Перейти до вмісту

Rocky Linux

Матеріал з K2 ERP Wiki
Версія від 05:42, 9 травня 2026, створена R (обговорення | внесок) (Первинна публікація)
(різн.) ← Попередня версія | Поточна версія (різн.) | Новіша версія → (різн.)

Практична роль: DNF — базовий інструмент адміністратора Rocky Linux для керування пакетами.</syntaxhighlight>

Знайти пакет

Rocky Linux — це community enterprise Linux-дистрибутив для серверів, хмар, контейнерів, production-систем і RHEL-compatible інфраструктури.</syntaxhighlight> Практична порада: для production-сервера зазвичай краще починати з мінімальної установки й додавати лише потрібні пакети.== Web server ==

Хмарні образи

sudo dnf update

Rocky Linux і Ubuntu Server

Cockpit дає можливість:

  • сумісність із RHEL-екосистемою;
  • RPM-пакети;
  • DNF;
  • SELinux;
  • systemd;
  • enterprise lifecycle;
  • схожі адміністративні підходи;
  • сумісність із багатьма RHEL-орієнтованими інструкціями;
  • міграцію з CentOS/RHEL-подібних систем. sudo dnf install package-name

sudo firewall-cmd --reload

Запустити контейнер Podman

  • зон;
  • відкриття сервісів;
  • відкриття портів;
  • серверного захисту;
  • network segmentation;
  • тимчасових і постійних правил.
    sudo firewall-cmd --reload
    == Rocky Linux і Debian ==
    
    '''Головна перевага:''' Rocky Linux дає стабільну enterprise Linux-базу без обов’язкової комерційної підписки. * PostgreSQL;
    * MariaDB;
    * MySQL;
    * Redis;
    * MongoDB через відповідні репозиторії;
    * database vendor packages;
    * backup tools;
    * monitoring agents. Rocky Linux здатна бути базою для database servers.<div style="background:#e7f3ff; border-left:6px solid #2b7cff; padding:12px; margin:12px 0;">
    </div>
    '''критично:''' сторонні репозиторії потрібно додавати обережно.<div style="background:#eafaf1; border-left:6px solid #2ecc71; padding:12px; margin:12px 0;">
    

Rocky Linux часто використовують як ціль міграції з CentOS Linux.== Див. так само ==

Rocky Linux має кілька основних гілок. :contentReference [oaicite:2]{index=2}

  • звичайних серверів x86_64;
  • ARM-серверів;
  • IBM Z;
  • PowerPC;
  • RISC-V експериментів;
  • cloud images;
  • HPC;
  • спеціалізованої інфраструктури. * Rocky Enterprise Software Foundation. |-

|Модель |RHEL-compatible rebuild-oriented enterprise Linux |Upstream-потік перед RHEL minor releases |- |Типова роль |Production-сумісна стабільна база |Development/testing для майбутніх RHEL-змін |- |Аудиторія |Користувачі, які хочуть CentOS Linux-подібний досвід |Розробники й користувачі, яким потрібен preview майбутніх RHEL-змін |- |Пакети |RPM/DNF |RPM/DNF |}

критично: Rocky Linux найкраще розкривається як server/enterprise base, а не як універсальний desktop-дистрибутив для всіх користувачів. Типові команди:
'''Практична роль:''' Rocky Linux часто обирають як стабільну базу для контейнерів, коли потрібна enterprise-сумісність і довгий lifecycle. CentOS Linux історично був популярним безкоштовним rebuild-дистрибутивом для enterprise-середовищ.<syntaxhighlight lang="bash">

'''Небезпека:''' більшість проблем на сервері виникає не через дистрибутив, а через відсутність backup, monitoring, оновлень і контрольованої конфігурації.</div>

* регулярні security updates;
* SELinux;
* firewalld;
* SSH hardening;
* sudo policies;
* user accounts;
* audit logs;
* file permissions;
* secrets;
* backup;
* monitoring;
* vulnerability scanning;
* third-party repositories;
* container images;
* exposed services. * Документація SELinux.== KVM і віртуалізація ==

<div style="background:#fef2f2; border-left:6px solid #ef4444; padding:12px; margin:12px 0;">
</div>

</div>
<div style="background:#fff4e5; border-left:6px solid #f39c12; padding:12px; margin:12px 0;">

!Rocky Linux Cockpit — web-інтерфейс для адміністрування Linux-систем, який часто застосовується для на enterprise Linux-серверах. |- |Пакети |RPM/DNF |DEB/APT |- |Фокус |Enterprise Linux compatibility |Універсальна стабільна community ОС |- |Адміністрування |RHEL-compatible tools |Debian tools |- |Lifecycle |Enterprise-style |Debian stable lifecycle |- |Типові сценарії |RHEL-compatible production |Широкий server/desktop/community use |}

