麒麟系统部署与配置完整指南
本文是银河麒麟系统的完整部署指南,包含三个部分:V11 Server 版系统安装、V11 Server 平台运行环境安装(JDK、东方通 TongWeb、TiDB、Nginx),以及 V10 桌面版远程 SSH 配置。
第一部分:麒麟 V11 Server 版安装教程
本节介绍如何在 Windows 系统下使用 Rufus 制作银河麒麟 V11 Server 版的安装U盘,适用于服务器系统安装场景。
准备工作
制作步骤
1. 运行 Rufus
插入U盘后,以管理员身份运行 Rufus。
2. 选择设备
在”设备”栏确认选中的是你的U盘。如果有多个可移动设备,请务必仔细核对容量和盘符,避免选错磁盘导致数据丢失。
3. 载入镜像
点击”选择”按钮,找到并载入你下载好的麒麟 V11 Server 版 .iso 镜像文件。
4. 关键设置 — 镜像选项
在”镜像选项”中,务必选择 “DD 镜像模式写入”,这是避免安装过程中出现报错的关键步骤。如果没有,点击开始时会弹出DD选项提示。
麒麟 V11 Server 版镜像采用 DD 写入方式,如果使用默认的 ISO 模式写入,可能导致安装程序无法正常启动。
5. 分区方案
- 分区类型:选择
GPT - 目标系统类型:选择
UEFI(非 CSM)
如果你的服务器比较老旧,仅支持传统 BIOS 启动,可以尝试选择
MBR分区方案。
6. 开始刻录
保持其他选项为默认值,点击底部的 “开始” 按钮。Rufus 会弹出提示确认使用 DD 模式写入,确认后等待刻录完成即可。
刻录完成后,安全弹出U盘,将其插入服务器,设置从U盘启动即可进入麒麟 V11 Server 的安装界面。
7. 开始安装
我的服务器是联想开天M99h G1t-D533,插上U盘,按F12选择U盘启动,进入安装界面,设置密码,选择语言,选择分区,安装完成即可。(记得拔掉U盘)
8. 设置网络
进入 /etc/sysconfig/network-scripts/
注意不是ifcfg-lo
1 | cd /etc/sysconfig/network-scripts/ |
修改ifcfg-ens33文件
1 | DEVICE=ens33 |
重启网络服务
1 | systemctl restart network |
9. 关闭防火墙
1 | systemctl stop firewalld |
磁盘挂载(可选)
如果服务器有独立数据盘(如 /dev/sda1),建议将其挂载到 /data 目录,后续软件和数据都存放在数据盘上,避免系统盘空间不足。
1. 查看磁盘分区信息
1 | fdisk -l |
找到需要挂载的数据盘设备名(如 /dev/sda1)和当前挂载点。
2. 创建挂载点
1 | mkdir -p /data |
3. 卸载当前自动挂载点(如有)
系统安装后数据盘可能自动挂载到了 /run/media/root/... 下,需要先卸载:
1 | umount /dev/sda1 |
4. 挂载到 /data
1 | mount /dev/sda1 /data |
5. 验证挂载结果
1 | df -h /data |
应该看到 /dev/sda1 已挂载到 /data,显示对应磁盘容量(如 1.8T)。
6. 设置开机自动挂载
推荐使用 UUID 方式,比设备名更稳定:
1 | 获取分区 UUID |
输出示例:
1 | [root@localhost /]# blkid /dev/sda1 |
编辑 fstab 文件:
1 | vi /etc/fstab |
添加一行(将 UUID 替换为实际值):
1 | UUID=63cfa684-04b9-4e6e-b581-d98f32b429bf /data ext4 defaults 0 0 |
文件系统类型根据实际分区类型调整,常见的有
ext4、xfs等,可通过blkid命令查看。
7. 测试 fstab 配置
1 | mount -a |
没有报错说明配置正确。
第二部分:麒麟 V11 Server 平台运行环境安装
本节介绍在银河麒麟 V11 Server 版上安装系统运行环境的完整步骤,包括 JDK 1.8、东方通 TongWeb、TiDB 和 Nginx。请先完成系统安装和磁盘挂载。
1. 创建安装目录
如果已挂载独立数据盘,使用
/data路径;否则使用/opt路径。以下以/data为例。
1 | mkdir -p /data/install |
2. 上传安装包
将以下安装包上传至 /data/install 目录:
| 软件 | 文件名示例 | 说明 |
|---|---|---|
| JDK 1.8 | jdk-8u281-linux-aarch64.tar.gz 或 jdk-8u281-linux-x64.tar.gz |
根据 CPU 架构选择 arm64 或 x64 版本 |
| 东方通 TongWeb | TongWeb7.0.4.9_M10_Enterprise_Linux.tar.gz |
