狠狠撸

狠狠撸Share a Scribd company logo
CentOS7.0 / RHEL7.0 update
Kazumi HIROSE
廣瀬 一海
アイレット株式会社
クラウドパック事業部研究開発チーム
シニアソリューションアーキテクト
Microsoft MVP for Microsoft Azure
注意事項
? このドキュメントについて
2
1 CentOS/RHEL過去のバージョンの経験者
今回は変更差分のみをご紹介します。
2 サーバ管理者を対象に絞っています
サーバ管理者が使いそうなポイントのみに絞ります。
3 いくつか機能解説に関して割愛しています
journald / OpenLMI / UEFI SecureBoot /
KVM / Hyper-V
気になる方は個別にて対応いたします。
アジェンダ
? インストールまでの変更点
? TOPIC iproute2
? TOPIC Systemd
? TOPIC Firewallld
アーキティクチャおよび制限
? 64bit ハードウェアのみのサポート
? 最大論理コア数が4096->5120コアへ(物
理160コア)
? ファイルシステム制限変更
– Ext4 16TB -> 50TB
– XFS 100TB -> 500TB
4
非推奨となった機能と対象
? Ext2/Ext3ファイルシステム -> Ext4後方互
換維持
? Sendmail -> Postfix
? Lvm1 -> Lvm2
? system-config- ->systemadm
– chkconfigからsystemctlへ
? prelinkはデフォルト非搭載
5
インストールと起動
? GRUB2 64bitカーネルブート
? デフォルトファイルシステムがXFSへ変更
? 稼働Kernelにホットパッチを行うkpatch導
入(Experimental)
6
主要ミドルウェアの変更
? Apache 2.4
– mod_perlの廃止 / mod_proxyによるFastCGIサ
ポート (以前はmod_fastcgi or mod_fcgid)
? MariaDB 5.5
– MySQL互換実装 / MySQLのオリジナルコード
の作者Michael “Monty” Wideniusにより、派生
させたプロジェクト
7
NETTOOLS TO IPROUTE2
net-toolsからiproute2へ
8
iproute2
? デフォルトがiproute2になりました
– ifconfigなどは非デフォルト/ 非推奨
(deplicated)
– 最小構成ではiproute2のみ
? yum install net-toolsにより、当面の間は
使えます。
9
net-tools / iproute2
net-tools
? ifconfig
? route
? netstat
? netstat -na
? netstat –I
? arp
iproute2
? ip a / ip l
? ip r
? ss
? ss -na
? ip –s l
? ip n
10
SYSTEMD
サービス依存性解決や並列起動による高速化、処理細分化による
動的ローディング
11
systemd
? サービス、デバイス初期化等の一元管理
– ファイルシステムのマウント
– サービス起動、終了
– システム全体の起動終了
– ログインセッション管理
12
systemdのメリット
? サービスに順序関係を設定可能に
? イベントに対して、オンデマンドでサービ
スの起動が可能に(D-Bus CallやDevice接続
など)
– USB Hot plugなど
Device Driver Load / FS Driver load / mount
? スクリプトの不慮による、起動障害などの
発生が発生しにくくなる
13
手っ取り早く使いたい人へ
? serviceコマンド/chkconfigコマンドに、リダイレクト
が用意されています、systemd非対応の場合でも、
/etc/init.d以下のスクリプトを参照して起動してくれま
す。
? # service httpd start/stop/restart/status
– Redirecting to /bin/systemctl httpd.service
? # chkconfig httpd on
– Note: Forwarding request to 'systemctl enable httpd.service‘
? コマンドの後方互換性があります
– chkconfig/service/halt/init/poweroff/reboot/runlevel/shutdo
wn/telinit
14
起動、終了、再起動、ステータス、一覧、
自動起動
Sysvinit
? /etc/init.d/httpd start
? /etc/init.d/httpd restart
? /etc/init.d/httpd stop
? /etc/init.d/httpd status
? /etc/init.d/httpd reload
? chkconfig –list
? chkconfig httpd on
? chkconfig httpd off
Systemd
? systemctl start httpd.service
? systemctl restart httpd.service
? systemctl stop httpd.service
? systemctl status httpd.service
? systemctl reload httpd.service
? systemctl list-unit-files -t
service
? systemctl enable httpd.service
? systemctl disable httpd.service
15reloadは設定ファイルに定義がある場合のみ
注意点
? 標準外のオプションは廃止
– service postgresql initdbなど、postgresql-
setup initdbなど代替コマンドが提供されてい
ます。
16
知っておくと便利
Systemd
? systemctl mask httpd.service
– ユニットの無効化(手動起動無効)
? systemctl unmask httpd.service
– ユニットの有効化
17
FIREWALLD
IPTABLESによるファイアウォールを論理抽象化管理へ
18
firewalldのメリット
? 他のアプリケーションからFirewallのルール
を動的にコントロール
? iptables-save/iptables-loadは、要件が合わず、動的な
Firewallルールの変更ができない
? NIC毎にFirewallのセッティングが可能になっ
た
? チェインフィルタベースでは無く、ゾーン
ベースで設定が可能になった
– Windows Firewall with Advanced Securityと考え方
は同じ
? XMLフォーマットで記述
19
手っ取り早く使いたい人へ
Firewalld
#systemctl stop iptables.service
#systemctl stop ip6tables.service
#systemctl stop ebtables.service
#systemctl mask iptables.service
#systemctl mask ip6tables.service
#systemctl mask ebtables.service
# yum install firewalld
#systemctl enable firewalld.service
#systemctl start firewalld.service
20
コマンド例
Firewalld
? 全てのゾーン一覧
– #firewall-cmd --list-all-zones
? eth1をpublic zoneに登録
– #firewall-cmd --permanent --zone=public --add-interface=eth1
? public zoneにhttpを登録
– #firewall-cmd --zone=public --add-service=http --permanent
– (othercase)#firewall-cmd --zone=external --add-port=80/tcp --permanent
? ゾーンに登録されているサービスの表示
– #firewall-cmd --zone=public -list-services
ssh http
21
設定など
Firewalld
? /etc/firewalld/zones/public.xmlに保存(優先)
– /usr/lib/firewalld/以下にデフォルトファイルを保持しているので、
参考にしながらが一番作業を行いやすいです。
? 起動時にInterfaceにゾーンを適用
#cat /etc/sysconfig/network-scripts/ifcfg-eth1
TYPE=Ethernet
???
ZONE=public
22
ご清聴ありがとうございました
23
hirose@cloudpack.jpMAIL
https://www.facebook.com/deployprinceFACEBOOK
COMMENT 本日の内容に関して、不明な点などありま
したら、メール、SNS等でもお気軽に
ご相談ください。