Rocky Linux 8, 9 і 10

sudo firewall-cmd --add-port=8080/tcp --permanent

  • RHEL-compatible ecosystem;
  • довгий життєвий цикл;
  • стабільність для серверів;
  • RPM і DNF;
  • SELinux;
  • systemd;
  • firewalld;
  • технічна підтримка EPEL;
  • зручність для міграції з CentOS;
  • good fit для production;
  • cloud images;
  • container images;
  • Podman;
  • KVM/libvirt;
  • знайомий RHEL/CentOS workflow;
  • community governance через RESF. systemctl status service-name

firewalld — інструмент керування firewall у RHEL-compatible системах. Поширені варіанти:

Rocky Linux часто використовують як web server.== Для чого застосовується для Rocky Linux == Критично: production-міграцію з CentOS на Rocky Linux не варто робити без backup, тестування й плану відкату. :contentReference [oaicite:6]{index=6}

  • файли програми;
  • metadata;
  • dependencies;
  • version information;
  • scripts;
  • digital signatures;
  • architecture;
  • changelog.== Cockpit ==

Backup

Типові сценарії використання Rocky Linux: Rocky Linux часто порівнюють з AlmaLinux. Можливі проблеми: systemctl status nginx

Встановлення Rocky Linux

!Rocky Linux Rocky Linux з’явився після зміни напряму CentOS Linux і став одним із популярних варіантів для організацій, які шукали community enterprise Linux із сумісністю з RHEL-екосистемою. Практична роль: Rocky Linux добре підходить для RHEL-compatible virtualization-сценаріїв, особливо в enterprise-інфраструктурі. критично: сумісність не означає, що всі third-party vendor packages автоматизовано підтримують будь-який rebuild без перевірки. !Rocky Linux

  • NFS;
  • Samba;
  • SFTP;
  • rsync;
  • ACL;
  • SELinux contexts;
  • disk quotas;
  • RAID/LVM;
  • backup;
  • monitoring.

Тематичні мітки

Rocky Enterprise Software Foundation

* мати maintenance windows;
* тестувати updates на staging;
* читати release notes;
* перевіряти vendor compatibility;
* робити backup;
* мати rollback plan;
* контролювати kernel updates;
* перевіряти services після reboot. Rocky Linux потрібно регулярно оновлювати.== Контейнери ==

* встановлення пакетів;
* оновлення версій системи;
* керування залежностями;
* роботи з репозиторіями;
* пошуку пакетів;
* видалення пакетів;
* security updates;
* module streams у відповідних версіях. XFS підходить для:
'''DNF'''  базовий менеджер пакетів Rocky Linux. Вони можуть впливати на сумісність, оновлення версій й підтримуваність production-системи.<div style="background:#e8f8f5; border-left:6px solid #16a085; padding:12px; margin:12px 0;">
Поширені помилки:
'''XFS''' часто застосовується для в RHEL-compatible системах як файлова платформа для серверів. офіційний сайт Rocky Linux зазначає 10-year support lifecycle. Водночас він не виступає як найкращим вибором для bleeding-edge desktop або задач, де потрібні найновіші пакети. У Rocky Linux часто використовують LVM для керування дисками. офіційний сайт Rocky Linux прямо зазначає, що Rocky rebuilds sources directly from RHEL. * Rocky Linux Release and Version Guide. * Документація DNF. !Критерій
</div>

<div style="background:#eafaf1; border-left:6px solid #2ecc71; padding:12px; margin:12px 0;">
== Kickstart ==
'''Основна ідея:''' Rocky Linux  це enterprise Linux для тих, кому потрібна RHEL-сумісна платформа з відкритою спільнотою, довгим життєвим циклом і стабільною серверною базою.<div style="background:#eafaf1; border-left:6px solid #2ecc71; padding:12px; margin:12px 0;">
</div>

Типові технології:
'''Критично:''' у production не варто вимикати SELinux як першу реакцію на проблему. Типові категорії пакетів:
</div>
<syntaxhighlight lang="bash">

Основні конкурентні переваги Rocky Linux:
== Репозиторії ==

* bleeding-edge desktop;
* gaming workstation;
* найновішого hardware без перевірки;
* AI/ML workstation із потребою в найновішому stack без додаткових репозиторіїв;
* задач, де потрібна офіційна Red Hat certification;
* команд, які стандартизовані на Debian/Ubuntu;
* користувачів, яким потрібні найновіші GNOME/KDE пакети;
* сценаріїв, де Fedora або Ubuntu дають простіший developer workflow. Це означає, що Rocky Linux орієнтований на:
<div style="background:#ecfdf5; border-left:6px solid #10b981; padding:12px; margin:12px 0;">

