首页
Search
1
Linux 常用命令速查手册
4 阅读
2
vSphere 虚拟机磁盘扩容标准操作流程
2 阅读
3
RHEL/CentOS 7.9 Chrony 时间同步服务
2 阅读
4
Everything 搜索语法速查
1 阅读
5
使用私有 CA 为内网 IP 签发 TLS 服务器证书
1 阅读
默认分类
服务器
VMware
vSphere
Linux
Windows
数据库
登录
Search
agblr
累计撰写
5
篇文章
累计收到
0
条评论
首页
栏目
默认分类
服务器
VMware
vSphere
Linux
Windows
数据库
页面
搜索到
5
篇与
的结果
2026-08-26
使用私有 CA 为内网 IP 签发 TLS 服务器证书
文档版本:v1.0 适用场景:内网服务(如 Kubernetes、Web 服务、中间件)使用 IP 地址访问,需启用 HTTPS 证书有效期:约 73 年(26645 天,仅适合内网/测试,生产建议 1–3 年)一、前置条件项目要求操作系统Linux / macOS工具OpenSSL 1.1.1 及以上权限可创建目录、生成文件的普通用户即可网络无外网要求二、证书体系说明根 CA(自签) ├── ca.key # CA 私钥(必须严格保密) ├── ca.crt # CA 证书(分发到所有客户端信任库) │ └── 服务器证书(由 CA 签发) ├── server.key # 服务器私钥 ├── public.crt # 服务器证书(含 IP SAN) └── chain.crt # 证书链(单级 CA = ca.crt)关键点:客户端(浏览器/程序)只需信任 ca.crt,即可信任该 CA 签发的所有服务器证书。三、操作步骤步骤 1:创建根 CA(只需执行一次)# 1. 生成 CA 私钥 openssl genrsa -out ca.key 4096 # 2. 自签 CA 证书 openssl req -x509 -new -nodes -key ca.key -sha256 -days 26645 \ -subj "/C=CN/ST=Fujian/L=Xiamen/O=G8.6/OU=CIM/CN=G8.6-CIM-IS" \ -out ca.crt产出文件:文件说明保密级别ca.keyCA 私钥⚠️ 绝密,离线存储ca.crtCA 证书公开分发步骤 2:为服务器 IP 签发证书以下以 10.113.120.12 为例,多台服务器重复此步骤即可。IP=10.113.120.12 mkdir -p certs/$IP # 2.1 生成服务器私钥 openssl genrsa -out certs/$IP/server.key 2048 # 2.2 生成 CSR(CN 填 IP,实际校验以 SAN 为准) openssl req -new -key certs/$IP/server.key \ -subj "/C=CN/ST=Fujian/L=Xiamen/O=G8.6/OU=CIM/CN=$IP" \ -out certs/$IP/server.csr # 2.3 CA 签发证书(强制写入 IP SAN) openssl x509 -req -in certs/$IP/server.csr \ -CA ca.crt -CAkey ca.key -CAcreateserial \ -days 26645 -sha256 -out certs/$IP/public.crt \ -extfile <(printf "basicConstraints=CA:FALSE\nkeyUsage=digitalSignature,keyEncipherment\nextendedKeyUsage=serverAuth\nsubjectAltName=IP:%s" $IP) # 2.4 生成证书链(单级 CA,chain.crt = ca.crt) cp ca.crt certs/$IP/chain.crt产出文件(每台服务器独立目录):文件说明部署位置server.key服务器私钥服务端,权限 600public.crt服务器证书服务端chain.crt证书链服务端(部分程序需要)步骤 3:为更多服务器重复签发(示例)# 第二台服务器 IP=10.113.120.13 mkdir -p certs/$IP openssl genrsa -out certs/$IP/server.key 2048 openssl req -new -key certs/$IP/server.key \ -subj "/C=CN/ST=Fujian/L=Xiamen/O=G8.6/OU=CIM/CN=$IP" \ -out certs/$IP/server.csr openssl x509 -req -in certs/$IP/server.csr \ -CA ca.crt -CAkey ca.key -CAcreateserial \ -days 26645 -sha256 -out certs/$IP/public.crt \ -extfile <(printf "basicConstraints=CA:FALSE\nkeyUsage=digitalSignature,keyEncipherment\nextendedKeyUsage=serverAuth\nsubjectAltName=IP:%s" $IP) cp ca.crt certs/$IP/chain.crt📌 提示:可将步骤 2 封装为脚本 issue-cert.sh <IP>,避免重复劳动。