-
准备工作:
- 下载Rocky Linux ISO镜像(官网或镜像站),建议校验SHA256。
- 确保VMware Workstation已安装(建议Pro 16+版本),并开启主机BIOS虚拟化支持。
-
创建虚拟机:
- 新建虚拟机→选择“典型”配置→稍后安装操作系统→选择“Linux”及“Rocky Linux 9/8”版本。
- 分配资源:CPU≥2核,内存≥4GB(生产环境建议8GB+),硬盘≥20GB(建议选择拆分虚拟磁盘)。
-
系统安装:
- 挂载ISO镜像→启动虚拟机→选择“Install Rocky Linux”→设置语言、时区(建议上海)。
- 分区方案:默认自动分区(LVM)或手动划分(/boot, swap, / 等)。
- 创建普通用户并设置强密码,启用root账户(生产环境建议禁用SSH root登录)。
-
配置优化:
- 安装后执行
sudo yum update -y
更新系统。 - 安装VMware Tools:虚拟机菜单→安装VMware Tools→挂载镜像后执行
tar -xzvf /media/VMwareTools-*.tar.gz && sudo ./vmware-tools-distrib/vmware-install.pl
。 - 配置静态IP(如需):编辑
/etc/sysconfig/network-scripts/ifcfg-ens*
,设置BOOTPROTO=static并添加IP参数。
- 安装后执行
-
安全加固:
- 启用防火墙:
sudo systemctl enable firewalld --now
,开放必要端口(如22)。 - 配置SELinux为enforcing模式(需确认应用兼容性)。
- 设置SSH密钥认证,禁用密码登录(通过
/etc/ssh/sshd_config
修改)。
- 启用防火墙:
注意事项:
- 虚拟机快照:关键操作前创建快照便于回滚
- 网络模式:NAT适用于单机测试,桥接模式需注意IP冲突
- 资源分配:避免过度分配CPU/内存导致宿主机卡顿