=== Відкрити HTTP у firewall ===
sudo dnf install nginx

<syntaxhighlight lang="bash">

* rootless containers;
* images;
* pods;
* volumes;
* networks;
* systemd integration;
* Docker-compatible workflow у багатьох сценаріях;
* containerized services. Rocky Linux здатна бути не найкращим вибором для:
== systemd ==
Типові компоненти:

</div>

* офіційний сайт Rocky Linux. Rocky Linux підтримує кілька апаратних архітектур. getenforce
== Висновок ==
Типова команда:<syntaxhighlight lang="bash">

== Приватність даних ==
systemd застосовується для для: Підказка: у Rocky Linux критично розуміти базовий набір адміністратора: DNF, systemd, journalctl, firewalld, SELinux і роботу з репозиторіями. Після зміни напряму CentOS на CentOS Stream частина користувачів почала мігрувати на Rocky Linux або інші RHEL-compatible системи.

|- |Модель |Community-supported |Commercial enterprise product |- |технічна підтримка |Спільнота, сторонні провайдери |Red Hat subscription і vendor support |- |Сумісність |RHEL-compatible ecosystem |Оригінальна enterprise Linux-платформа Red Hat |- |Вартість |Безкоштовний дистрибутив |Комерційна підписка для підтримки |- |Production |здатна використовуватися в production |Часто обирається для certified enterprise production |} </syntaxhighlight>

оновлення версій системи

Головне правило: Rocky Linux найкраще функціонує як production-система, коли виступає як дисципліна: оновлення версій, backup, monitoring, SELinux, firewall і документація. Rocky Linux створений як community-supported платформа, сумісна з Red Hat Enterprise Linux у класі enterprise Linux-дистрибутивів. Rocky Linux сильний у серверних сценаріях: web, database, application servers, containers, KVM, cloud VM, HPC, internal services і migration з CentOS. Офіційна сторінка завантажень надає різні образи для підтримуваних архітектур. EPEL або Extra Packages for Enterprise Linux — популярний репозиторій додаткових пакетів для RHEL-compatible систем. Рекомендовано:

  • серверів;
  • web hosting;
  • баз даних;
  • application servers;
  • контейнерів;
  • Kubernetes nodes;
  • хмарних VM;
  • CI/CD runners;
  • віртуалізації;
  • корпоративних сервісів;
  • DevOps-інфраструктури;
  • HPC;
  • навчальних лабораторій;
  • міграції з CentOS;
  • RHEL-сумісних середовищ. Зайві відкриті порти збільшують attack surface.

Практична роль: XFS виступає як типовою файловою системою для багатьох enterprise Linux-серверів. Практична роль: monitoring дає можливість побачити проблему до того, як вона стане аварією для користувачів. * Podman host;

  • Docker-compatible workloads;
  • Kubernetes nodes;
  • CI/CD runners;
  • container images;
  • registry servers;
  • isolated services;
  • dev/test середовища;
  • systemd-managed containers.

RPM

У критично: Rocky Linux не виступає як Red Hat Enterprise Linux і не передбачено комерційну підтримку Red Hat.

!Rocky Linux !Критерій

RESF важлива для:

Rocky Linux має обмеження.

Rocky Linux застосовується для для:

Rocky Enterprise Software Foundation або RESF — організація, яка стоїть за Rocky Linux.

Зв’язок із Red Hat Enterprise Linux

sestatus

Загальний SEO-опис

EPEL часто використовують для:

Хмарні сценарії:

  • database dumps;
  • backup archives;
  • SSH keys;
  • API tokens;
  • TLS private keys;
  • application logs;
  • audit logs;
  • user data;
  • configuration files;
  • environment variables;
  • monitoring data;
  • cloud metadata;
  • container secrets. Практична роль: Rocky Linux найчастіше обирають не як desktop-first систему, а як стабільну серверну й інфраструктурну платформу. це безкоштовний open source enterprise Linux-дистрибутив. Безпека залежить від оновлень, конфігурації, доступів, моніторингу й дисципліни адміністрування.

CentOS і Rocky Linux

Podman

  • BaseOS;
  • AppStream;
  • extras;
  • CRB або CodeReady Builder-подібні репозиторії;
  • security updates;
  • third-party repositories;
  • EPEL;
  • vendor repositories.