四、最终目录结构. ├── ca.key # CA 私钥(绝密) ├── ca.crt # CA 证书(分发给客户端) ├── ca.srl # CA 序列号(自动生成,保留) └── certs/ ├── 10.113.120.12/ │ ├── server.key # 服务器私钥 │ ├── server.csr # CSR(可归档或删除) │ ├── public.crt # 服务器证书 │ └── chain.crt # 证书链 └── 10.113.120.13/ ├── server.key ├── server.csr ├── public.crt └── chain.crt五、验证5.1 检查证书内容(确认 IP SAN 已写入)openssl x509 -in certs/10.113.120.12/public.crt -noout -text | grep -A1 "Subject Alternative Name"预期输出:X509v3 Subject Alternative Name: IP Address:10.113.120.125.2 用 OpenSSL 验证证书链openssl verify -CAfile ca.crt certs/10.113.120.12/public.crt预期输出:public.crt: OK5.3 客户端信任配置客户端操作Linux(信任系统 CA)将 ca.crt 复制到 /usr/local/share/ca-certificates/,执行 update-ca-certificatesWindows双击 ca.crt → 安装到「受信任的根证书颁发机构」Java 应用keytool -import -trustcacerts -file ca.crt -keystore cacerts浏览器导入 ca.crt 到「受信任的根证书」curlcurl --cacert ca.crt https://10.113.120.12六、注意事项#事项说明1CA 私钥安全ca.key 一旦泄露,攻击者可为任意域名/IP 签发可信证书;建议加密存储或离线保存2有效期26645 天 ≈ 73 年,仅适合内网/测试;生产环境建议 365–825 天3证书轮换到期前需重新签发,客户端无需重新信任 CA(CA 未变)4CN vs SAN现代客户端(Chrome、Go、Java 等)只认 SAN,CN 仅作兜底;本方案 SAN 已正确配置5多 IP / DNS如需支持多个 IP 或域名,修改 subjectAltName 行,例如:IP:10.113.120.12,DNS:server.example.com6权限服务器私钥文件权限建议 600,属主为运行服务的用户七、附录:快速签发脚本(可选)如需频繁签发,可保存为 issue-cert.sh:#!/bin/bash set -e IP=$1 if [ -z "$IP" ]; then echo "用法: $0 <IP地址>" exit 1 fi mkdir -p certs/$IP openssl genrsa -out certs/$IP/server.key 2048 openssl req -new -key certs/$IP/server.key \ -subj "/C=CN/ST=Fujian/L=Xiamen/O=G8.6/OU=CIM/CN=$IP" \ -out certs/$IP/server.csr openssl x509 -req -in certs/$IP/server.csr \ -CA ca.crt -CAkey ca.key -CAcreateserial \ -days 26645 -sha256 -out certs/$IP/public.crt \ -extfile <(printf "basicConstraints=CA:FALSE\nkeyUsage=digitalSignature,keyEncipherment\nextendedKeyUsage=serverAuth\nsubjectAltName=IP:%s" $IP) cp ca.crt certs/$IP/chain.crt echo "✅ 证书已生成: certs/$IP/"赋执行权限:chmod +x issue-cert.sh使用:./issue-cert.sh 10.113.120.14
2026年08月26日
1 阅读
0 评论
0 点赞
2026-07-15
Linux 常用命令速查手册
