第一步:系统更新

yum update -y

第二步:安装基础工具组件

yum install -y vim wget curl git unzip zip tar net-tools \
lrzsz bind-utils telnet tree htop iotop iftop \
chrony lsof nc rsync supervisor

说明:

工具

用途

vim

编辑器

wget/curl

下载

git

代码管理

net-tools

ifconfig等网络工具

htop/iotop/iftop

性能监控

chrony

时间同步

lsof

端口/文件查看

supervisor

进程管理


第三步:时间同步

systemctl enable chronyd
systemctl start chronyd
chronyc sources

第四步:防火墙配置

bash

# 开放常用端口
firewall-cmd --permanent --add-port=22/tcp
firewall-cmd --permanent --add-port=80/tcp
firewall-cmd --permanent --add-port=443/tcp
firewall-cmd --reload

# 查看已开放端口
firewall-cmd --list-ports

如果你后面要装 MySQL(3306)、Redis(6379)、Docker相关端口,按需再加。


第五步:安装 Docker 及 Docker Compose

国内国外二选一就行了:

1.国内服务器如下:

i. 装依赖 + 加腾讯云 docker-ce 源

yum install -y yum-utils device-mapper-persistent-data lvm2

yum-config-manager --add-repo \
  https://mirrors.cloud.tencent.com/docker-ce/linux/centos/docker-ce.repo

# 把 repo 里的 download.docker.com 换成腾讯云镜像(防止它回源境外)
sed -i 's#download.docker.com#mirrors.cloud.tencent.com/docker-ce#g' \
  /etc/yum.repos.d/docker-ce.repo

yum makecache fast

ii. 安装 Docker(CE 版,compose 插件一起装)

yum install -y docker-ce docker-ce-cli containerd.io \
  docker-compose-plugin

systemctl start docker
systemctl enable docker

验证:

docker version
docker compose version   # 注意是 v2 子命令,不是 docker-compose

注:新版 Docker 官方推荐用 docker compose(v2 插件),上面 docker-compose-plugin 装完就有。如果你脚本里写的是 docker-compose,也可以再补一个独立二进制(见第5步)。

iii. 配置腾讯云镜像加速器(拉镜像也走内网)

腾讯云 CVM 专用:https://mirror.ccs.tencentyun.com

mkdir -p /etc/docker
cat > /etc/docker/daemon.json <<'EOF'
{
  "registry-mirrors": [
    "https://mirror.ccs.tencentyun.com"
  ],
  "exec-opts": ["native.cgroupdriver=systemd"],
  "log-driver": "json-file",
  "log-opts": { "max-size": "100m" }
}
EOF

systemctl daemon-reload
systemctl restart docker
docker info | grep -A3 "Registry Mirrors"

能看到 mirror.ccs.tencentyun.com 就对了。

iiii. (可选)补一个独立 docker-compose 二进制

如果老项目 Makefile/脚本硬要用 docker-compose 命令,用国内代理下:

curl -L "https://ghproxy.com/https://github.com/docker/compose/releases/latest/download/docker-compose-$(uname -s)-$(uname -m)" \
  -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose
docker-compose version

iiiii. 顺手验一下能拉镜像

docker run --rm hello-world

能出欢迎信息,Docker 开荒完成。

2.国外服务器如下:

# 安装Docker
curl -fsSL https://get.docker.com | bash

# 启动并设置开机自启
systemctl start docker
systemctl enable docker

# 验证
docker version

# 安装Docker Compose
curl -L "https://github.com/docker/compose/releases/latest/download/docker-compose-$(uname -s)-$(uname -m)" -o /usr/local/bin/docker-compose
chmod +x /usr/local/bin/docker-compose

# 验证
docker-compose version

第六步:安装 Nginx

yum install -y nginx
systemctl start nginx
systemctl enable nginx

# 验证
nginx -v

第七步:安装 MySQL 8.0

# 添加MySQL官方yum源
rpm -Uvh https://dev.mysql.com/get/mysql80-community-release-el7-11.noarch.rpm

# 安装
yum install -y mysql-community-server

# 启动
systemctl start mysqld
systemctl enable mysqld

# 获取初始临时密码
grep 'temporary password' /var/log/mysqld.log

⚠️ 安装完后记得用 mysql_secure_installation 做安全初始化,改root密码。


第八步:安装 Redis

yum install -y epel-release
yum install -y redis
systemctl start redis
systemctl enable redis

# 验证
redis-cli --version

第九步:安装 Node.js(LTS)

curl -fsSL https://rpm.nodesource.com/setup_lts.x | bash -
yum install -y nodejs

# 验证
node -v
npm -v

第十步:安装 Python3 及 pip

yum install -y python3 python3-pip

# 验证
python3 --version
pip3 --version

第十一步:安装 JDK 11(如需要Java环境)

yum install -y java-11-openjdk java-11-openjdk-devel

# 验证
java -version

第十二步:安装 Certbot(免费HTTPS证书)

yum install -y certbot python3-certbot-nginx

# 验证
certbot --version

后续用 certbot --nginx -d 你的域名 即可自动签发证书。


第十三步:配置 SSH(安全加固)

# 编辑sshd配置
vim /etc/ssh/sshd_config

建议修改:

Port 22                    # 可改为自定义端口
PermitRootLogin yes        # 生产环境建议改为no,用普通用户+sudo
PasswordAuthentication yes # 建议改为no,用密钥登录
# 重启sshd
systemctl restart sshd

第十四步:创建普通用户(推荐)

# 创建用户
useradd -m -s /bin/bash deploy

# 设置密码
passwd deploy

# 赋予sudo权限
usermod -aG wheel deploy

第十五步:一键验证所有安装

echo "=== Docker ===" && docker --version
echo "=== Docker Compose ===" && docker-compose --version
echo "=== Nginx ===" && nginx -v
echo "=== MySQL ===" && mysqld --version
echo "=== Redis ===" && redis-cli --version
echo "=== Node.js ===" && node -v
echo "=== npm ===" && npm -v
echo "=== Python3 ===" && python3 --version
echo "=== Java ===" && java -version
echo "=== Certbot ===" && certbot --version
echo "=== Git ===" && git --version

总结:你现在已经有的环境

类别

组件

系统工具

vim/git/curl/htop等

容器

Docker + Docker Compose

Web服务

Nginx

数据库

MySQL 8.0 + Redis

运行环境

Node.js LTS + Python3 + JDK 11

HTTPS

Certbot

进程管理

Supervisor

时间同步

Chrony