Rocky Linux часто розглядають як альтернативу CentOS Linux для серверів, які потребують стабільної RHEL-сумісної бази.=== Перевірити SELinux ===

Rocky Linux підходить для container infrastructure. * стабільний production server;

  • RHEL-compatible середовище;
  • міграція з CentOS;
  • довгий lifecycle;
  • RPM/DNF infrastructure;
  • SELinux;
  • enterprise-style адміністрування;
  • web/database/application servers;
  • container hosts;
  • cloud VM;
  • HPC;
  • internal services;
  • навчання RHEL-compatible Linux;
  • сервер без потреби в Red Hat subscription.

Коли Rocky Linux здатна бути невдалим вибором

Monitoring

getenforce

  • використовувати мінімальну установку для серверів;
  • регулярно встановлювати security updates;
  • не вимикати SELinux без аналізу;
  • налаштовувати firewalld;
  • обмежувати SSH-доступ;
  • використовувати SSH keys;
  • документувати сторонні репозиторії;
  • тестувати оновлення версій на staging;
  • мати backup і перевіряти restore;
  • налаштовувати monitoring;
  • використовувати systemd для сервісів;
  • контролювати logs через journalctl;
  • не встановлювати зайві пакети;
  • перевіряти vendor support;
  • планувати major upgrades заздалегідь. {| class="wikitable"

dnf info package-name !Критерій

!Debian Stable Rocky Linux підходить для: Типово гілки Rocky Linux використовують для:

Rocky Linux здатна бути безпечною production-системою за умови правильного адміністрування. podman run --rm hello-world

  • переглядати стан системи;
  • керувати службами;
  • аналізувати logs;
  • керувати storage;
  • працювати з updates;
  • переглядати network settings;
  • керувати користувачами;
  • працювати з firewall;
  • розширювати функції через модулі. Його головна цінність — стабільність, сумісність із enterprise Linux-екосистемою, довгий lifecycle і знайомий RHEL/CentOS workflow.</syntaxhighlight>DNF застосовується для для:

серверів забезпечується через Rocky Linux часто використовують; так само реалізовано хмарної інфраструктури, контейнерів, DevOps, віртуалізації, баз даних, web-сервісів, корпоративних застосунків і міграції з CentOS Linux. Краще розібратися з контекстами, policy і audit logs. journalctl -u nginx

Потрібно контролювати:

dnf search postgresql sudo dnf remove package-name

</syntaxhighlight>

  • обмежувати процеси;
  • зменшувати наслідки компрометації;
  • ізолювати сервіси;
  • контролювати доступ до файлів;
  • застосовувати security policies;
  • фіксувати policy violations. Офіційна сторінка завантажень перелічує AMD/Intel x86_64, ARM aarch64, PowerPC ppc64le, IBM Z s390x і RISC-V riscv64 як доступні напрями завантажень. Security updates мають встановлюватися регулярно. критично: конкретні minor releases і support timelines потрібно перевіряти в офіційній документації Rocky Linux перед плануванням production-життєвого циклу.== Rocky Linux і AlmaLinux ==

sudo setenforce 0 Віртуалізація корисна для:

Висновок: Rocky Linux підходить там, де потрібна RHEL-сумісність без комерційної підписки Red Hat; RHEL доречніший там, де потрібна офіційна vendor support, сертифікація й SLA. {| class="wikitable"

Критично: enterprise Linux не виступає як автоматизовано безпечним. Проєкт позиціонує Rocky Linux як стабільну production-ready систему для різних сценаріїв — від серверів до хмар і контейнерів. Практична роль: Cockpit зручний для адміністрування Rocky Linux, особливо коли потрібен простий web-інтерфейс поверх системних інструментів. sudo systemctl enable --now nginx

Перевага: Rocky Linux зручний там, де потрібна стабільна серверна платформа з RPM/DNF, SELinux, systemd і сумісністю з enterprise Linux-екосистемою. * Документація firewalld. Приклади:
'''Головна думка:''' Rocky Linux  це серверна enterprise Linux-платформа для тих, кому потрібна стабільна RHEL-compatible платформа без обов’язкової комерційної підписки, але з відповідальністю за власне адміністрування, оновлення версій, backup і безпеку.</div>