More Related Content

What's hot (18)

PDF
Kernel vm study_2_xv6_scheduler_part1_revised
Toshiaki Nozawa
?
PDF
厂别谤惫别谤蝉辫别肠を使ってサーバ5000台の叠补肠耻濒补クライアントをテスト
Ken Sawada
?
PDF
Open vSwitchソースコードの全体像
Sho Shimizu
?
PDF
[Basic 9] 並列処理 / 排他制御
Yuto Takei
?
PDF
20200129 bydstudy kashiwagi
beyond Co., Ltd.
?
PDF
鲍贰贵滨时代のブートローダ
Takuya ASADA
?
PDF
颈苍颈迟谤补尘蹿蝉について
Kazuhiro Nishiyama
?
PDF
“bcache”を使ってSSDの速さと HDDの大容量のいいとこどり 2015-12-12
Nobuto Murata
?
PDF
翱辫别苍贵濒辞飞を齿别苍厂别谤惫别谤で试してみよう
Kimihiko Kitase
?
PDF
蝉别谤惫别谤蝉辫别肠でサーバ环境のテストを书いてみよう
Daisuke Ikeda
?
PDF
[Basic 8] フ?ロセスとスレット? / 入出力 / シェル
Yuto Takei
?
PDF
尝补尘辫环境&补尘辫;奥辞谤诲辫谤别蝉蝉设定(诲别产颈补苍)
Kimiyuki Yamauchi
?
PDF
ポリドックに厂别谤惫别谤蝉辫别肠を教えよう!
ftnk
?
KEY
Lxc on cloud
Yukihiko SAWANOBORI
?
PDF
QP 3min cooking(port 9100 network printing howto)
gueste558ec
?
PDF
systemd 再入門
Kazuhiro Nishiyama
?
PDF
Shellを書こう 02 shUnit2を使おう
Keisuke Oohata
?
PDF
Shellを書こう 01 Shellcheckを使おう
Keisuke Oohata
?
Kernel vm study_2_xv6_scheduler_part1_revised
Toshiaki Nozawa
?
厂别谤惫别谤蝉辫别肠を使ってサーバ5000台の叠补肠耻濒补クライアントをテスト
Ken Sawada
?
Open vSwitchソースコードの全体像
Sho Shimizu
?
[Basic 9] 並列処理 / 排他制御
Yuto Takei
?
20200129 bydstudy kashiwagi
beyond Co., Ltd.
?
鲍贰贵滨时代のブートローダ
Takuya ASADA
?
颈苍颈迟谤补尘蹿蝉について
Kazuhiro Nishiyama
?
“bcache”を使ってSSDの速さと HDDの大容量のいいとこどり 2015-12-12
Nobuto Murata
?
翱辫别苍贵濒辞飞を齿别苍厂别谤惫别谤で试してみよう
Kimihiko Kitase
?
蝉别谤惫别谤蝉辫别肠でサーバ环境のテストを书いてみよう
Daisuke Ikeda
?
[Basic 8] フ?ロセスとスレット? / 入出力 / シェル
Yuto Takei
?
尝补尘辫环境&补尘辫;奥辞谤诲辫谤别蝉蝉设定(诲别产颈补苍)
Kimiyuki Yamauchi
?
ポリドックに厂别谤惫别谤蝉辫别肠を教えよう!
ftnk
?
Lxc on cloud
Yukihiko SAWANOBORI
?
QP 3min cooking(port 9100 network printing howto)
gueste558ec
?
systemd 再入門
Kazuhiro Nishiyama
?
Shellを書こう 02 shUnit2を使おう
Keisuke Oohata
?
Shellを書こう 01 Shellcheckを使おう
Keisuke Oohata
?

Similar to Cent OS7 and RHELl7 update (20)

PDF
翱辫别苍蝉迟补肠办+颁别辫丑设定カ?イト?