国产应用服务器,需提前获取授权和 license 文件 |
| TiDB | 在线安装 |
分布式 HTAP 数据库,PingCAP 出品 |
| Nginx | 在线安装 |
Web 服务器 / 反向代理 |
3. 确认系统架构
1 | uname -m |
aarch64→ ARM 架构(如飞腾、鲲鹏处理器)x86_64→ x64 架构(如 Intel、AMD 处理器)
一、安装 JDK 1.8
1. 解压安装
1 | cd /data/install |
2. 配置环境变量
1 | vi /etc/profile |
写入以下内容:
1 | export JAVA_HOME=/data/software/jdk1.8.0_281 |
3. 生效并验证
1 | source /etc/profile |
如果系统之前已安装 OpenJDK,需要替换默认 java:
1
2
3
4 alternatives --install /usr/bin/java java /data/software/jdk1.8/bin/java 2000
alternatives --install /usr/bin/javac javac /data/software/jdk1.8/bin/javac 2000
alternatives --set java /data/software/jdk1.8/bin/java
alternatives --set javac /data/software/jdk1.8/bin/javac
在线安装 JDK 1.8(如系统源中有):
1 | yum install java-1.8.0-openjdk -y |
二、安装东方通 TongWeb
1. 解压安装
TongWeb 7.0.4.9 为绿色压缩包,直接解压即可:
1 | cd /data/software |
解压后目录通常名为 TongWeb7.0.4.9_M10_Enterprise_Linux,为方便后续管理,可以建立软链接或重命名:
1 | cd /data/software |
2. 安装 License
将官方提供的 license.dat 文件放置到 tongweb 跟目录下
3. 配置环境变量
1 | vi /etc/profile |
在文件末尾追加:
1 | export TONGWEB_HOME=/data/software/tongweb |
生效配置:
1 | source /etc/profile |
4. 调整 JVM 参数(可选)
编辑 TongWeb 启动脚本,根据服务器实际内存调整 JVM 参数:
1 | vi $TONGWEB_HOME/bin/startserver.sh |
找到 JAVA_OPTS 相关配置,建议设置:
1 | JAVA_OPTS="-Xms512m -Xmx2048m -XX:+UseG1GC" |
生产环境建议
-Xmx设置为服务器可用内存的 50%~70%。
5. 启动 TongWeb
1 | cd $TONGWEB_HOME/bin |
或使用 nohup 后台运行:
1 | nohup ./startserver.sh > tongweb.log 2>&1 & |
启动成功后,TongWeb 管理控制台默认地址:
1 | http://192.168.40.18:9060/console |
可以看下文档安装包里的/data/software/tongweb/doc/TongWeb_doc.zip,了解更多管理功能和配置项。
默认管理端口为 9060,应用访问端口为 8088。首次登录使用安装时设置的账号密码或默认账号thanos/thanos123.com。
首次登录,需要修改密码。用户名:thanos,密码:Thanos147.com
5.1 修改应用端口(可选)
TongWeb 默认应用访问端口为 8088,如需修改,编辑
conf/tongweb.xml:
1 | vi $TONGWEB_HOME/conf/tongweb.xml |
找到 <http-listener> 节点,修改 port 属性(例如改为 8088):
1 | <!-- 修改前 --> |
将所有GBK编码的文件改为UTF-8编码,避免中文乱码问题一共5个:
1 | <web-container jsp-development="true" parameter-encoding="UTF-8" response-encoding="UTF-8" hung-thread-threshold="0" hostnameVerifier="NullHostnameVerifier"> |
保存后重启 TongWeb 生效:
1 | systemctl restart tongweb |
需要重新启动服务。
6. 配置开机自启
1 | vi /etc/systemd/system/tongweb.service |
写入以下内容:
1 | [Unit] |