<div style="background:#fff7ed; border-left:6px solid #fb923c; padding:12px; margin:12px 0;">
</div>
!Ubuntu Server
'''Перевага:''' Kickstart дає можливість зробити встановлення Rocky Linux повторюваним і документованим.<div style="background:#eafaf1; border-left:6px solid #2ecc71; padding:12px; margin:12px 0;">
'''Висновок:''' CentOS Stream корисний ближче до upstream RHEL-розробки, а Rocky Linux  для користувачів, яким потрібна стабільна RHEL-compatible production база.== Database server ==
|-
|Тип
|Community enterprise Linux
|Community enterprise Linux
|-
|RHEL-сумісність
|Орієнтація на RHEL-compatible ecosystem
|Орієнтація на enterprise Linux compatibility
|-
|Організація
|Rocky Enterprise Software Foundation
|AlmaLinux OS Foundation
|-
|Пакети
|RPM/DNF
|RPM/DNF
|-
|Типові сценарії
|Сервери, хмари, контейнери, CentOS migration
|Сервери, хмари, контейнери, CentOS migration
|}
'''Kickstart'''  механізм автоматизованого встановлення в RHEL-compatible системах. * Документація systemd. офіційний сайт описує Rocky Linux як enterprise-ready систему зі стабільністю, регулярними оновленнями і 10-річним життєвим циклом підтримки. '''Практична роль:''' Rocky Linux став одним із природних шляхів для користувачів CentOS Linux, яким потрібна стабільна enterprise Linux-система. '''Практична роль:''' systemd  базовий інструмент адміністратора Rocky Linux для керування службами й діагностики. Rocky Linux 10 має кодову назву '''Red Quartz''', а документація release notes вказує підтримувані архітектури для Rocky 10: x86_64_v3, riscv64, aarch64, ppc64le і s390x.== Rocky Linux і RHEL ==

sudo dnf update

</syntaxhighlight>

journalctl -u service-name

Практична роль: RPM — базовий формат пакетів у Rocky Linux, RHEL, AlmaLinux, CentOS Stream і Fedora. Типові команди:
Kickstart застосовується для для:
</div>

<div style="background:#fff4e5; border-left:6px solid #f39c12; padding:12px; margin:12px 0;">
Rocky Linux орієнтується на довгий життєвий цикл. Неперевірений backup здатна виявитися марним. * Rocky Linux Release Notes. {| class="wikitable"
Потрібно контролювати:
<div style="background:#e8f8f5; border-left:6px solid #16a085; padding:12px; margin:12px 0;">

<syntaxhighlight lang="bash">
</div>

<div style="background:#e7f3ff; border-left:6px solid #2b7cff; padding:12px; margin:12px 0;">

* KVM;
* QEMU;
* libvirt;
* virt-manager;
* Cockpit Machines;
* cloud-init;
* guest agents;
* bridge networking.<div style="background:#fdecea; border-left:6px solid #e74c3c; padding:12px; margin:12px 0;">

* AWS;
* Azure;
* Google Cloud;
* OpenStack;
* private cloud;
* VPS;
* cloud-init;
* auto scaling;
* golden images;
* immutable infrastructure. * міграції старих CentOS-серверів;
* RHEL-compatible production;
* RPM/DNF infrastructure;
* серверів із довгим життєвим циклом;
* команд, які вже знають CentOS/RHEL;
* середовищ, де потрібна стабільність, а не найновіші пакети.<div style="background:#ecfdf5; border-left:6px solid #10b981; padding:12px; margin:12px 0;">
'''Висновок:''' Ubuntu Server часто зручний у Debian/Ubuntu-екосистемі, а Rocky Linux  у RHEL/RPM-орієнтованій інфраструктурі.<div style="background:#eafaf1; border-left:6px solid #2ecc71; padding:12px; margin:12px 0;">
технічна підтримка архітектур важлива для:
== File server ==

!CentOS Stream
=== Встановити пакет ===

RPM-пакет містить:

* великих файлових систем;
* серверних workload;
* стабільного storage;
* database volumes у певних сценаріях;
* логів;
* enterprise deployments.</div>

* запуску сервісів;
* автозапуску;
* перегляду статусу;
* аналізу logs;
* timers;
* targets;
* dependency management;
* socket activation.<div style="background:#e8f8f5; border-left:6px solid #16a085; padding:12px; margin:12px 0;">
== Типові помилки початківців ==
<div style="background:#e7f3ff; border-left:6px solid #2b7cff; padding:12px; margin:12px 0;">

Типові сценарії:
sudo systemctl enable service-name

<div style="background:#fff4e5; border-left:6px solid #f39c12; padding:12px; margin:12px 0;">

* governance проєкту;
* розвитку Rocky Linux;
* організації інфраструктури;
* підтримки спільноти;
* прозорої розробки;
* координації релізів;
* довіри до community enterprise Linux. Це community enterprise Linux зі своєю організацією, релізами й підтримкою спільноти.
firewalld застосовується для для:
  • інвентаризацію пакетів;
  • перевірку сторонніх репозиторіїв;
  • backup;
  • тестову міграцію;
  • перевірку сервісів;
  • SELinux contexts;
  • systemd units;
  • database compatibility;
  • application dependencies;
  • rollback plan.</syntaxhighlight>

