镜像导入进阶:Customized Linux配置说明

简介: 一 什么是Customized Linux 当你的镜像操作系统不在阿里云所支持的已有平台类型中时,您需要选择Customized Linux的平台类型。 对于Customized Linux平台类型的镜像,我们把他当作未知的操作系统类型,无法识别操作系统的各种信息,只能利用约定好的方法把实例运行所需要的必要的配置信息传入到实例中,然后实例启动时运行预定义好的脚本来对这些配置信息进行处理。

什么是Customized Linux
当你的镜像操作系统不在阿里云所支持的已有平台类型中时,您需要选择Customized Linux的平台类型。
对于Customized Linux平台类型的镜像,我们把他当作未知的操作系统类型,无法识别操作系统的各种信息,只能利用约定好的方法把实例运行所需要的必要的配置信息传入到实例中,然后实例启动时运行预定义好的脚本来对这些配置信息进行处理。
配置方法及限制条件
1. 配置方法:
a) 在镜像的第一个分区的根目录下创建目录 aliyun_custom_image
b) 使用该镜像所创建的实例启动在时,阿里云会把实例相关配置信息写入到aliyun_custom_image目录的os.conf文件中(如果不存在该文件则会自动创建)
c) 镜像中需要有一个预定义好的启动脚本,该脚本用来解析os.conf的文件的各项配置,并进行相关配置(详见第四、第五章节)。
2. 限制条件
1)定制版镜像的第一个分区必须可以被写入
2)镜像的虚拟文件大小必须大于5G
3)定制版镜像的第一个分区类型支持 FAT32/EXT2/EXT3/EXT4/UFS
os.conf配置文件示例
1. 经典网络实例的os.conf配置文件示例如下:
hostname=iZ23r29djmjZ
password=cXdlcjEyMzQK
eth0_ip_addr=10.171.254.123
eth0_mac_addr=00:8c:fa:5e:14:23
eth0_netmask=255.255.255.0
eth0_gateway=10.171.254.1
eth0_route="10.0.0.0/8 10.171.254.1;172.16.0.0/12 10.171.254.1"
eth1_ip_addr=42.120.74.105
eth1_mac_addr=00:8c:fa:5e:14:24
eth1_netmask=255.255.255.0
eth1_gateway=42.120.74.1
eth1_route="0.0.0.0/0 42.120.74.1"
dns_nameserver="7.7.7.7 8.8.8.8"
其中各个参数的含义:
hostname:  主机名参数
password:  密码参数, base64编码的字符串
eth0_ip_addr: eth0 网卡 ip 地址
eth0_mac_addr: eth0 网卡 mac 地址
eth0_netmask: eth0 网卡掩码
eth0_gateway: eth0 网卡默认网关
eth0_route: eth0 路由列表(内网路由列表),默认用分号分隔
eth1_ip_addr: eth1 网卡 ip 地址
eth1_mac_addr: eth1 网卡 mac 地址
eth1_netmask: eth1 网卡掩码
eth1_gateway: eth1 网卡默认网关
eth1_route: eth1 路由(默认外网路由)列表,默认用分号分隔
dns_nameserver: dns 地址列表,默认用空格分隔
2. VPC网络的实例配置文件示例如下:
hostname=iZ23r29djmjZ
password=cXdlcjEyMzQK
eth0_ip_addr=10.171.254.123
eth0_mac_addr=00:8c:fa:5e:14:23
eth0_netmask=255.255.255.0
eth0_gateway=10.171.254.1
eth0_route="0.0.0.0/0 10.171.254.1"
dns_nameserver="7.7.7.7 8.8.8.8"
其中各个参数的含义:
hostname:  主机名参数
password:  密码参数, base64编码的字符串
eth0_ip_addr: eth0 网卡 ip 地址
eth0_mac_addr: eth0 网卡 mac 地址
eth0_netmask: eth0 网卡掩码
eth0_gateway: eth0 网卡默认网关
eth0_route: eth0 路由列表,默认用分号分隔
dns_nameserver: dns 地址列表,默认用空格分隔