适用范围:RHEL / CentOS / Rocky / Alma / Ubuntu / Debian{lamp/}🔍 文件和目录操作基本操作ls # 列出目录内容 ls -l # 详细列表(权限、大小、时间) ls -a # 显示隐藏文件 ls -la # 详细列表 + 隐藏文件 cd /path # 切换目录 cd .. # 上级目录 cd ~ # 家目录 cd - # 返回上一个目录 pwd # 显示当前目录绝对路径 mkdir dirname # 创建目录 mkdir -p a/b/c # 创建多级目录 rmdir dirname # 删除空目录文件操作cp file1 file2 # 复制文件 cp -r dir1 dir2 # 递归复制目录 mv file1 file2 # 移动 / 重命名文件 mv file1 /path/ # 移动到指定目录 rm file # 删除文件 rm -r dir # 递归删除目录 rm -f file # 强制删除(慎用) touch file # 创建空文件 / 更新时间戳 cat file # 查看文件内容 less file # 分页查看(支持上下滚动) head -n 10 file # 查看前 10 行 tail -n 10 file # 查看后 10 行 tail -f file # 实时跟踪文件变化(日志排查神器)📊 系统监控和进程管理系统状态ps aux # 查看所有进程(最常用) top # 动态查看系统状态 htop # 增强版 top(需安装) free -h # 查看内存使用(人类可读) df -h # 查看磁盘空间 du -sh dir # 查看目录大小进程管理kill PID # 终止进程 kill -9 PID # 强制终止(最后手段) pkill process_name # 按名称终止进程 killall process_name # 终止所有同名进程 bg # 后台运行暂停的作业 fg # 前台运行后台作业 jobs # 查看后台作业🔎 查找和搜索# 文件查找 find /path -name "*.txt" # 按名称查找 find /path -type f -mtime -7 # 7 天内修改的文件 find /path -size +10M # 大于 10M 的文件 # 内容搜索 grep "pattern" file # 在文件中搜索 grep -r "pattern" /path # 递归搜索目录 grep -i "pattern" file # 忽略大小写 # 命令查找 which command # 查找命令位置 whereis command # 查找命令及相关文件 locate filename # 快速查找(依赖 updatedb)📦 软件包管理Ubuntu / Debian(apt)sudo apt update # 更新软件包索引 sudo apt upgrade # 升级所有可升级包 sudo apt install package # 安装软件包 sudo apt remove package # 卸载软件包 sudo apt search keyword # 搜索软件包CentOS / RHEL(yum / dnf)sudo yum update # 更新系统(CentOS 7) sudo dnf update # 更新系统(CentOS 8+) sudo yum install package # 安装软件包 sudo dnf install package sudo yum remove package # 卸载软件包 sudo dnf remove package🔄 压缩和解压# tar(最常用) tar -czvf archive.tar.gz /path # 创建 gzip 压缩包 tar -xzvf archive.tar.gz # 解压 gzip 压缩包 tar -cjvf archive.tar.bz2 /path # 创建 bzip2 压缩包 tar -xjvf archive.tar.bz2 # 解压 bzip2 压缩包 # zip / unzip zip -r archive.zip /path # 创建 zip 压缩包 unzip archive.zip # 解压 zip 文件 # gzip gzip file # 压缩文件 gunzip file.gz # 解压文件🌐 网络相关ping hostname # 测试网络连通性 ip addr # 查看 IP 地址(推荐) ifconfig # 查看网络接口(旧版) ss -tuln # 查看监听端口(推荐) netstat -tuln # 查看监听端口(旧版) wget URL # 下载文件 curl URL # 传输数据 / API 调试 ssh user@host # SSH 远程登录 scp file user@host:/path # 安全复制文件👥 用户和权限whoami # 显示当前用户 id # 显示 UID / GID sudo command # 以 root 权限执行 chmod 755 file # 修改文件权限 chown user:group file # 修改文件所有者 chgrp group file # 修改文件所属组 passwd user # 修改用户密码 useradd username # 添加用户 userdel username # 删除用户📝 文本处理cat