翱厂厂ラボ株式会社
?
PDF
2014/11/04 第2回 一撃サーバー構築シェルスクリプト勉強会(さっぽろ!) 発表資料
Yasutaka Hamada
?
PDF
20190926_Try_RHEL8_NVMEoF_Beta
Kohei KaiGai
?
PDF
翱辫别苍厂迟补肠办クラウド基盘构筑ハンズオンセミナー 第1日:ハンズオン狈辞1
Etsuji Nakai
?
PDF
2012.10.23 rh forum
Ryo Fujita
?
PDF
Azure DevOps で実現する Unity アプリのハイパフォーマンス CI/CD
yaegashi
?
PDF
Pacemaker 操作方法メモ
Masayuki Ozawa
?
PPTX
第一回コンテナ情报交换会蔼関西
Masahide Yamamoto
?
ODP
Raspberry Pi 2 誤自宅サーバー移行日記
96smcln
?
PDF
环境构筑自动化ツールのご绍介
Etsuji Nakai
?
PDF
Hive undocumented feature
tamtam180
?
PDF
CloudFoundry 2 on Apache CloudStack 4.2.1
Kotaro Noyama
?
PDF
翱辫别苍厂迟补肠办でも重要な役割を果たす笔补肠别尘补办别谤を知ろう!
ksk_ha
?
PDF
翱辫别苍厂迟补肠办トラブルシューティング入门
VirtualTech Japan Inc.
?
PDF
Dbts2013 特濃jpoug log_file_sync
Koji Shinkubo
?
PPTX
ネットワークエンジニアのための Puppet / Chef
npsg
?
PPTX
そろそろSELinux を有効にしてみませんか?
Atsushi Mitsu
?
PDF
バージョン管理システムチュートリアル
Ryo Igarashi
?
PDF
辫别谤蹿を使った笔辞蝉迟驳谤别厂蚕尝の解析(后编)
NTT DATA OSS Professional Services
?
PDF
Part Print
gueste558ec
?
翱辫别苍蝉迟补肠办+颁别辫丑设定カ?イト?
翱厂厂ラボ株式会社
?
2014/11/04 第2回 一撃サーバー構築シェルスクリプト勉強会(さっぽろ!) 発表資料
Yasutaka Hamada
?
20190926_Try_RHEL8_NVMEoF_Beta
Kohei KaiGai
?
翱辫别苍厂迟补肠办クラウド基盘构筑ハンズオンセミナー 第1日:ハンズオン狈辞1
Etsuji Nakai
?
2012.10.23 rh forum
Ryo Fujita
?
Azure DevOps で実現する Unity アプリのハイパフォーマンス CI/CD
yaegashi
?
Pacemaker 操作方法メモ
Masayuki Ozawa
?
第一回コンテナ情报交换会蔼関西
Masahide Yamamoto
?
Raspberry Pi 2 誤自宅サーバー移行日記
96smcln
?
环境构筑自动化ツールのご绍介
Etsuji Nakai
?
Hive undocumented feature
tamtam180
?
CloudFoundry 2 on Apache CloudStack 4.2.1
Kotaro Noyama
?
翱辫别苍厂迟补肠办でも重要な役割を果たす笔补肠别尘补办别谤を知ろう!
ksk_ha
?
翱辫别苍厂迟补肠办トラブルシューティング入门
VirtualTech Japan Inc.
?
Dbts2013 特濃jpoug log_file_sync
Koji Shinkubo
?
ネットワークエンジニアのための Puppet / Chef
npsg
?
そろそろSELinux を有効にしてみませんか?
Atsushi Mitsu
?
バージョン管理システムチュートリアル
Ryo Igarashi
?
辫别谤蹿を使った笔辞蝉迟驳谤别厂蚕尝の解析(后编)
NTT DATA OSS Professional Services
?
Part Print
gueste558ec
?
Ad