配置解析脚本-注意事项
配置项的相关信息阿里云会在实例创建时写入到第一个分区的aliyun_custom_image目录的os.conf文件中,Customized Linux配置的关键是要在镜像中预定义好脚本,该脚本将从os.conf中读取相关配置信息并执行这些配置。下面是设计该脚本时需要的一些注意事项。
1. 各配置项设值规则:如第三章的配置项所述,VPC与经典网络实例的配置项数量及部分配置项的取值规则都会有不同
2. 开机启动:该脚本需要设置成开机自动运行
3. 配置文件读取路径:镜像在创建IO优化实例/非IO优化实例时,默认为第一个分区所分配的设备名会不一样;所以在脚本中最好可以以uuid或label 来识别第一个分区的设备
4. 用户密码为base64编码的字符串,所以在设置密码时需要进行相关处理
5. 对于VPC及经典的判断:需要在脚本中判断该实例是经典网络/VPC网络,目前最简单的方法是判断配置项中是否存在“eth1_route”或其他eth1相关的配置项
6. VPC及经典网络的配置项不同之处:对于VPC实例,所写入的os.conf中会把默认外网路由配置在eth0_route参数中;对于经典实例,则会把默认路由配置在eth1_route参数中,内网路由配置在eth0_route中;所以需要在脚本中在判断出当前实例的网络类型后进行分别的解析和处理
7. 配置优化:os.conf中的配置对于某个特定实例来说中需要执行一次即可,所以在脚本执行成功了之后最好可以删除掉os.conf配置文件,同时脚本如果没有读取到os.conf配置,则不执行接下来的配置
8. 自定义镜像的处理:根据customized linux实例所创建的自定义镜像,在镜像中也会包含这个开机启动脚本;使用该自定义镜像创建实例时,阿里云会在实例第一次启动时写入os.conf配置,脚本在判断到该配置存在时即可执行相关配置
9. 相关配置修改时的处理:当实例的配置信息通过阿里云的控制台/API发生变更时,阿里云会把相关信息写入到os.conf中,脚本将被再次执行从而下发这些更改。
脚本示例
以下脚本是以CentOS镜像为例的示例脚本,需要注意如下事项:
1. 该脚本仅供参考,具体的脚本还需您根据实际的操作系统类型进行调整
2. 在使用脚本前,请先在镜像中对脚本进行调试,并保证调试通过
3. 该脚本必须配置为开机自动执行,如放到/etc/init.d/目录下
4. 此为示例脚本,实际使用中您可以根据情况进行细化和优化


#!/bin/bash
### BEGIN INIT INFO
# Provides:          os-conf
# Required-Start:    $local_fs $network $named $remote_fs
# Required-Stop:
# Should-Stop:
# Default-Start:     2 3 4 5
# Default-Stop:      0 1 6
# Short-Description: The initial os-conf job, config the system.
### END INIT INFO

first_partition_dir='/boot/'
os_conf_dir=${first_partition_dir}/aliyun_custom_image
os_conf_file=${os_conf_dir}/os.conf

load_os_conf() {
if [[ -f $os_conf_file ]]; then
. $os_conf_file
return 0
else
return 1
fi
}

cleanup() {
# ensure $os_conf_file is deleted, to avoid repeating config system
rm $os_conf_file >& /dev/null
# ensure $os_conf_dir is exitst
mkdir -p $os_conf_dir
}

config_password() {
if [[ -n $password ]]; then
password=$(echo $password | base64 -d)
if [[ $? == 0 && -n $password ]]; then
echo "root:$password" | chpasswd
fi
fi
}

config_hostname() {
if [[ -n $hostname ]]; then
sed -i "s/^HOSTNAME=.*/HOSTNAME=$hostname/" /etc/sysconfig/network
hostname $hostname
fi
}

config_dns() {
if [[ -n $dns_nameserver ]]; then
dns_conf=/etc/resolv.conf
sed -i '/^nameserver.*/d' $dns_conf
for i in $dns_nameserver; do
echo "nameserver $i" >> $dns_conf
done
fi
}

is_classic_network() {
# vpc: eth0
# classic: eth0 eth1
grep -q 'eth1' $os_conf_file
}

config_network() {
/etc/init.d/network stop
config_interface eth0 ${eth0_ip_addr} ${eth0_netmask} ${eth0_mac_addr}
config_route eth0 ${eth0_route}
if is_classic_network ; then
config_interface eth1 ${eth1_ip_addr} ${eth1_netmask} ${eth1_mac_addr}
config_route eth1 ${eth1_route}
fi
/etc/init.d/network start
}

config_interface() {
local interface=$1
local ip=$2
local netmask=$3
local mac=$4
inteface_cfg="/etc/sysconfig/network-scripts/ifcfg-${interface}"
cat << EOF > $inteface_cfg
DEVICE=$interface
IPADDR=$ip
NETMASK=$netmask
HWADDR=$mac
ONBOOT=yes
BOOTPROTO=static
EOF
}