file1 file2 > file3 # 合并文件 sort file # 排序内容 uniq file # 去重(需先排序) wc file # 统计行数、单词数、字节数 cut -d',' -f1 file # 按分隔符截取字段 awk '{print $1}' file # 打印第一列 sed 's/old/new/g' file # 全局替换文本⚙️ 系统信息uname -a # 内核信息 cat /etc/os-release # 系统版本(推荐) lsb_release -a # 发行版信息(部分系统) date # 当前日期时间 cal # 日历 uptime # 系统运行时间及负载🛠️ 实用技巧组合性能排查# 最耗内存的进程 ps aux --sort=-%mem | head -10 # 最耗 CPU 的进程 ps aux --sort=-%cpu | head -10 # 实时监控日志 tail -f /var/log/messages tail -f /var/log/syslog文件与日志# 查找错误日志 grep -r "ERROR" /var/log/ # 查找大文件 find / -type f -size +100M 2>/dev/null批量操作# 批量重命名 for f in *.txt; do mv "$f" "bak_$f"; done # 后台运行并记录日志 nohup command > output.log 2>&1 &定时任务# 每 5 分钟执行一次 */5 * * * * /path/to/command💡 高频命令速记(每日必用)每天必用(90% 场景)ls / cd / pwd / cat / less ps aux / top / df -h / free -h grep / find / sudo经常使用cp / mv / rm / mkdir / chmod ssh / scp / wget / curl tar / gzip / unzip✅ 运维建议✅ 危险命令三思:rm -rf、kill -9、chmod 777✅ 操作前备份:尤其是 /etc、数据库、配置文件✅ 生产环境慎用通配符:rm *、chmod -R✅ 多用 -h 参数:人类可读格式,减少误判✅ 管道组合命令:grep | awk | sort | uniq{lamp/}
2026年07月15日
4 阅读
0 评论
0 点赞
2026-07-15
Everything 搜索语法速查
适用场景:Windows 本地文件秒搜、日志清理、磁盘整理、项目归档、重复文件排查 工具版本:Everything(推荐 1.4+ / 1.5 启用正则增强)一、基础通配符语法说明示例匹配结果*任意数量字符*.txt所有 .txt 文件?单个任意字符image?.jpgimage1.jpg、imageA.jpg[...]括号内任一字符test[123].doctest1.doc、test2.doc、test3.doc[!...]排除括号内字符report[!a].pdf除 reporta.pdf 外的 report?.pdf二、逻辑运算符语法说明示例匹配结果(空格) 或 AND与invoice pdf同时包含 invoice 和 pdfOR或report OR summary包含 report 或 summary! 或 NOT非重要 !draft包含“重要”但不含“draft”✅ 技巧:复杂条件建议加括号(report OR summary) AND 2024三、文件类型与路径语法说明示例匹配结果ext:指定扩展名ext:pdf;docxPDF 和 Word 文档*.ext特定扩展名*.mp4所有 MP4 文件\路径分隔符\windows\*.dllWindows 目录下的 DLLpath:指定路径path:C:\Users\*.jpg指定路径图片!path:排除路径!path:temp排除 temp 目录四、文件属性筛选1️⃣ 大小筛选语法示例说明size:size:>100MB大于 100MB范围size:1KB..1MB1KB–1MB空文件empty:空文件夹零字节size:00 字节文件2️⃣ 日期筛选语法含义示例dc:创建日期dc:2024-01-01..2024-12-31dm:修改日期dm:today、dm:lastweekda:访问日期da:yesterdaydr:运行日期dr:<7days📌 常用日期关键词: today、yesterday、thisweek、lastweek、thismonth、lastmonth、thisyear3️⃣ 属性筛选(attrib:)语法含义attrib:h隐藏文件attrib:r只读文件attrib:d文件夹attrib:!d非文件夹(即文件)attrib:!r非只读文件五、高级功能语法说明示例regex:正则表达式regex:^\d{3}-\d{2}-\d{4}$(SSN)len:路径长度len:>100upper:全大写upper:READMElower:全小写lower:readmecontent:文件内容content:"TODO"case:区分大小写case:READMEdupe:重复文件dupe: / dupe:size,sha256六、搜索修饰符语法说明示例parent:父文件夹parent:projects\*.cschild:包含某文件的文件夹child:*.exesort:排序*.jpg sort:size*.doc sort:dm-descopenwith:关联程序*.cs openwith:七、实战搜索案例(运维/开发高频)🧹 系统清理*.tmp OR *.temp OR size:0 node_modules\ size:>1GB *.dmp size:>100MB📂 下载整理dm:today download *.pdf dm:lastweek download🗂 项目检索ext:c;cpp;h;hpp !attrib:h path:myproject\*.cs🔁 重复文件排查dupe:size,sha256📦 备份 & 归档*.bak OR *.backup OR *_old.* *.zip OR *.rar OR *.7z size:>50MB🖼 图片管理ext:jpg;png;gif size:>2MB dm:>2023📄 配置文件*.ini OR *.config OR *.json八、组合搜索示例需求搜索语法本周修改的 PDF*.pdf dm:thisweek隐藏的大文件attrib:h size:>100MB非隐藏图片ext:jpg;png;gif !attrib:h指定项目源码path:myproject\*.cs旧备份清理*.bak dm:<2024-01-01指定大小视频ext:mp4;avi;mkv size:500MB..2GB九、文件属性代码速查代码含义代码含义a存档h隐藏i不索引n普通o离线r只读s系统t临时d目录c压缩e加密v虚拟十、效率技巧(强烈推荐)✅ 组合条件:ext:jpg;png dm:lastweek size:>1MB✅ 分组搜索:(report OR summary) AND ext:pdf✅ 保存常用搜索:Ctrl + D 收藏为书签 ✅ 查看历史:F3 切换搜索历史 ✅ 结果排序:右键 → 按大小 / 日期 / 路径 ✅ 快速过滤:搜索框实时输入,结果毫秒级刷新
2026年07月15日
1 阅读
0 评论
0 点赞
2026-07-15
RHEL/CentOS 7.9 Chrony 时间同步服务
一、文档信息项目内容适用系统RHEL/CentOS 7.9服务名称chronyd端口UDP 123配置文件/etc/chrony.conf二、时间同步检查流程2.1 快速状态检查# 1. 检查系统时间同步状态 timedatectl期望输出:System clock synchronized: yesNTP service: active# 2. 检查 chrony 服务状态 systemctl status chronyd期望输出:Active: active (running)2.2 详细 NTP 源检查# 1. 查看 NTP 服务器源状态 chronyc sources -v状态符号说明:^* = 当前最佳源(系统正在使用)^+ = 良好备用源^- = 被排除的源^? = 源不可达或不可用^x = 被认为错误的源^~ = 时间波动太大# 2. 查看时间同步详情 chronyc tracking关键指标:Stratum:层级(1–15,越小越准确)System time:与 NTP 时间的偏差Leap status:Normal(正常)2.3 网络连通性检查# 测试内部 NTP 服务器连通性 ping -c 3 10.113.128.1 # 测试外部 NTP 服务器连通性 ping -c 3 ntp.aliyun.com三、Chrony 服务管理3.1 服务启停# 启动 chrony 服务 systemctl start chronyd # 停止 chrony 服务 systemctl stop chronyd # 重启 chrony 服务 systemctl restart chronyd # 重新加载配置(不重启服务) systemctl reload chronyd # 设置开机自启 systemctl enable chronyd # 删除开机自启 systemctl disable chronyd3.2 服务状态检查# 查看服务状态 systemctl status chronyd # 查看服务日志(实时) journalctl -u chronyd -f # 查看最近 50 行日志 journalctl -u chronyd --no-pager | tail -50四、Chrony 配置管理4.1 标准配置文件(/etc/chrony.conf)# 内部 NTP 服务器(主) server 10.113.128.1 iburst # 外部公共 NTP 服务器(备用) server ntp.aliyun.com iburst server ntp1.tencent.com iburst server cn.pool.ntp.org iburst参数说明:iburst:加速初始同步minpoll 6:最短轮询间隔 64 秒(2⁶)maxpoll 10:最长轮询间隔 1024 秒(2¹⁰)prefer:标记为首选服务器noselect:监控但不使用该源4.2 配置文件修改流程# 1. 备份原配置 cp /etc/chrony.conf /etc/chrony.conf.bak_$(date +%Y%m%d) # 2. 编辑配置文件 vi /etc/chrony.conf # 3. 检查配置文件语法(部分版本支持) chronyc -c reload sources # 4. 重新加载或重启服务 systemctl restart chronyd # 或 systemctl reload chronyd4.3 紧急手动时间设置# 查看当前时间 date # 手动设置时间(格式:YYYY-MM-DD HH:MM:SS) timedatectl set-time "2025-12-06 10:30:00"五、故障排查流程5.1 常见问题及解决方案问题现象可能原因解决方案System clock synchronized: no1. chronyd 未运行2. 无 NTP 服务器配置3. 网络不通1. systemctl start chronyd2. 编辑 /etc/chrony.conf3. 检查网络 / DNSchronyc sources 显示 ^?NTP 服务器不可达1. 检查网络连通性2. 检查防火墙3. 更换 NTP 服务器时间偏差很大初始时间设置错误1. 手动设置近似时间服务启动失败配置文件语法错误1. 检查配置文件2. 查看日志 journalctl -u chronyd层级(Stratum)过高时间源质量差1. 添加更多 NTP 服务器2. 设置 prefer 标记优选服务器5.2 防火墙配置# 检查防火墙状态 systemctl status firewalld firewall-cmd --state # 放行 NTP 服务(UDP 123) firewall-cmd --add-service=ntp --permanent firewall-cmd --reload # 验证规则 firewall-cmd --list-services | grep ntp5.3 DNS 配置检查# 检查 DNS 解析 nslookup ntp.aliyun.com nslookup 10.113.128.1 # 临时设置 DNS echo "nameserver 114.114.114.114" >> /etc/resolv.conf echo "nameserver 8.8.8.8" >> /etc/resolv.conf六、监控与维护6.1 日常监控命令# 监控时间同步状态(每 10 秒刷新) watch -n 10 'chronyc sources -v; echo "---"; chronyc tracking' # 查看时间偏差趋势 chronyc sourcestats6.2 日志检查# 实时查看日志 journalctl -u chronyd -f # 查看错误日志 journalctl -u chronyd -p err # 查看最近 100 行日志 journalctl -u chronyd -n 1006.3 性能指标指标正常范围检查命令时间偏差< 100mschronyc tracking层级(Stratum)2–5chronyc tracking服务器可达性377(八进制)chronyc sources轮询间隔64–1024 秒chronyc sources七、应急恢复流程7.1 Chrony 完全故障恢复# 1. 停止服务 systemctl stop chronyd # 2. 备份并重置配置 cp /etc/chrony.conf /etc/chrony.conf.bak cat > /etc/chrony.conf << EOF server 10.113.128.1 iburst server ntp.aliyun.com iburst server ntp1.tencent.com iburst driftfile /var/lib/chrony/drift makestep 1.0 3 rtcsync keyfile /etc/chrony.keys leapsectz right/UTC logdir /var/log/chrony local stratum 10 EOF # 3. 清除状态文件 rm -f /var/lib/chrony/* # 4. 启动服务 systemctl start chronyd # 5. 强制同步 chronyc -a makestep7.2 时间严重偏差恢复# 1. 停止 chrony systemctl stop chronyd # 2. 使用 ntpdate 手动同步 ntpdate -u 10.113.128.1 # 3. 启动 chrony systemctl start chronyd # 4. 检查状态 chronyc sources -v八、附录8.1 常用命令速查表命令功能示例timedatectl查看时间状态timedatectlchronyc sources查看 NTP 源chronyc sources -vchronyc tracking查看同步详情chronyc trackingchronyc activity查看活动状态chronyc activitychronyc ntpdata查看 NTP 数据chronyc ntpdatasystemctl status chronyd服务状态systemctl status chronydjournalctl -u chronyd查看日志journalctl -u chronyd -f8.2 国内推荐 NTP 服务器# 阿里云 ntp.aliyun.com ntp1.aliyun.com ntp2.aliyun.com # 腾讯云 ntp1.tencent.com ntp2.tencent.com time1.cloud.tencent.com # 国内公共 NTP 池 cn.pool.ntp.org # 教育网 ntp.tuna.tsinghua.edu.cn s1a.time.edu.cn8.3 配置验证清单[ ] chronyd 服务状态为 active (running)[ ] timedatectl 显示 System clock synchronized: yes[ ] chronyc sources 至少有一个 ^* 源[ ] chronyc tracking 显示 Leap status: Normal[ ] 时间偏差小于 100ms[ ] 防火墙已放行 UDP 123 端口[ ] DNS 可解析 NTP 服务器域名[ ] 日志无错误信息
2026年07月15日
2 阅读
0 评论
0 点赞
2026-07-15
vSphere 虚拟机磁盘扩容标准操作流程
一、前置说明本文适用于通过堡垒机登录 vSphere,对 Linux 虚拟机进行在线磁盘扩容的场景。操作前请务必确认业务可短暂停写,且已做好数据备份。二、登录 vSphere 并打开控制台通过堡垒机登录对应 vSphere 环境在 vSphere 顶部搜索框中,输入目标设备的 主机名或 IP,回车搜索在搜索结果中选中目标虚拟机,向下滑动页面点击 「启动 Web 控制台」若屏幕锁定,向上滑动解锁点击 「Not listed?」,切换为 root 用户登录输入用户名,点击 Next输入密码,点击 Sign In 或直接回车三、登录系统并查看当前磁盘在桌面空白处 右键 → 打开终端执行以下命令,查看当前磁盘结构:lsblk记录当前磁盘设备名(如 sda、sdb、sdc 等)及分区情况,为后续扩容做对照。四、在 vSphere 中为虚拟机创建快照(强烈建议)⚠️ 重要:扩容前务必先打快照,防止误操作导致数据丢失。切回 vSphere 管理界面选中目标虚拟机,点击 「快照」→「生成快照」填写快照名称(建议包含日期和用途,如 Before-disk-expand-20260121)点击 「创建」在底部 「近期任务」 中查看快照创建进度快照创建完成后,确认状态为 完成五、在 vSphere 中添加新硬盘在 vSphere 中选中目标虚拟机,点击 「操作」→「编辑设置」点击 「添加新设备」→「硬盘」设置新增硬盘容量(按需填写,如 100 GB)点击新添加的硬盘,展开详细配置:磁盘置备:选择 精简置备其余参数保持默认点击 「确定」 保存配置六、系统内识别新磁盘并分区回到 Web 控制台终端再次执行:lsblk此时应能看到新增加的磁盘(如 /dev/sdc),但无分区。对新磁盘进行分区:fdisk /dev/sdc按如下顺序输入:输入含义n新建分区p主分区回车默认分区号 1回车默认起始扇区回车默认结束扇区(使用整块磁盘)w保存并退出再次查看分区结果:lsblk确认出现新分区 /dev/sdc1。七、LVM 扩容操作1. 创建物理卷(PV)pvcreate /dev/sdc12. 将 PV 加入现有卷组(VG)本文示例卷组名为 vg01,请根据实际情况替换。vgextend vg01 /dev/sdc13. 扩展逻辑卷(LV)本文示例逻辑卷为 /dev/vg01/lv01,请按实际路径调整。lvextend -l +100%FREE /dev/vg01/lv014. 刷新文件系统⚠️ 注意:以下命令需根据实际文件系统类型选择其一。XFS 文件系统(常见于 CentOS 7+):xfs_growfs /dev/vg01/lv01ext4 文件系统:resize2fs /dev/vg01/lv01八、验证扩容结果执行以下任一命令进行验证:df -h或lsblk确认目标挂载点容量已正确增加。九、注意事项与最佳实践✅ 生产环境建议在 业务低峰期 操作✅ 扩容前必须 创建快照✅ 确认文件系统类型后再执行刷新命令✅ 操作后观察业务日志,确保无异常✅ 如扩容失败,可通过快照 恢复到操作前状态十、常见问题排查lsblk 看不到新盘? 尝试执行 echo "- - -" > /sys/class/scsi_host/host0/scan 触发总线扫描(host 编号根据实际情况调整)。xfs_growfs 报错? 确认 LV 已成功扩展,且挂载点正确(可先用 df -h 查看挂载路径)。vgextend 提示找不到 VG? 使用 vgdisplay 或 vgs 确认卷组名称是否正确。
2026年07月15日
2 阅读
0 评论
0 点赞