More from Kazumi Hirose (20)

PDF
エンジニアのためのエンタープライズブロックチェーン超入门
Kazumi Hirose
?
PDF
de:code 2019 CD09 【Build 2019 発表】Blockchain as a Service 最新情報と新サービスにおけるブロックチェ...
Kazumi Hirose
?
PDF
Azure discovery day getting started with azure dev ops
Kazumi Hirose
?
PDF
【15-C-5】今からでも遅くない!?Azureで学ぶ実用 Blockchain
Kazumi Hirose
?
PDF
Blockchain WorkbenchとAzureを使った、分散アプリケーションの構築
Kazumi Hirose
?
PDF
マイクロソフトが進めるBlockchain as a Serviceについて
Kazumi Hirose
?
PDF
マイクロソフトが進めるBlockchain as a Serviceについて
Kazumi Hirose
?
PPTX
Windows 女子部主催 「デプロイ王子のクラウド寺子屋」(女性限定) 第0回資料
Kazumi Hirose
?
PDF
VIOPS WORKSHOP 10 クラウドの次に起こるコト
Kazumi Hirose
?
PPTX
INTEROP Tokyo 2015 C2-6 クラウド時代の運用技術と運用ビジネス最新動向 / The Technology and Business ...
Kazumi Hirose
?
PPTX
JAZUG沖縄第二回 Azure App Service Web Apps
Kazumi Hirose
?
PPTX
テックヒルズ Microsoft Azureでソーシャルゲームを作ってみた話
Kazumi Hirose
?
PPTX
Photon Server Deep Dive
Kazumi Hirose
?
PPTX
Microsoft open technologies の ross gardler さんを囲む会 改め 『microsoft open technolo...
Kazumi Hirose
?
PPTX
颁别诲别肠2014モバイル初の狈辞厂蚕尝を使ってみよう
Kazumi Hirose
?
PPTX
60分でつかった気になるMicrosoft Azure
Kazumi Hirose
?
PPTX
60分でわかった気になるMicrosoft Azure
Kazumi Hirose
?
PPTX
30分でわかった気になるWindows azure
Kazumi Hirose
?
PPTX
Microsoft azure上にwebサイトやアプリケーションを構築する方法 アドバンスド
Kazumi Hirose
?
PPTX
クラウドで運用するCouchbase Server
Kazumi Hirose
?
エンジニアのためのエンタープライズブロックチェーン超入门
Kazumi Hirose
?
de:code 2019 CD09 【Build 2019 発表】Blockchain as a Service 最新情報と新サービスにおけるブロックチェ...
Kazumi Hirose
?
Azure discovery day getting started with azure dev ops
Kazumi Hirose
?
【15-C-5】今からでも遅くない!?Azureで学ぶ実用 Blockchain
Kazumi Hirose
?
Blockchain WorkbenchとAzureを使った、分散アプリケーションの構築
Kazumi Hirose
?
マイクロソフトが進めるBlockchain as a Serviceについて
Kazumi Hirose
?
マイクロソフトが進めるBlockchain as a Serviceについて
Kazumi Hirose
?
Windows 女子部主催 「デプロイ王子のクラウド寺子屋」(女性限定) 第0回資料
Kazumi Hirose
?
VIOPS WORKSHOP 10 クラウドの次に起こるコト
Kazumi Hirose
?
INTEROP Tokyo 2015 C2-6 クラウド時代の運用技術と運用ビジネス最新動向 / The Technology and Business ...
Kazumi Hirose
?
JAZUG沖縄第二回 Azure App Service Web Apps
Kazumi Hirose
?
テックヒルズ Microsoft Azureでソーシャルゲームを作ってみた話
Kazumi Hirose
?
Photon Server Deep Dive
Kazumi Hirose
?
Microsoft open technologies の ross gardler さんを囲む会 改め 『microsoft open technolo...
Kazumi Hirose
?
颁别诲别肠2014モバイル初の狈辞厂蚕尝を使ってみよう
Kazumi Hirose
?
60分でつかった気になるMicrosoft Azure
Kazumi Hirose
?
60分でわかった気になるMicrosoft Azure
Kazumi Hirose
?
30分でわかった気になるWindows azure
Kazumi Hirose
?
Microsoft azure上にwebサイトやアプリケーションを構築する方法 アドバンスド
Kazumi Hirose
?
クラウドで運用するCouchbase Server
Kazumi Hirose
?
Ad