启用并启动服务:
1 | systemctl daemon-reload |
7. 部署应用
将应用 WAR 包上传到服务器,使用 TongWeb 管理控制台部署:
三、安装 TiDB
TiDB 是 PingCAP 开源的分布式 HTAP 数据库,兼容 MySQL 和 PostgreSQL 协议。推荐使用官方工具 TiUP 进行部署,支持单机测试和集群生产两种模式。
TiUP 部署
1. 安装 TiUP
1 | curl --proto '=https' --tlsv1.2 -sSf https://tiup-mirrors.pingcap.com/install.sh | sh |
2. 安装 TiDB 组件
1 | tiup cluster |
首次运行会自动下载 cluster 组件及相关依赖。
3. 单机测试部署(开发/验证环境)
1 | tiup playground --host 0.0.0.0 |
默认会启动一个包含 TiDB、TiKV、PD、TiFlash 等组件的单机集群。TiDB 默认监听 4000 端口。
后台运行方式:
1 | tiup playground --host 0.0.0.0 --mode tikv-slim & |
4. 集群生产部署
创建集群拓扑配置文件:
1 | cd /data |
单机精简版拓扑(开发/验证环境,不可用于生产):
1 | global: |
单机生产版拓扑(推荐):
1 | global: |
所有 IP 替换为实际服务器地址。3 个 TiKV 实例用不同端口区分,通过 labels 标记为独立逻辑节点,满足 PD 至少 3 副本的要求。
执行部署(输入服务器密码):
1 | tiup cluster deploy tidb-test v8.1.0 /data/install/topology.yaml --user root -p |
启动集群:
1 | tiup cluster start tidb-test |
查看集群状态:
1 | tiup cluster display tidb-test |
5. 验证连接
1 | yum install mysql -y |
6. 管理界面访问
部署完成后,可通过浏览器访问以下管理界面:
| 界面 | 地址 | 默认用户名 | 默认密码 |
|---|---|---|---|
| TiDB Dashboard | http://<服务器IP>:2379/dashboard |
root | 数据库密码 |
| Prometheus | http://<服务器IP>:9090 |
— | — |
| Grafana | http://<服务器IP>:3000 |
admin | admin |
如果 TiDB 部署在远程服务器,建议通过 SSH 端口转发访问:
1 ssh -L 2379:192.168.40.18:2379 -L 9090:192.168.40.18:9090 -L 3000:192.168.40.18:3000 root@<服务器IP>然后在本地浏览器访问
http://192.168.40.18:2379/dashboard、http://192.168.40.18:9090、http://192.168.40.18:3000。
7. 配置开机自启(集群模式)
使用 TiUP 部署的集群默认已自动创建 systemd 服务,各组件会随系统启动:
1 | 启用 TiDB 服务 |
常用 TiUP 命令
1 | 查看集群列表 |
新建数据库
1 | mysql -h192.168.40.18 -P4000 -u root |
1 | -- 创建数据库 |
导入表结构
1 | use lenglian; |
修改密码
1 | -- 设置一个复杂点的密码,例如 'MyNewPass123!' |
BR 备份与恢复
BR(Backup & Restore)是 TiDB 官方提供的物理备份恢复工具,基于 SST 文件进行备份,速度快、支持增量备份。BR 通过 TiUP 安装,支持本地目录和 S3/兼容存储作为备份目标。
1. 安装 BR
1 | tiup install br |
版本信息:
1 | tiup br --version |
2. 全量备份
备份整个集群到本地目录:
1 | tiup br backup full \ |
备份单个数据库:
1 | tiup br backup db \ |
备份到 S3 兼容存储(如 MinIO):
1 | tiup br backup full \ |
3. 增量备份
先做一次全量备份,之后可基于上次备份的 snapshot 做增量:
1 | 获取上次全量备份的 snapshot(从日志中查看,如 2026-05-21 10:00:00) |
4. 查看备份元信息
1 | tiup br validate decode \ |
5. 全量恢复
恢复整个集群:
1 | tiup br restore full \ |
恢复单个数据库(TiDB v5.0+):
1 | tiup br restore db \ |
从 S3 恢复:
1 | tiup br restore full \ |
6. 恢复时过滤 / 表映射
按表恢复:
1 | tiup br restore table \ |
恢复时重命名表 / 库(--filter 配合 --rules):
1 | 将备份中的 lenglian 库恢复为 lenglian_bak 库 |
7. 定时备份脚本示例
1 | mkdir -p /data/scripts |
1 | !/bin/bash |
赋予执行权限并加入 crontab 每日凌晨 2 点执行:
1 | chmod +x /data/scripts/tidb-backup.sh |
添加:
1 | 0 2 * * * /data/scripts/tidb-backup.sh >> /data/backup/cron-backup.log 2>&1 |
8. 常见问题
| 问题 | 解决 |
|---|---|
storage permission denied |
确保 TiKV 进程有权限读写备份目录,使用 chown 或放在 /data/backup 等目录 |
GC life time is shorter than transaction duration |
备份前调整 GC:mysql -h192.168.40.18 -P4000 -u root -e "UPDATE mysql.tidb SET VARIABLE_VALUE='72h' WHERE VARIABLE_NAME='tikv_gc_life_time';" |
| 备份/恢复速度慢 | 提高 --ratelimit 值(单位 MB/s),确保磁盘 IO 充足 |
| 增量备份找不到上次 snapshot | 使用 br validate decode 查看备份元数据,确认 start-version |
注意:BR 是物理备份工具,恢复时会覆盖目标库已有数据。生产环境建议定期备份到独立的存储设备或 S3 兼容存储,并定期检查备份的可用性(在测试环境做一次恢复验证)。
四、安装 Nginx
1. 在线安装 Nginx
1 | yum install nginx -y |
启用并启动:
1 | systemctl enable nginx |
五、验证所有服务
安装完成后,检查所有服务状态:
1 | 检查 Java |
查看各服务端口:
1 | netstat -tlnp | grep -E '(80|443|9060|18080|4000)' |
| 服务 | 默认端口 | 说明 |
|---|---|---|
| Nginx | 80 | HTTP 服务 |
| TongWeb 管理 | 9060 | 管理控制台 |
| TongWeb 应用 | 18080 | 应用访问端口 |
| TiDB | 4000 | 分布式 HTAP 数据库(MySQL 协议兼容) |
| TiDB Dashboard | 2379 | PD 管理接口 / Dashboard |
| Prometheus | 9090 | 监控数据查询 |
| Grafana | 3000 | 可视化监控面板 |
第三部分:麒麟 桌面 V10-SP1 远程 SSH 配置
银河麒麟 V10 桌面版默认禁止 root 用户通过 SSH 直接登录,这是出于安全考虑,防止 root 密码被暴力破解。如需开启,请按以下步骤配置。
设置 root 密码
如果 root 账户尚未激活,首先需要设置密码:
1 | sudo passwd root |
修改 SSH 配置
安装 SSH 服务
1 | sudo apt install ssh |
查看服务状态:
1 | systemctl status ssh |
编辑配置文件
1 | sudo vim /etc/ssh/sshd_config |
修改以下三项,确保前面没有 # 注释号:
| 配置项 | 值 | 说明 |
|---|---|---|
PermitRootLogin |
yes |
允许 root 登录 |
PasswordAuthentication |
yes |
允许密码登录 |
UsePAM |
注释掉(#UsePAM yes) |
与麒麟系统冲突会导致 root 登录失败 |
重启服务
1 | sudo systemctl restart sshd |
放行防火墙
SSH 默认端口为 22,需确保防火墙放行:
- 命令行:
sudo ufw allow 22 - 图形界面:打开安全中心 -> 网络保护,添加一条允许 TCP 协议、端口 22 的入站规则,或直接关闭防火墙。
防止休眠
打开设置 -> 电源,将自动休眠设置为从不,确保服务器不会进入休眠状态。
连接测试
1 | ssh root@<服务器IP> |
或使用 PuTTY、Xshell 等客户端,输入 IP 和端口 22 连接即可。















