi /etc/fstab
# 找到需要優(yōu)化的分區(qū)(如/data),修改掛載參數(shù)
# 原配置示例:/dev/sda1 /data xfs defaults 0 0
# 優(yōu)化后:添加noatime,nodiratime(禁用訪問時(shí)間記錄)
/dev/sda1 /data xfs defaults,noatime,nodiratime 0 0
# 3. 重新掛載使參數(shù)生效(無需重啟)
mount -o remount /data
# 驗(yàn)證:查看掛載參數(shù)
mount | grep /data

3.3 資源限制調(diào)整:ulimit配置{#ulimit-optimization}

CentOS 7默認(rèn)對(duì)用戶的文件描述符、進(jìn)程數(shù)等資源限制較低,高并發(fā)場景下需調(diào)高限制。

# 1. 查看當(dāng)前用戶資源限制
ulimit -a
# 2. 永久調(diào)整資源限制(編輯/etc/security/limits.conf)
vi /etc/security/limits.conf
# 添加以下內(nèi)容(對(duì)所有用戶生效)
* soft nofile 65536
* hard nofile 65536
* soft nproc 65536
* hard nproc 65536
# 3. 檢查并調(diào)整limits.d下的限制文件(避免覆蓋)
vi /etc/security/limits.d/20-nproc.conf
# 確保內(nèi)容與上述一致
* soft nofile 65536
* hard nofile 65536
* soft nproc 65536
* hard nproc 65536
# 4. 生效方式:登出當(dāng)前用戶,重新登錄
# 驗(yàn)證:重新登錄后查看
ulimit -Sn  # 查看軟限制文件數(shù)
ulimit -Hn  # 查看硬限制文件數(shù)
ulimit -Su  # 查看軟限制進(jìn)程數(shù)

4. 網(wǎng)絡(luò)優(yōu)化:提升網(wǎng)絡(luò)并發(fā)與傳輸效率{#network-optimization}

網(wǎng)絡(luò)配置直接影響服務(wù)的訪問速度與并發(fā)承載能力,重點(diǎn)優(yōu)化IP配置、防火墻規(guī)則與TCP參數(shù)。

4.1 靜態(tài)IP與網(wǎng)絡(luò)配置優(yōu)化{#static-ip-config}

服務(wù)器推薦配置靜態(tài)IP,避免DHCP分配導(dǎo)致IP變化,同時(shí)優(yōu)化網(wǎng)絡(luò)連接穩(wěn)定性。

# 1. 查看網(wǎng)卡名稱(通常為ens33、eth0等)
ip addr show
# 2. 編輯網(wǎng)絡(luò)配置文件(以ens33為例)
vi /etc/sysconfig/network-scripts/ifcfg-ens33
# 寫入以下配置(根據(jù)實(shí)際網(wǎng)絡(luò)調(diào)整)
TYPE=Ethernet
BOOTPROTO=static  # 靜態(tài)IP
ONBOOT=yes        # 開機(jī)自啟
IPADDR=192.168.1.100  # 靜態(tài)IP地址
NETMASK=255.255.255.0  # 子網(wǎng)掩碼
GATEWAY=192.168.1.1    # 網(wǎng)關(guān)
DNS1=8.8.8.8          # DNS服務(wù)器1
DNS2=114.114.114.114  # DNS服務(wù)器2
NAME=ens33
DEVICE=ens33
# 3. 重啟網(wǎng)絡(luò)服務(wù)
systemctl restart network
# 驗(yàn)證:測試網(wǎng)絡(luò)連通性
ping -c 4 www.baidu.com
ip addr show ens33

4.2 防火墻(firewalld)優(yōu)化配置{#firewalld-optimization}

firewalld是CentOS 7默認(rèn)防火墻,需合理配置規(guī)則,開放必要端口,關(guān)閉無用服務(wù),提升安全性與性能。

# 1. 查看防火墻狀態(tài)
firewall-cmd --state
# 2. 基礎(chǔ)優(yōu)化配置
# 查看當(dāng)前開放的端口/服務(wù)
firewall-cmd --list-all
# 開放常用端口(如80、443、22)
firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
# 開放HTTP、HTTPS服務(wù)(等價(jià)于開放80、443端口)
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
# 移除無用開放規(guī)則(示例:移除FTP服務(wù))
firewall-cmd --permanent --remove-service=ftp
# 重載配置使生效
firewall-cmd --reload
# 3. 性能優(yōu)化:關(guān)閉無用的防火墻模塊(如ipset、nf_conntrack)
# 查看加載的模塊
lsmod | grep nf_conntrack
# 若無需IPSec等功能,可關(guān)閉相關(guān)模塊(需謹(jǐn)慎)
modprobe -r nf_conntrack_ipv6
# 驗(yàn)證:查看最終規(guī)則
firewall-cmd --list-all

4.3 網(wǎng)絡(luò)參數(shù)調(diào)優(yōu):TCP連接與并發(fā)優(yōu)化{#tcp-params-optimization}

結(jié)合內(nèi)核參數(shù),進(jìn)一步優(yōu)化網(wǎng)絡(luò)傳輸參數(shù),提升高并發(fā)場景下的網(wǎng)絡(luò)響應(yīng)速度。

# 1. 調(diào)整TCP接收/發(fā)送緩沖區(qū)大小
vi /etc/sysctl.d/network.conf
# 寫入以下內(nèi)容
net.core.wmem_default = 8388608
net.core.wmem_max = 16777216
net.core.rmem_default = 8388608
net.core.rmem_max = 16777216
# 2. 生效配置
sysctl -p /etc/sysctl.d/network.conf
# 3. 禁用IPv6(若無需IPv6)
echo "net.ipv6.conf.all.disable_ipv6 = 1" >> /etc/sysctl.d/network.conf
echo "net.ipv6.conf.default.disable_ipv6 = 1" >> /etc/sysctl.d/network.conf
sysctl -p /etc/sysctl.d/network.conf
# 驗(yàn)證:查看IPv6狀態(tài)
ip addr show | grep inet6

5. 性能監(jiān)控工具:實(shí)戰(zhàn)排查與指標(biāo)分析{#performance-monitoring}

通過監(jiān)控工具實(shí)時(shí)掌握系統(tǒng)性能狀態(tài),快速定位性能瓶頸,是優(yōu)化工作的前提。

5.1 基礎(chǔ)監(jiān)控工具:top、vmstat使用{#basic-monitoring-tools}

  • top:實(shí)時(shí)進(jìn)程監(jiān)控
# 啟動(dòng)top監(jiān)控
top
# 常用操作:
# P:按CPU使用率排序
# M:按內(nèi)存使用率排序
# q:退出監(jiān)控
# 關(guān)鍵指標(biāo)解讀:
# %us:用戶空間CPU占比(過高說明應(yīng)用消耗大)
# %sy:內(nèi)核空間CPU占比(過高說明系統(tǒng)調(diào)用頻繁)
# %wa:等待IO的CPU占比(過高說明磁盤IO瓶頸)
# KiB Mem:內(nèi)存使用情況(free過低需優(yōu)化)
  • vmstat:系統(tǒng)資源綜合監(jiān)控
# 每1秒更新一次,輸出5次
vmstat 1 5
# 關(guān)鍵指標(biāo)解讀(參考字段說明)
# r:運(yùn)行隊(duì)列進(jìn)程數(shù)(超過CPU核心數(shù)說明CPU瓶頸)
# b:等待IO的進(jìn)程數(shù)(過高說明IO瓶頸)
# si/so:Swap讀寫量(非零說明內(nèi)存不足)
# bi/bo:磁盤IO讀寫量(過高說明磁盤壓力大)
# us/sy/wa:與top一致

5.2 進(jìn)階監(jiān)控工具:nmon、iptraf-ng使用{#advanced-monitoring-tools}

  • nmon:圖形化綜合監(jiān)控工具
# 安裝nmon
yum install -y nmon
# 啟動(dòng)nmon
nmon
# 常用操作:
# c:查看CPU監(jiān)控
# m:查看內(nèi)存監(jiān)控
# d:查看磁盤IO監(jiān)控
# n:查看網(wǎng)絡(luò)監(jiān)控
# q:退出監(jiān)控
  • iptraf-ng:網(wǎng)絡(luò)流量監(jiān)控
# 安裝iptraf-ng
yum install -y iptraf-ng
# 啟動(dòng)網(wǎng)絡(luò)監(jiān)控
iptraf-ng
# 功能:實(shí)時(shí)查看各網(wǎng)卡流量、連接狀態(tài)、數(shù)據(jù)包統(tǒng)計(jì)
# 適用場景:排查網(wǎng)絡(luò)瓶頸、定位異常流量