Архітектури

!Критерій |- |Призначення |Enterprise/server stability |Innovation, desktop, development, newer packages |- |Життєвий цикл |Довгий |Коротший |- |Пакети |Стабільніші, enterprise-oriented |Новіші |- |Типове використання |Сервери, production, хмари |Workstation, developers, test of new Linux tech |- |Зв’язок з Red Hat ecosystem |RHEL-compatible |Upstream innovation ecosystem |} !Критерій

Практична роль: Rocky Linux виступає як типовою стабільною базою для web-сервісів у RHEL-compatible середовищах. Висновок: Fedora краще підходить для сучасної робочої станції й нових технологій, а Rocky Linux — для стабільної серверної інфраструктури.

Rocky Linux належить до класу RHEL-compatible enterprise Linux-дистрибутивів. !Критерій

Обмеження Rocky Linux

Podman — інструмент для запуску OCI-контейнерів, який добре вписується в RHEL-compatible екосистему.

Коли варто використовувати Rocky Linux

  • Apache HTTP Server;
  • Nginx;
  • PHP-FPM;
  • TLS certificates;
  • firewalld;
  • SELinux contexts;
  • systemd services;
  • logs;
  • reverse proxy;
  • load balancing. * Rocky Linux Documentation.

dnf search keyword

podman run --rm hello-world SELinux — платформа mandatory access control, яка виступає як важливою частиною enterprise Linux-безпеки.== Безпека Rocky Linux == критично: довгий lifecycle не означає, що систему можна не оновлювати. :contentReference [oaicite:7]{index=7}

Rocky Linux

Помилка: обирати Rocky Linux для задач, де потрібні найновіші desktop-пакети або bleeding-edge hardware support. критично: відкривати потрібно лише ті порти, які справді потрібні сервісу. * web servers;

  • database servers;
  • application servers;
  • mail servers;
  • file servers;
  • virtualization hosts;
  • container hosts;
  • Kubernetes nodes;
  • CI/CD runners;
  • monitoring servers;
  • backup servers;
  • internal enterprise services;
  • cloud VM;
  • HPC clusters;
  • лабораторії;
  • навчання RHEL-compatible адмініструванню.=== Переглянути logs служби ===
Типові команди:
Міграція між RHEL-compatible системами здатна виглядати простою, але вона має ризики. '''Правило:''' серверна платформа має захищати не лише застосунок, а й конфігурації, логи, backup і ключі доступу.== LVM і storage ==
|-
|Пакети
|RPM/DNF
|DEB/APT
|-
|Enterprise ecosystem
|RHEL-compatible
|Canonical/Ubuntu ecosystem
|-
|Lifecycle
|Enterprise Linux lifecycle
|LTS lifecycle
|-
|Типова аудиторія
|RHEL/CentOS адміністратори
|Широка cloud/server аудиторія
|-
|Vendor support
|Community або сторонні провайдери
|Canonical support за потреби
|}
Потрібно перевірити:
'''systemd''' керує службами, boot process, timers і logs у Rocky Linux. :contentReference [oaicite:0]{index=0}
</div>
sudo firewall-cmd --add-service=http --permanent
'''критично:''' для cloud production потрібно перевіряти source image, update policy, security baseline, SSH-доступ, firewall і monitoring. '''RPM'''  формат пакетів, який застосовують, коли потрібно Rocky Linux.<div style="background:#e8f8f5; border-left:6px solid #16a085; padding:12px; margin:12px 0;">
Окремо варто відзначити який розвивається спільнотою навколо '''Rocky Enterprise Software Foundation''' або '''RESF''' виступає ключовою рисою {{SEO|title=Rocky Linux  enterprise Linux-дистрибутив, сумісний із RHEL, для серверів, хмар, контейнерів і production-систем|description=Rocky Linux  Wiki-стаття про community enterprise Linux-дистрибутив, створений як сумісна альтернатива Red Hat Enterprise Linux після зміни напряму CentOS. Розглянуто Rocky Enterprise Software Foundation, RHEL-сумісність, RPM, DNF, SELinux, systemd, firewalld, Cockpit, Podman, KVM, серверне використання, хмари, контейнери, оновлення, безпеку, переваги, обмеження і хороші практики.|keywords=Rocky Linux, Rocky, Linux, enterprise Linux, RHEL compatible, Red Hat Enterprise Linux compatible, CentOS alternative, Rocky Enterprise Software Foundation, RESF, RPM, DNF, SELinux, systemd, firewalld, Cockpit, Podman, KVM, сервер Linux, Linux для production, хмарний Linux, контейнерний Linux, DevOps, open source|alternativeTo=CentOS Linux; старі CentOS-сервери; нестабільні серверні Linux-системи без enterprise lifecycle; Fedora для довготривалого production; Ubuntu Server у RHEL-орієнтованих середовищах; Debian у RPM/RHEL-інфраструктурі; комерційний RHEL без потреби в vendor support; AlmaLinux; Oracle Linux; старі enterprise Linux-клони}}'''Rocky Linux'''. * Документація RPM. !Red Hat Enterprise Linux
sudo firewall-cmd --add-service=http --permanent
<div style="background:#e7f3ff; border-left:6px solid #2b7cff; padding:12px; margin:12px 0;">