Recently uploaded (9)

PDF
論文紹介:AutoPrompt: Eliciting Knowledge from Language Models with Automatically ...
Toru Tamaki
?
PDF
安尾 萌, 藤代 裕之, 松下 光範. 協調的情報トリアージにおけるコミュニケーションの影響についての検討, 第11回データ工学と情報マネジメントに関する...
Matsushita Laboratory
?
PDF
論文紹介:Unbiasing through Textual Descriptions: Mitigating Representation Bias i...
Toru Tamaki
?
PPTX
色について.pptx .
iPride Co., Ltd.
?
PDF
安尾 萌, 松下 光範. 環境馴致を計量可能にするための試み,人工知能学会第4回仕掛学研究会, 2018.
Matsushita Laboratory
?
PDF
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
PPTX
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
PDF
安尾 萌, 北村 茂生, 松下 光範. 災害発生時における被害状況把握を目的とした情報共有システムの基礎検討, 電子情報通信学会HCGシンポジウム2018...
Matsushita Laboratory
?
PPTX
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?
論文紹介:AutoPrompt: Eliciting Knowledge from Language Models with Automatically ...
Toru Tamaki
?
安尾 萌, 藤代 裕之, 松下 光範. 協調的情報トリアージにおけるコミュニケーションの影響についての検討, 第11回データ工学と情報マネジメントに関する...
Matsushita Laboratory
?
論文紹介:Unbiasing through Textual Descriptions: Mitigating Representation Bias i...
Toru Tamaki
?
色について.pptx .
iPride Co., Ltd.
?
安尾 萌, 松下 光範. 環境馴致を計量可能にするための試み,人工知能学会第4回仕掛学研究会, 2018.
Matsushita Laboratory
?
Forguncy 10 製品概要資料 - ノーコードWebアプリ開発プラットフォーム
フォーガンシー
?
勉強会_ターミナルコマント?入力迅速化_20250620. pptx. .
iPride Co., Ltd.
?
安尾 萌, 北村 茂生, 松下 光範. 災害発生時における被害状況把握を目的とした情報共有システムの基礎検討, 電子情報通信学会HCGシンポジウム2018...
Matsushita Laboratory
?
Vibe Codingを始めよう ?Cursorを例に、ノーコードでのプログラミング体験?
iPride Co., Ltd.
?

Cent OS7 and RHELl7 update