2020 yılı sonunda Red Hat'in CentOS projesine ilişkin duyurusu kurumsal Linux dünyasında şok etkisi yarattı. CentOS 8, 2029 yerine 2021 sonunda EOL olacaktı. CentOS Stream ise kararlı bir downstream değil, upstream preview konumuna taşınıyordu.
Binlerce kurumsal sunucu beklenmedik bir göç süreciyle yüz yüze geldi. KRK Holding'de her ikisini de test ortamında çalıştırdım. Bu yazıda deneyimlerimi aktarıyorum.
Rocky Linux ve AlmaLinux Nedir?
Her ikisi de RHEL (Red Hat Enterprise Linux) kaynak kodundan derleniyor. RHEL uyumluluğu neredeyse yüzde yüz. Paket yönetimi (dnf), sistem yapısı ve servis yönetimi (systemd) birebir aynı.
Rocky Linux: CentOS'un kurucularından Greg Kurtzer tarafından başlatıldı. Güçlü topluluk desteği, FIPS sertifikasyonu ve kurumsal destek seçenekleri (CIQ) mevcut. HPC, bilimsel araştırma ve kamu kurumlarında yaygın. Fermilab ve CERN tercih ediyor.
AlmaLinux: CloudLinux tarafından başlatıldı, daha sonra bağımsız AlmaLinux OS Foundation'a devredildi. AWS, Google, Microsoft, ARM ve Oracle sponsorluğunda. En hızlı RHEL güncellemelerini yayınlıyor. Web hosting ve cPanel sistemlerinde güçlü.
Hangisini Seçmeli?
Web hosting / cPanel kullanıyorsanız → AlmaLinux
HPC veya bilimsel hesaplama yapıyorsanız → Rocky Linux
Hızlı RHEL güncellemesi önceliğinizse → AlmaLinux
Topluluk desteği önemliyse → Rocky Linux
KRK Holding'de web sunucuları için AlmaLinux, test ve geliştirme ortamları için Rocky Linux kullanıyorum.
Kurulum Sonrası Güvenlik Sertleştirmesi
Ubuntu'dan farklı olarak RHEL türevi dağıtımlarda SELinux, firewalld ve dnf temel araçlar. Önce sistemi güncelleyin:
dnf update -y
dnf install -y epel-releaseSELinux Yapılandırması
SELinux'u kapatmak sık yapılan ama yanlış bir tercih. Enforcing modda tutun. /etc/selinux/config dosyasını kontrol edin:
SELINUX=enforcing
SELINUXTYPE=targetedMevcut durumu kontrol edin:
getenforceEnforcing çıkmalı. Değilse düzeltin:
setenforce 1
sed -i 's/SELINUX=permissive/SELINUX=enforcing/' /etc/selinux/configSELinux hata loglarını izlemek için:
ausearch -m AVC -ts recent
sealert -a /var/log/audit/audit.logFirewalld Yapılandırması
Ubuntu'da UFW kullanılırken burada firewalld var. Gereksiz servisleri kapatın:
firewall-cmd --permanent --remove-service=cockpit
firewall-cmd --permanent --remove-service=dhcpv6-clientSSH portunu değiştirip izin verilen servisleri açın:
firewall-cmd --permanent --add-port=2222/tcp
firewall-cmd --permanent --add-service=https
firewall-cmd --permanent --remove-service=ssh
firewall-cmd --reloadSELinux'a yeni SSH portunu bildirin:
semanage port -a -t ssh_port_t -p tcp 2222Fail2Ban Kurulumu
EPEL reposundan kurun:
dnf install -y fail2ban
systemctl enable --now fail2ban/etc/fail2ban/jail.local dosyası oluşturun:
[DEFAULT]
bantime = 3600
findtime = 600
maxretry = 3
[sshd]
enabled = true
port = 2222
maxretry = 3
bantime = 86400
systemctl restart fail2ban
fail2ban-client status sshdOtomatik Güncellemeler
dnf install -y dnf-automatic/etc/dnf/automatic.conf dosyasında:
apply_updates = yes
emit_via = email
email_to = info@linux.istsystemctl enable --now dnf-automatic.timerCentOS'tan Göç
AlmaLinux için ELevate:
curl -O https://raw.githubusercontent.com/AlmaLinux/leapp-repository/master/scripts/almalinux-deploy.sh
bash almalinux-deploy.shRocky Linux için migrate2rocky:
curl https://raw.githubusercontent.com/rocky-linux/rocky-tools/main/migrate2rocky/migrate2rocky.sh -o migrate2rocky.sh
bash migrate2rocky.sh -rKRK Holding'de 3 adet CentOS 7 sunucusunu migrate2rocky ile Rocky Linux 8'e geçirdim. İşlem yaklaşık 20 dakika sürdü, kesinti süresi reboot süresiyle sınırlı kaldı.
Sonuç
CentOS'un beklenmedik sonu kurumsal Linux ekosistemini sarstı ama Rocky Linux ve AlmaLinux bu boşluğu başarıyla doldurdu. Her ikisi de production ortamı için olgunlaştı. SELinux ve firewalld konusundaki öğrenme eğrisi dışında Ubuntu'dan geçiş oldukça sorunsuz oldu. Göç süreci veya kurulum konusunda sorularınız varsa iletişim formundan ulaşabilirsiniz.