config_default_gateway() {
local gateway=$1
sed -i "s/^GATEWAY=.*/GATEWAY=$gateway/" /etc/sysconfig/network
}

config_route() {
local interface=$1
local route=$2
route_conf=/etc/sysconfig/network-scripts/route-${interface}
> $route_conf
echo $route | sed 's/;/\n/' | \
while read line; do
dst=$(echo $line | awk '{print $1}')
gw=$(echo $line | awk '{print $2}')
if ! grep -q "$dst" $route_conf 2> /dev/null; then
echo "$dst via $gw dev $interface" >> $route_conf
fi
if [[ "$dst" == "0.0.0.0/0" ]]; then
config_default_gateway $gw
fi
done
}

################## sysvinit service portal ####################

start() {
if load_os_conf ; then
config_password
config_network
config_hostname
config_dns
cleanup
return 0
else
echo "not load $os_conf_file"
return 0
fi
}

RETVAL=0

case "$1" in
    start)
        start
        RETVAL=$?
    ;;
    *)
        echo "Usage: $0 {start}"
        RETVAL=3
    ;;
esac

exit $RETVAL

目录
相关文章
|
14天前
|
缓存 资源调度 安全
深入探索Linux操作系统的心脏——内核配置与优化####
本文作为一篇技术性深度解析文章,旨在引领读者踏上一场揭秘Linux内核配置与优化的奇妙之旅。不同于传统的摘要概述,本文将以实战为导向,直接跳入核心内容,探讨如何通过精细调整内核参数来提升系统性能、增强安全性及实现资源高效利用。从基础概念到高级技巧,逐步揭示那些隐藏在命令行背后的强大功能,为系统管理员和高级用户打开一扇通往极致性能与定制化体验的大门。 --- ###
43 9
|
16天前
|
存储 安全 数据管理
如何在 Rocky Linux 8 上安装和配置 Elasticsearch
本文详细介绍了在 Rocky Linux 8 上安装和配置 Elasticsearch 的步骤,包括添加仓库、安装 Elasticsearch、配置文件修改、设置内存和文件描述符、启动和验证 Elasticsearch,以及常见问题的解决方法。通过这些步骤,你可以快速搭建起这个强大的分布式搜索和分析引擎。
33 5
|
3月前
|
网络协议 安全 Linux
如何配置Linux端的ftp?
如何配置Linux端的ftp?
151 64
|
2月前
|
Java Linux 网络安全
NIFI在Linux服务区上的部署配置过程是什么?
【10月更文挑战第21天】NIFI在Linux服务区上的部署配置过程是什么?
48 2
|
2月前
|
Ubuntu Linux 编译器
Linux/Ubuntu下使用VS Code配置C/C++项目环境调用OpenCV
通过以上步骤,您已经成功在Ubuntu系统下的VS Code中配置了C/C++项目环境,并能够调用OpenCV库进行开发。请确保每一步都按照您的系统实际情况进行适当调整。
321 3
|
2月前
|
监控 安全 网络协议
快速配置Linux云服务器
【10月更文挑战第3天】快速配置Linux云服务器
|
2月前
|
Linux
linux开机挂载镜像
【10月更文挑战第1天】在 Linux 系统中,开机挂载镜像通常涉及几个关键步骤,包括创建挂载点、编辑配置文件以及重新加载配置
80 0
|
3月前
|
Oracle Java 关系型数据库
Linux下JDK环境的配置及 bash: /usr/local/java/bin/java: cannot execute binary file: exec format error问题的解决
如果遇到"exec format error"问题,文章建议先检查Linux操作系统是32位还是64位,并确保安装了与系统匹配的JDK版本。如果系统是64位的,但出现了错误,可能是因为下载了错误的JDK版本。文章提供了一个链接,指向Oracle官网上的JDK 17 Linux版本下载页面,并附有截图说明。
Linux下JDK环境的配置及 bash: /usr/local/java/bin/java: cannot execute binary file: exec format error问题的解决
|
3月前
|
Linux 编译器 开发工具
快速在linux上配置python3.x的环境以及可能报错的解决方案(python其它版本可同样方式安装)
这篇文章介绍了在Linux系统上配置Python 3.x环境的步骤,包括安装系统依赖、下载和解压Python源码、编译安装、修改环境变量,以及常见安装错误的解决方案。
176 1
|
3月前
|
Ubuntu Linux
Linux服务器的自动启动可以在哪里进行配置?
Linux服务器的自动启动可以在哪里进行配置?
165 3

热门文章

最新文章

下一篇
无影云桌面