6. 實(shí)戰(zhàn)案例:Web服務(wù)器(Nginx)優(yōu)化組合{#practical-case}

結(jié)合前面的優(yōu)化技巧,針對(duì)Nginx Web服務(wù)器場景,給出完整的優(yōu)化組合方案。

# 1. 基礎(chǔ)環(huán)境優(yōu)化(已完成前面步驟,此處驗(yàn)證)
# 驗(yàn)證鏡像源、時(shí)間同步、資源限制
yum repolist enabled
timedatectl status
ulimit -a
# 2. 內(nèi)核參數(shù)優(yōu)化(高并發(fā)配置已生效)
sysctl -p /etc/sysctl.d/high-concurrency.conf
# 3. Nginx專屬優(yōu)化:調(diào)整進(jìn)程數(shù)與連接數(shù)
vi /etc/nginx/nginx.conf
# 修改以下參數(shù)
worker_processes auto;  # 自動(dòng)匹配CPU核心數(shù)
worker_cpu_affinity auto;  # CPU親和性
events {
worker_connections 10240;  # 每個(gè)進(jìn)程最大連接數(shù)
use epoll;  # 使用epoll模型提升并發(fā)
}
http {
keepalive_timeout 60;  # 長連接超時(shí)時(shí)間
keepalive_requests 100;  # 每個(gè)長連接最大請(qǐng)求數(shù)
tcp_nopush on;  # 合并TCP發(fā)送包
tcp_nodelay on;  # 禁用Nagle算法
# 開啟gzip壓縮
gzip on;
gzip_types text/plain text/css application/json application/javascript;
}
# 4. 防火墻開放80/443端口
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload
# 5. 重啟Nginx服務(wù)
systemctl restart nginx
systemctl enable nginx
# 6. 監(jiān)控優(yōu)化效果
top -p $(pgrep nginx)  # 監(jiān)控Nginx進(jìn)程CPU/內(nèi)存
vmstat 1 10  # 監(jiān)控系統(tǒng)資源
iptraf-ng  # 監(jiān)控網(wǎng)絡(luò)流量

優(yōu)化效果:Nginx并發(fā)連接數(shù)提升至10000+,響應(yīng)時(shí)間縮短30%,CPU使用率降低25%,磁盤IO壓力顯著減小。

7. 總結(jié)與最佳實(shí)踐{#summary}

7.1 核心要點(diǎn)總結(jié)

  • 基礎(chǔ)優(yōu)化是前提:鏡像源、時(shí)間同步、資源限制等初始化配置需優(yōu)先完成,消除基礎(chǔ)性能瓶頸;
  • 內(nèi)核參數(shù)調(diào)優(yōu)需按需調(diào)整:通用配置適用于大多數(shù)場景,高并發(fā)場景需針對(duì)性優(yōu)化TCP連接參數(shù);
  • 資源管理核心是平衡:內(nèi)存優(yōu)化減少Swap使用,磁盤優(yōu)化注重文件系統(tǒng)與掛載參數(shù),網(wǎng)絡(luò)優(yōu)化兼顧并發(fā)與安全;
  • 監(jiān)控是優(yōu)化的基礎(chǔ):通過top、vmstat、nmon等工具實(shí)時(shí)監(jiān)控,快速定位瓶頸,避免盲目優(yōu)化。

7.2 最佳實(shí)踐建議

  • 優(yōu)化前備份配置:修改任何系統(tǒng)配置前,備份原配置文件(如cp /etc/sysctl.conf /etc/sysctl.conf.bak),便于回滾;
  • 分步優(yōu)化驗(yàn)證:每次僅修改一項(xiàng)參數(shù),通過監(jiān)控工具驗(yàn)證優(yōu)化效果,避免多參數(shù)修改導(dǎo)致問題定位困難;
  • 結(jié)合業(yè)務(wù)場景:Web服務(wù)側(cè)重網(wǎng)絡(luò)并發(fā)優(yōu)化,數(shù)據(jù)庫服務(wù)側(cè)重內(nèi)存與磁盤IO優(yōu)化,不同場景優(yōu)化重點(diǎn)不同;
  • 定期維護(hù):系統(tǒng)優(yōu)化不是一勞永逸,需定期監(jiān)控系統(tǒng)狀態(tài),根據(jù)業(yè)務(wù)變化調(diào)整優(yōu)化參數(shù)。

到此這篇關(guān)于CentOS 7系統(tǒng)優(yōu)化與性能調(diào)優(yōu)實(shí)戰(zhàn)指南的文章就介紹到這了,更多相關(guān)CentOS 7系統(tǒng)優(yōu)化與性能調(diào)優(yōu)內(nèi)容請(qǐng)搜索腳本之家以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持腳本之家!

相關(guān)文章

最新評(píng)論

合阳县| 潮安县| 米泉市| 荣昌县| 渭源县| 汾阳市| 射阳县| 威信县| 洞头县| 西昌市| 临颍县| 麻栗坡县| 老河口市| 拜泉县| 兴文县| 阜宁县| 广宁县| 秦安县| 抚州市| 资源县| 盖州市| 临安市| 德州市| 揭西县| 紫金县| 甘谷县| 额敏县| 陇西县| 商南县| 盐池县| 桦南县| 饶河县| 怀安县| 顺义区| 玛纳斯县| 喀喇| 外汇| 民和| 木里| 弥渡县| 民乐县|