检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
镜像更新记录 公共镜像更新记录分为x86架构和Arm架构,具体参考如下: x86架构公共镜像的更新记录请参见镜像更新记录(x86)。 Arm架构公共镜像的更新记录请参见镜像更新记录(Arm)。
请避免自定义的RPM包和操作系统组件RPM重名。否则迁移时,自定义的RPM包会被迁移工具删除。 迁移操作系统后不支持更换系统盘的云硬盘类型。 系统迁移过程中,待迁移系统中存在部分冲突包。迁移工具会自动删除冲突包以完成系统迁移。冲突包列表详见冲突包列表。 系统迁移过程中会使用dnf组件,如果系统原有的d
支持自定义时间自动更新RPM包、延迟重启。 系统版本升级 不支持系统版本升级。 支持系统版本升级。 支持升级的版本 支持HCE 1.1从低版本向高版本的升级。 支持HCE 2.0从低版本向高版本的升级。 回退 支持回退所有历史操作。 系统或RPM包仅支持最近一次升级的回退。 父主题: 更新HCE系统和RPM包
panic_on_oom系统参数变更说明 参数说明 panic_on_oom参数是控制系统遇到OOM时如何反应的。当系统遇到OOM的时候,通常会有两种选择: 触发系统panic,可能会出现频繁宕机的情况。 选择一个或者几个进程,触发OOM killer,结束选中的进程,释放内存,让系统保持整体可用。
start docker 验证Docker是否安装成功。 执行以下命令后,如果显示Docker版本,则表示Docker安装成功,效果如图1。 docker -v 图1 检查Docker是否安装成功 上述方法安装的docker版本为18.09.0,如果需要安装更高版本的Docker,请参考docker文档进行安装。
缺少服务文件。在chroot文件系统下没有启动服务导致。 缺少引导系统的文件/etc/sysconfig/init。工具在系统启动阶段关闭服务,镜像rootfs不涉及系统启动。 缺少/proc/sys/kernel/sysrq,这是系统启动后生成的调用节点,在chroot文件系统下不存在。 图1
ohz功能,可以通过在系统启动参数中添加nohz=off并重启系统从而关闭该功能。 nohz功能在部分特殊场景下对性能有积极作用,例如多个线程同时并发读取/proc/cpuinfo的场景。 mitigations 2018年01月,谷歌Project Zero公布现代处理器存在安
1-drv-wacom-serial-support;clutter;clutter-gtk;clutter-gst3;cheese-libs;cheese;gnome-initial-setup;gnome-control-center;clutter-gst2 表2 CentOS
enEuler.repo文件。 [openEuler-everything] name=openEuler everything repository baseurl=https://repo.openeuler.org/openEuler-22.03-LTS/everything/x86_64
Cloud EulerOS 1.1CentOS兼容版,不支持迁移至其他HCE镜像版本。 区别 系统切换 系统迁移 数据备份 切换操作系统会清除系统盘数据,包括系统盘上的系统分区和所有其它分区。 切换操作系统不影响数据盘数据。 迁移操作系统不会清除系统盘数据,为避免系统软件的数据丢失,建议将其备份。
参数搜索轮数,用于重要参数选择,该参数配合feature_filter_engine使用 整型 - feature_filter_iters 每轮参数搜索的迭代次数,用于重要参数选择,该参数配合feature_filter_engine使用 整型 - split_count 调
使用OSMT工具升级 概述 约束限制 版本升级和回退 更新RPM包 升级后续操作 回退RPM包 父主题: 更新HCE系统和RPM包
错误信息为:package <a> conflicts with <b> provided by <c>,如: 图1 错误信息 问题原因:系统中安装了同一软件功能的两个不同软件包,这两个软件包之间存在冲突(如mysql和mariadb这两个软件包之间存在冲突)。 解决方案:通过rpm
MT可自定义配置RPM包的升级范围,并支持周期性定时升级、在指定的时间段单次升级、延时升级并重启等功能。 版本升级和回退:介绍对整体HCE系统的升级及回退操作。 更新RPM包:介绍仅对RPM包的升级和回退操作。 OSMT仅支持针对HCE 2.0及以上的版本进行升级和回退。该工具会
ifcfg-$interface_name ]]; then mv ifcfg-$interface_name ifcfg-$new_interface_name sed -i "s/$interface_name/$new_interface_name/g"
--sec-severity={Critical,Important,Moderate,Low}命令,安装指定级别的安全更新。 {}中的安全更新等级参数可任意组合。 [root@localhost ~]# yum upgrade --sec-severity=Moderate Last
kdump机制需要一个“备用内核”来在系统崩溃时接管。为了能让备用内核(crash kernel)顺利启动,需要在系统启动时就预留一块物理内存给它。这个参数就是告诉内核:预留多少内存给 crash kernel 使用。 如果启动参数配置为crashkernel=auto,系统就会根据机器的物理内存大小,自动决定预留多少
SElinux开启会影响系统性能,HCE2.0默认关闭。启用SElinux需要多次重启操作系统,不具备一键开启的能力,如果需要开启,请参考如何开启HCE操作系统的SELinux功能?。 general与cybersecurity的差异 检查项类型 检查项名称 检查内容 general cybersecurity
Memory,简称OOM)指系统内存已用完,在linux系统中,如果内存用完会导致系统无法正常工作,触发系统panic或者OOM killer。 OOM killer是linux内核的一个机制,该机制会监控那些占用内存过大的进程,尤其是短时间内消耗大量内存的进程,在系统的内存即将不够用时结束这些进程从而保障系统的整体可用性。
安全启动 安全启动 通过安全启动(SecureBoot)可以保证系统启动过程中各个部件的完整性,防止没有经过合法签名的部件被加载运行,从而防止对系统及用户数据产生安全威胁并防御bootkit和rootkit攻击。HCE支持安全启动。 查看是否开启SecureBoot HCE启动成