</div>
<div style="background:#fff4e5; border-left:6px solid #f39c12; padding:12px; margin:12px 0;">

</div>

* створювати logical volumes;
* змінювати розміри volume;
* керувати volume groups;
* працювати зі snapshots у частині сценаріїв;
* гнучко розподіляти storage;
* стандартизувати server layout. * enabled repositories;
* package vendors;
* kernel modules;
* drivers;
* EPEL packages;
* application vendor support;
* security policies;
* subscription-related tools;
* monitoring agents;
* backup agents;
* compliance requirements. :contentReference [oaicite:5]{index=5}<div style="background:#fff4e5; border-left:6px solid #f39c12; padding:12px; margin:12px 0;">

<syntaxhighlight lang="bash">

* додаткових CLI-утиліт;
* серверного ПЗ;
* бібліотек;
* monitoring tools;
* DevOps tools;
* sysadmin packages;
* пакетів, яких немає в базових репозиторіях.</div>

* системних пакетів;
* enterprise lifecycle;
* dependency management;
* mirror infrastructure;
* security updates;
* package auditing;
* automated deployment. Rocky Linux добре підходить, коли потрібно:
'''Висновок:''' Debian Stable сильний як універсальна стабільна community-система, а Rocky Linux  як enterprise Linux у стилі RHEL. Backup виступає як критично важливим для Rocky Linux-серверів.== SELinux ==

* тестових середовищ;
* production VM;
* lab infrastructure;
* private cloud;
* migration;
* legacy applications;
* sandboxing.</div>
<div style="background:#fff4e5; border-left:6px solid #f39c12; padding:12px; margin:12px 0;">
'''критично:''' database server потребує окремого плану backup, monitoring, disk layout, update windows і тестування відновлення. Rocky Linux здатна використовуватися як virtualization host або guest. Офіційна документація Rocky Linux містить окремий Release and Version Guide для версій, підтримки й timeline. {| class="wikitable"

== Rocky Linux і Fedora ==

== Міграція з RHEL-compatible систем ==

* довгострокових серверів;
* стабільних production-систем;
* оновлень у межах major release;
* планування migration windows;
* сумісності з enterprise software;
* стандартизації інфраструктури. :contentReference [oaicite:3]{index=3}
<div style="background:#eafaf1; border-left:6px solid #2ecc71; padding:12px; margin:12px 0;">
'''Практична роль:''' EPEL розширює доступний набір пакетів Rocky Linux, але його потрібно враховувати в політиці підтримки й оновлень.<div style="background:#ecfdf5; border-left:6px solid #10b981; padding:12px; margin:12px 0;">
== firewalld ==

<syntaxhighlight lang="bash">
Rocky Linux часто функціонує з production-даними, базами даних, логами й резервними копіями. LVM оптимізує:
</div>

=== Увімкнути автозапуск служби ===

* application data;
* databases;
* configuration files;
* `/etc`;
* SSH keys;
* TLS certificates;
* cron/systemd timers;
* custom scripts;
* container volumes;
* VM images;
* logs за потреби compliance;
* package lists;
* infrastructure documentation. '''Висновок:''' Rocky Linux і AlmaLinux дуже близькі за призначенням; вибір часто залежить від політики організації, довіри до governance, vendor support і внутрішніх стандартів. Podman підтримує:

<syntaxhighlight lang="bash">
'''Практична роль:''' вибір Rocky Linux major version  це інфраструктурне рішення для бізнесу, яке впливає на kernel, бібліотеки, підтримку hardware, lifecycle і сумісність застосунків.=== Оновити систему ===
Типові інструменти:

podman ps
<div style="background:#e8f8f5; border-left:6px solid #16a085; padding:12px; margin:12px 0;">
Потрібно захищати:
організаційну основу Rocky Linux і користувачі можуть проєкту залишатися community-driven реалізується засобами через '''Практична роль:''' RESF.== Хороші практики Rocky Linux ==
== Джерела ==
== Міграція з CentOS ==
Для production рекомендується:

Критично: backup потрібно не лише створювати, а й регулярно тестувати відновлення. * Матеріали щодо RHEL-compatible Linux, CentOS migration, enterprise Linux lifecycle, server hardening і production operations. Він виник як відповідь на потребу в стабільній CentOS-подібній системі після зміни напряму CentOS Linux і сьогодні застосовується для як безкоштовна enterprise Linux-база з довгим життєвим циклом. * Документація Podman. * Документація Cockpit. :contentReference [oaicite:4]{index=4}

Типові команди:
* CPU;
* memory;
* disk space;
* disk I/O;
* network;
* service status;
* logs;
* security alerts;
* backup status;
* certificate expiration;
* database health;
* container health;
* update status. '''Практична роль:''' Rocky Linux підходить для стабільних файлових сервісів у корпоративній або лабораторній інфраструктурі. :contentReference [oaicite:8]{index=8}

* масового встановлення серверів;
* стандартизації конфігурацій;
* автоматичного partitioning;
* вибору пакетів;
* конфігурація користувачів;
* конфігурація мережі;
* provisioning;
* bare-metal deployment;
* CI/lab images. :contentReference [oaicite:9]{index=9}
Rocky Linux використовує репозиторії пакетів. :contentReference [oaicite:1]{index=1}
'''Практична роль:''' Rocky Linux можна використовувати не лише на стандартних x86_64-серверах, а й у ширшій enterprise-інфраструктурі. Rocky Linux можна встановлювати з ISO-образів, cloud images або container images залежно від задачі.== XFS ==
podman images
<div style="background:#e7f3ff; border-left:6px solid #2b7cff; padding:12px; margin:12px 0;">

== Життєвий цикл і технічна підтримка ==
== Приклади команд Rocky Linux ==

sudo firewall-cmd --list-all

* minimal install;
* server with GUI;
* custom package selection;
* cloud image;
* container image;
* live image у частині сценаріїв;
* installation через PXE;
* automated install через Kickstart. '''Практична роль:''' Rocky Linux можна використовувати як стабільний container host для Podman-based workflow.<div style="background:#e7f3ff; border-left:6px solid #2b7cff; padding:12px; margin:12px 0;">
== DNF ==
Що варто резервувати:

</div>
  • вимикати SELinux замість виправлення контекстів;
  • відкривати зайві порти;
  • не налаштовувати firewall;
  • не робити backup перед міграцією;
  • ставити багато сторонніх репозиторіїв;
  • змішувати пакети різних vendor без контролю;
  • не читати release notes;
  • не планувати reboot після kernel updates;
  • не моніторити disk space;
  • не перевіряти restore з backup;
  • очікувати найновіші пакети як у Fedora;
  • використовувати root для щоденної роботи;
  • не документувати зміни сервера. Це насамперед стабільна enterprise/server платформа. sudo setenforce 1

Міграція здатна включати:

  • пакети старіші, ніж у Fedora або rolling release дистрибутивах;
  • не desktop-first платформа;
  • немає офіційної підтримки Red Hat;
  • vendor certification здатна вимагати саме RHEL;
  • сторонні репозиторії можуть ускладнювати систему;
  • нове hardware здатна краще підтримуватися в новіших дистрибутивах;
  • EPEL-пакети не завжди мають той самий support level;
  • міграція з CentOS/RHEL-compatible систем потребує тестів;
  • не всі commercial applications офіційно підтримують Rocky Linux. sudo dnf update

EPEL

Production Rocky Linux-сервери потребують моніторингу.

SELinux оптимізує: sudo systemctl start service-name Типові варіанти встановлення: Увага: LVM додає гнучкість, але так само вимагає розуміння disk layout, backup і recovery procedures. !AlmaLinux

Rocky Linux доступний для cloud-сценаріїв через готові образи, marketplace images або власні шаблони. Rocky Linux можна використовувати для файлових сервісів. Офіційна сторінка Rocky Linux зазначає, що проєкт Rocky Linux hosted by the Rocky Enterprise Software Foundation.
Rocky Linux

Перевірити службу

Rocky Linux і CentOS Stream

Практична порада: Rocky Linux варто обирати для серверів і інфраструктури, де стабільність важливіша за найновіші версії програм.== конкурентні переваги Rocky Linux == </syntaxhighlight>

Fedora Linux

sestatus Документація Rocky Linux для Rocky 10 вказує, що Rocky 10 має general support до 31 травня 2030 року та security support до 31 травня 2035 року. RPM важливий для: