从零开始做Linux运维:先搭环境还是先背命令?
刚装好虚拟机,终端里蹦出一个光标,很多人就在这一步停住了。命令表背了一长串,真让自己把一台机器从裸系统弄到能远程登录、能跑服务,手还是抖。问题不在记性,在于学的顺序反了——先把环境跑通,再回头补命令,效率差好几倍。
零基础起步,最值钱的动作是尽早拥有一台真正属于你、可以随便折腾的机器。本地虚拟机和线上服务器是两回事,后者会逼你面对防火墙、SSH密钥、端口这些绕不开的东西。我一般建议先花小钱租一台测试机,把整套流程走一遍,比在本地反复重装系统有用得多。
第一步不是背命令,是把一台机器连上
命令背得再熟,连不上机器都是白搭。零基础阶段最该先啃下来的,是「从本地终端登上一台远程服务器」这条链路。
拆开看其实就几件事:拿到IP和登录凭据,配置SSH密钥对,改掉默认端口,学会用 ssh 和 scp。这几样跑通,你才算真正摸到了运维的门槛,而不是在本地自娱自乐。
这一步会撞到的坑也很典型。比如密钥权限设成644会被直接拒绝,防火墙没放行22端口会连不上,云厂商的安全组和系统自带防火墙是两层,少配一层都白费。这些坑在本地虚拟机里基本遇不到,线上机器一天就能让你全碰一遍。
- 能远程登录、能传文件,才算入门
- 默认端口和密码登录尽早关掉
- 安全组和系统防火墙要分别确认
环境这一关过了,后面学什么都快。卡在这里反复看教程,看十篇也还是原地踏步。
权限、日志、网络,三块硬骨头怎么啃
机器能连上之后,真正的运维知识才开始铺开。零基础阶段不用贪多,把三块吃透就够撑起日常工作。
权限是第一个坎。Linux里一切皆文件,用户、组、读写执行三个位,加上 sudo 的用法,构成了所有操作的地基。很多人图省事一直用root,等到线上出事故才发现自己连谁改了什么都不知道。我一般建议从第一天就用普通用户加sudo,习惯成自然。
日志是第二个坎。服务起不来、磁盘突然满了、有人暴力破解,答案基本都在 /var/log 下面。会看日志的人排查问题快一倍,不会看的人只能靠重启碰运气。这块没有捷径,就是多看。
网络是第三个坎,也是最容易被跳过的一块。ping、curl、netstat、ss、tcpdump,这几个工具能把大部分「服务明明起来了但访问不了」的问题定位出来。跳过网络直接学部署,遇到问题只能干瞪眼。
这三块啃完,你才具备独立维护一台服务器的基本能力。急着上Docker、上K8s,多半是给自己挖坑。
什么时候该上真机器,选什么配置
本地虚拟机能练命令,但练不出真实压力。磁盘IO、网络延迟、内存被吃满时系统怎么反应,这些只有真机器才给得了。
零基础练手不需要顶配。一颗多核CPU、64G内存、百兆带宽的物理机,跑几十个容器、模拟多站点并发绰绰有余,价格也压在能接受的区间。像 香港大带宽物理服务器 VIII 这种 E5-2660*2 / 64G / 200M 的配置,月付一千多,拿来当长期练手机器比反复开按量付费的小机器划算,也不会因为超售被邻居拖慢。
选机器时我一般看两点:一是能不能长期稳定在线,练环境最怕机器三天两头挂;二是带宽够不够你模拟真实访问。内存和磁盘反而不用太抠,练手阶段吃不满。
别一上来就买最贵的。学习期的机器是消耗品,够用就行,把钱省下来等真正上业务时再花。
学完这些,你应该能独立做什么
按这个顺序走下来,大概两三个月,你能达到的水平是这样的:独立完成一台服务器的初始化,配好SSH和安全组;用普通用户加sudo管理权限;会从日志里定位服务异常;能用curl和ss判断网络通不通;最后把一套Web服务部署上去并让它开机自启。
这个程度足以应付大部分中小站点的日常运维,也是继续往深里走的起点。之后再学自动化、监控、容器编排,都是在稳固地基上加楼层。
反过来,如果连远程登录都磕磕绊绊就去追K8s,学得越深越虚,遇到问题还是无从下手。先把环境跑通、把三块基础啃透,这条路看着慢,其实最快。