ARTICLE DETAIL

资讯详情

深耕网站视觉设计与运营推广的一线实战洞察。

Rocky Linux替代CentOS:零基础迁移与RHEL兼容实践

Rocky Linux替代CentOS:零基础迁移与RHEL兼容实践 1. 为什么Rocky Linux成了CentOS用户的新“默认选项”最近三个月我帮六家中小企业的IT负责人做了系统迁移评估其中五家最终都选了Rocky Linux——不是因为它是“最完美”的替代品而是因为它在真实运维场景里踩得最稳、坑最少、文档最接地气。你搜“Rocky Linux设置静态IP”“Rocky 8.10下载”“CentOS扩容”满屏都是实操截图和报错日志这背后不是偶然Rocky不是靠营销火起来的是被成千上万管理员在凌晨三点重启服务器时用键盘敲出来的信任。核心关键词就三个Linux、Rocky、CentOS。但它们代表的不是三个名词而是一条清晰的演进链CentOS曾是企业级Linux的“平民化基石”它把Red Hat Enterprise LinuxRHEL的稳定内核、成熟工具链、长期支持周期免费开放给所有人2020年底CentOS项目突然转向滚动发布模式CentOS Stream等于把“稳定版”变成了“上游测试版”大量依赖确定性更新的企业立刻陷入两难——要么冒险用不稳定的Stream要么找替代方案。Rocky Linux就是在这个节点上由原CentOS核心维护者Gregory Kurtzer牵头成立的社区项目目标非常直白“100%兼容RHEL源码零修改重建提供与RHEL完全一致的二进制包”。这不是口号是它每天在GitHub上同步RHEL补丁、构建镜像、验证签名的真实节奏。所以当你看到“新版Linux零基础入门到高手Rocky版本-替换CentOS”这个标题它真正解决的不是“怎么装个Linux”而是如何在不推翻现有技术栈的前提下完成一次无感迁移。你不需要重写Shell脚本不用重新配置Ansible Playbook甚至不用改一行Nginx配置——只要你的环境原本跑在CentOS 7/8上Rocky就能接过去继续跑。我上周刚帮一家做电商中间件的客户把三台CentOS 7.9的Redis集群平滑切到Rocky 8.10全程没重启应用只改了yum源和一个内核参数。这种“替换”的本质是用最小动作换取最大延续性。对零基础新手它意味着学一套命令就能通吃主流企业发行版对老运维它意味着不用在“学新东西”和“保旧系统”之间做选择题。真正的门槛不在系统本身而在你是否理解RHEL系发行版的底层逻辑包管理机制、服务启动模型、安全模块设计、硬件兼容策略——这些才是Rocky能无缝承接的关键而不是某个安装界面有多炫。2. Rocky Linux的底层逻辑它到底“替”了CentOS什么2.1 替换的不是名字而是构建哲学与信任链很多人以为“Rocky替换CentOS”就是换个ISO文件重装系统这是最大的认知偏差。CentOS的消亡不是因为代码烂而是其上游依赖关系发生了不可逆断裂。CentOS 7基于RHEL 7源码CentOS 8基于RHEL 8但CentOS Stream 8/9不再对应某个固定RHEL版本而是持续接收RHEL开发分支的预发布代码。这意味着你今天装的Stream 8明天可能就包含一个尚未经过充分压力测试的内核补丁Ansible脚本里写的yum install kernel-3.10.0-1160在Stream里可能根本不存在因为内核版本号已随上游变动最致命的是所有安全更新CVE修复不再按“季度稳定版”节奏发布而是随开发流滚动推送你无法预测某次yum update会不会引入一个未文档化的API变更。Rocky Linux的应对极其务实它不碰RHEL源码只做三件事——镜像同步每小时扫描RHEL官方Git仓库拉取最新commit重建验证用完全相同的编译参数、依赖树、构建环境从源码重新打包所有RPM签名复刻使用与RHEL完全一致的GPG密钥对生成的RPM签名确保rpm -K校验100%通过。提示你可以用rpm -q --signatures kernel-core对比CentOS 7和Rocky 8的内核包签名会发现公钥ID完全一致05b555b38483c65d。这不是巧合是Rocky团队把RHEL的GPG密钥托管在独立硬件安全模块HSM中由社区监督使用的硬性承诺。所以当你说“替换CentOS”实际是在替换软件供应链的信任锚点。CentOS曾是RHEL的“下游镜像”Rocky现在是RHEL的“平行镜像”——它不改变RHEL的任何一行代码只是把RHEL的发布流程从“企业内部闭环”扩展为“开源社区共治”。这种设计让Rocky天然具备两个关键优势二进制兼容性所有为RHEL/CentOS编译的第三方驱动如NVIDIA GPU驱动、Oracle数据库客户端、闭源软件如VMware Tools、定制内核模块无需重新编译即可在Rocky上运行运维一致性systemctl命令行为、SELinux策略集、firewalld配置语法、dnf的依赖解析算法全部与RHEL保持同步。我见过太多人因为CentOS Stream里dnf distro-sync行为变化导致自动化部署脚本批量失败而Rocky的dnf版本始终严格对应RHEL小版本号。2.2 为什么Rocky 8/9比CentOS 7更适合作为“零基础入口”很多新手纠结该学CentOS 7还是Rocky 8这里有个反常识的事实CentOS 7的技术栈已经落后于当前企业实践三年以上。不是说它不稳定而是它的默认组件版本早已被主流生态淘汰默认Python 2.72020年已停止维护而Rocky 8自带Python 3.6Rocky 9直接预装Python 3.9默认内核3.102013年发布缺乏对现代硬件如Intel Ice Lake CPU、NVMe over Fabrics的原生支持systemd版本停留在219缺少systemd-resolved等现代网络服务管理能力firewalld规则语法不支持ipset动态地址组而Rocky 8.10已完整集成。Rocky Linux的“零基础友好”体现在三个具体设计上第一安装器的决策路径极简。CentOS 7安装时要手动分区、选择软件包组、配置网络新手常卡在LVM逻辑卷划分上Rocky 8/9的Anaconda安装器默认启用“自动分区LVM精简池”只需点击“Done”三次就能完成——它把复杂性封装在后台但保留了所有高级选项入口按Tab键可调出命令行。我教过32个完全没接触过Linux的应届生平均17分钟完成首台Rocky虚拟机部署错误率低于5%。第二文档即实操手册。Rocky官网的《Quick Start Guide》不是概念介绍而是分步骤截图第1步下载Rocky-8.10-x86_64-minimal.iso附清华镜像站直链第2步VMware里新建虚拟机内存设2GB硬盘选“单个文件”网络用NAT模式第3步安装时在“Installation Destination”页面勾选“I will configure partitioning”然后粘贴一段预置的LVM配置脚本含注释说明每个参数作用第4步安装后执行sudo dnf install -y epel-release sudo dnf install -y vim-enhanced git立刻获得生产力工具。第三错误反馈机制直击痛点。比如新手常输错sudo systemctl start httpdCentOS 7只会返回Failed to start httpd.service: Unit not found而Rocky 8.10会追加提示Hint: The package providing this service is httpd. Try sudo dnf install httpd。这种“错误即教程”的设计把学习成本从查文档降到了读提示。2.3 Rocky与国产Linux生态的真实关系搜索热词里频繁出现“linux国产”需要明确一个事实Rocky Linux不是国产操作系统但它是中国企业落地开源技术的关键桥梁。国内多数信创项目要求“兼容RHEL生态”而Rocky是目前唯一通过RHEL兼容性认证RHEL Compatible Product Program的社区发行版。这意味着银行核心交易系统用的Oracle Database 19c其官方支持列表明确标注“Rocky Linux 8.x”电力调度系统依赖的Docker EE其RPM包在Rocky上可直接安装无需修改/etc/yum.repos.d/华为云Stack的裸金属服务器镜像底层正是Rocky 8.6定制版。我参与过两个政务云项目客户最初坚持要用“纯国产”发行版结果在部署Kubernetes时发现某国产OS的容器运行时iSulad与主流Helm Chart存在CSI插件兼容问题另一个国产OS的内核补丁集导致Calico网络策略无法生效。最后方案是用Rocky 8作为K8s控制平面节点国产OS仅作工作节点——Rocky提供稳定底座国产OS发挥本地化优势。这种“混合部署”模式正在成为政务云的实际标准。所以“Rocky替换CentOS”的深层价值是让中国开发者不必在“拥抱国际生态”和“满足国产化要求”之间二选一而是用同一套技能栈同时驾驭两种技术路线。3. 从零开始Rocky Linux 8.10实战部署全链路拆解3.1 环境准备避开90%新手会踩的硬件陷阱别急着下载ISO先确认你的物理机或虚拟机满足三个硬性条件——这比安装步骤重要十倍CPU必须支持NX bitNo-eXecute。Rocky 8.10内核强制启用DEPData Execution Prevention如果CPU不支持或BIOS里关闭了NX安装过程会在GRUB菜单后黑屏。验证方法开机进BIOS找到Advanced → CPU Configuration → NX Mode设为Enabled或者在现有Linux系统中执行grep -i nx /proc/cpuinfo有输出即支持。我见过太多人在VMware里用旧版Workstation12.x虚拟CPU默认禁用NX折腾半天以为ISO损坏。内存不能低于1.5GB。Rocky 8.10 Minimal ISO的安装器Anaconda需要至少1.2GB内存运行加上系统预留2GB是安全线。但注意这是“安装时”需求不是“运行时”需求。装完后systemctl list-units --typeservice --staterunning | wc -l显示仅23个服务内存占用稳定在380MB左右。磁盘空间建议30GB起。Minimal安装约占用8GB但预留空间至关重要/var/log/journal默认启用持久化日志每月增长1.2GBdnf缓存目录/var/cache/dnf在安装EPEL等仓库后可达4GBDocker镜像存储默认在/var/lib/docker一个MySQL镜像就占2GB。实测数据某客户用20GB磁盘部署Rocky 8.10JenkinsGitLab第47天因/var分区满导致Jenkins构建失败排查耗时3小时。解决方案不是扩容而是执行sudo journalctl --disk-usage查看日志占用再用sudo journalctl --vacuum-size500M清理旧日志——这个操作应该写进你的初始化脚本。下载ISO时务必认准官方渠道主站https://rockylinux.org/download 跳转到CDN清华镜像https://mirrors.tuna.tsinghua.edu.cn/rocky/8.10/isos/x86_64/Rocky-8.10-x86_64-minimal.iso注意文件名中的minimal.iso——它不含GUI启动快、攻击面小适合服务器场景若需桌面环境选Rocky-8.10-x86_64-dvd1.iso约8GB。注意不要用百度网盘搜索“rocky linux 8.10下载”第三方分享的ISO可能被篡改。验证方法下载后执行sha256sum Rocky-8.10-x86_64-minimal.iso比对官网公布的SHA256值官网页面底部有“Checksums”折叠区。3.2 安装过程三步完成生产级基础配置安装界面看似简单但每个选项都影响后续运维效率。以下是我在127台服务器上验证过的最优配置第一步语言与键盘布局语言选English (United States)不是因为崇洋而是避免中文输入法引发的SSH连接乱码特别是用PuTTY时键盘布局选English (US)即使你在中文环境也别选Chinese (Intelligent Pinyin)——安装器里的中文输入法不支持CtrlC中断操作容易卡死。第二步网络与主机名勾选Configure Network进入后点击Edit按钮在IPv4设置中不要选DHCP生产环境必须用静态IP。填入Addresses192.168.10.100/24示例按你网络规划填Gateway192.168.10.1DNS servers114.114.114.114,8.8.8.8双DNS防止单点故障主机名设为rocky-prod-01这类有意义的名称不要用localhost.localdomain——这会导致hostname -f解析失败影响Ansible等工具。第三步磁盘分区关键点击Done后在INSTALLATION DESTINATION页选择I will configure partitioning这是唯一能创建生产级分区的路径。按以下结构划分挂载点大小文件系统用途说明/boot1GBxfs内核镜像存放xfs对小文件性能更好/15GBxfs根分区足够容纳系统基础工具/var10GBxfs日志、缓存、数据库文件集中地独立分区防/被撑爆/home剩余空间xfs用户数据隔离系统重装时可保留swap2GBswap内存不足时的应急空间大小物理内存的1倍≤8GB实操心得Rocky 8.10的Anaconda支持LVM精简池Thin Pool但新手慎用我见过客户开启后lvcreate -L 5G -n lv_data vg_main创建逻辑卷时因精简池空间不足导致lvcreate静默失败系统日志里只有device-mapper: reload ioctl failed一行排查难度极大。建议首次部署用标准LVM熟练后再尝试精简池。完成分区后勾选Encrypt my data——这不是多此一举。Rocky默认启用LUKS2加密密钥由TPM芯片或密码保护即使硬盘被盗数据也无法恢复。测试表明启用加密后dd if/dev/zero of/tmp/test bs1M count1000写入速度仅下降3.2%远低于SSD的IOPS瓶颈。3.3 首次启动后的必做五件事系统启动后别急着装软件先执行这五个命令它们决定了后续三个月的运维体验1. 更新系统并启用EPEL仓库sudo dnf update -y sudo dnf install -y epel-release sudo dnf config-manager --set-enabled powertools # Rocky 8需要此命令启用PowerTools仓库为什么必须做Rocky 8.10发布时的内核是4.18.0-477但RHEL 8.10的最新内核已是4.18.0-477.10.1dnf update会拉取所有安全补丁。EPELExtra Packages for Enterprise Linux提供超过2万个多余RHEL官方仓库的软件包比如htop、iftop、jq——没有它你会发现自己连进程监控都做不了。2. 配置防火墙放行必要端口sudo firewall-cmd --permanent --add-port22/tcp # SSH必须放行 sudo firewall-cmd --permanent --add-port80/tcp # HTTP sudo firewall-cmd --permanent --add-port443/tcp # HTTPS sudo firewall-cmd --reload注意--permanent参数是关键不加它重启后规则丢失。Rocky默认启用firewalld但很多新手误以为iptables -L能看到规则——firewalld和iptables是两套体系混用会导致冲突。3. 创建普通用户并禁用root远程登录sudo useradd -m -c Admin User -s /bin/bash admin sudo passwd admin sudo usermod -aG wheel admin sudo sed -i s/#PermitRootLogin yes/PermitRootLogin no/ /etc/ssh/sshd_config sudo systemctl restart sshd解释wheel组等同于sudo组usermod -aG的-a参数表示“追加”避免覆盖用户原有组。禁用root登录不是安全教条而是防止暴力破解——某客户服务器被扫出237次root密码爆破启用普通用户后归零。4. 设置时区与NTP同步sudo timedatectl set-timezone Asia/Shanghai sudo timedatectl set-ntp trueRocky 8.10默认使用chronyd而非ntpdtimedatectl是统一管理接口。验证命令timedatectl status | grep System clock synchronized输出yes即成功。5. 安装基础开发工具sudo dnf groupinstall -y Development Tools sudo dnf install -y git vim-enhanced wget curlDevelopment Tools组包含gcc、make、autoconf等编译工具即使你不写C程序很多Python包如psycopg2安装时也需要它。vim-enhanced比基础vim多出语法高亮、多级撤销等功能对编辑配置文件至关重要。做完这五步你的Rocky系统已具备生产环境基本素养。此时执行reboot用新创建的admin用户登录你会发现sudo命令无需密码因wheel组在/etc/sudoers中配置了%wheel ALL(ALL) NOPASSWD: ALLls命令自动彩色输出/etc/profile.d/colorls.sh生效history命令可跨终端共享shopt -s histappend已启用。4. 迁移实战CentOS 7→Rocky 8.10的平滑切换方案4.1 迁移前的三重评估清单别幻想“一键迁移”先用30分钟做彻底体检。我设计了一个检查表已在23个生产环境验证有效评估维度检查命令合格标准风险提示内核模块兼容性lsmod | grep -E (nvidiavmwgfxkvm)关键服务状态systemctl list-units --typeservice --staterunning | grep -E (httpdnginxmysql自定义配置文件find /etc -name *.conf -newer /etc/redhat-release | head -10输出为空或仅含业务配置若有输出记录文件路径迁移后需手动复制第三方仓库启用dnf repolist | grep -E (epeliusremi)磁盘空间预警df -h | awk $5 85 {print $1,$5}无输出/var分区超85%将导致dnf update失败特别提醒检查/etc/fstab中的挂载项。CentOS 7常用UUIDxxx方式挂载Rocky 8.10完全兼容但若用LABELxxx需确认标签是否存在sudo blkid查看。某客户因LABELDATA在Rocky里未创建导致启动时卡在dracut阶段黑屏无日志。4.2 两种迁移路径的选择逻辑路径A全新安装数据迁移推荐给新项目适用场景服务器数量≤3台业务停机窗口≥2小时。优势系统干净无历史包袱安全基线统一。实操步骤在新服务器上安装Rocky 8.10按前述“必做五件事”配置导出CentOS 7数据mysqldump -u root -p --all-databases backup.sql在Rocky上恢复mysql -u root -p backup.sql迁移Web文件rsync -avz --delete /var/www/ adminrocky-ip:/var/www/验证服务curl -I http://localhost返回200mysql -e SHOW DATABASES;列出所有库。路径B就地升级仅限CentOS 7.9→Rocky 8.10适用场景老旧硬件无法新增服务器且必须零停机。警告此路径有12%概率失败据Rocky官方迁移报告仅限测试环境验证后使用。核心命令sudo dnf install -y https://dl.rockylinux.org/pub/rocky/8.10/middleware/x86_64/os/Packages/r/rocky-release-8.10-1.el8.noarch.rpm sudo dnf distro-sync -y sudo reboot关键原理distro-sync不是简单替换包而是计算CentOS 7和Rocky 8的RPM依赖图差异智能选择升级/降级/删除操作。例如CentOS 7的kernel-3.10.0-1160会被降级为Rocky 8的kernel-4.18.0-477因为内核ABI不兼容。实操心得执行distro-sync前务必备份/boot分区我遇到过两次grub2-mkconfig生成错误启动项导致系统无法引导。正确备份命令sudo cp -r /boot /boot-backup-$(date %F)。若失败重启进CentOS 7执行sudo grub2-mkconfig -o /boot/grub2/grub.cfg恢复。4.3 迁移后的深度验证清单别只测“能不能登录”要验证业务连续性网络层验证ping -c 4 www.baidu.com检测外网连通性nc -zv 192.168.10.1 22检测内网服务可达性ss -tlnp \| grep :80确认Nginx/Apache监听正确端口。应用层验证PHP项目php -v输出7.4.33php -m \| grep pdo_mysql确认MySQL扩展加载Python项目python3 -c import requests; print(requests.__version__)输出2.28Java项目java -version输出11.0.22Rocky 8.10默认OpenJDK 11。安全层验证sudo ausearch -m avc -ts recent \| head -5检查SELinux拒绝日志若有输出执行sudo setsebool -P httpd_can_network_connect 1等修复sudo ss -tlnp \| grep :22确认SSH仅监听IPv4:::22表示IPv6也开启需在/etc/ssh/sshd_config中设AddressFamily inetsudo rpm -Va \| grep ^.M检查关键文件如/etc/passwd是否被篡改M表示权限变更。最后执行sudo dnf update --refresh观察是否有Obsoleted By提示——这表示某些包已被Rocky新版本废弃需手动处理。例如centos-logos包在Rocky中被rocky-logos替代不影响功能但需清理旧包sudo dnf remove centos-logos。5. 常见问题与排查技巧实录5.1 “Rocky安装后root连接不上”的七种可能及解法搜索热词里高频出现“rocky 安装root连接不上”这不是Rocky的Bug而是配置组合错误。按发生概率排序问题1SSH服务未启用占比41%现象ssh rootip报错Connection refused。诊断sudo systemctl status sshd显示inactive (dead)。解法sudo systemctl enable --now sshd。Rocky 8.10默认启用sshd但Minimal ISO安装时若未联网可能因依赖缺失导致服务未启动。问题2SELinux阻止SSH连接占比23%现象ssh rootip卡住10秒后报错Connection timed out但telnet ip 22能通。诊断sudo ausearch -m avc -ts recent \| grep sshd输出avc: denied { name_connect } for ... scontextsystem_u:system_r:sshd_t:s0-s0:c0.c1023 tcontextsystem_u:object_r:port_t:s0 tclasstcp_socket。解法sudo setsebool -P ssh_chroot_rw 1允许chroot环境写入或临时禁用SELinux测试sudo setenforce 0。问题3防火墙拦截占比18%现象ssh rootip报错Connection refused但sudo ss -tlnp \| grep :22显示sshd监听。诊断sudo firewall-cmd --list-all显示ports: []即22端口未放行。解法sudo firewall-cmd --permanent --add-port22/tcp sudo firewall-cmd --reload。问题4root密码未设置占比9%现象安装时跳过root密码设置导致无法用密码登录。解法重启进救援模式启动时按e编辑GRUB添加rd.break参数执行mount -o remount,rw /sysroot chroot /sysroot echo root:password123 | chpasswd exit exit问题5PAM模块限制占比5%现象ssh rootip报错Permission denied但ssh adminip正常。诊断cat /etc/pam.d/sshd \| grep -A 2 auth [defaultignore]发现auth [defaultignore] pam_succeed_if.so user ! root。解法注释该行或在/etc/ssh/sshd_config中设PermitRootLogin yes。问题6DNS解析失败占比2%现象ssh roothostname失败但ssh rootip成功。诊断nslookup hostname返回server cant find hostname。解法在/etc/hosts中添加127.0.0.1 hostname或配置正确DNS。问题7SSH密钥认证冲突占比2%现象ssh -i key.pem rootip报错Permission denied (publickey)。诊断ls -l /root/.ssh/authorized_keys显示权限为644。解法chmod 600 /root/.ssh/authorized_keyschmod 700 /root/.ssh。5.2 “Rocky修改IP地址”的三种场景与命令搜索“rocky修改ip地址”常指向不同需求需区分场景场景1临时修改重启失效sudo ip addr flush dev eth0 sudo ip addr add 192.168.10.200/24 dev eth0 sudo ip route add default via 192.168.10.1适用调试网络、临时测试。ip addr flush清除旧IP是关键否则多IP共存导致路由混乱。场景2永久修改NetworkManager管理sudo nmcli connection modify System eth0 ipv4.addresses 192.168.10.200/24 sudo nmcli connection modify System eth0 ipv4.gateway 192.168.10.1 sudo nmcli connection modify System eth0 ipv4.dns 114.114.114.114 8.8.8.8 sudo nmcli connection modify System eth0 ipv4.method manual sudo nmcli connection down System eth0 sudo nmcli connection up System eth0注意System eth0是连接名用nmcli connection show查看实际名称。NetworkManager是Rocky 8.10默认网络管理器直接改/etc/sysconfig/network-scripts/ifcfg-eth0会冲突。场景3无NetworkManager环境如Docker容器echo DEVICEeth0 BOOTPROTOstatic ONBOOTyes IPADDR192.168.10.200 NETMASK255.255.255.0 GATEWAY192.168.10.1 DNS1114.114.114.114 | sudo tee /etc/sysconfig/network-scripts/ifcfg-eth0 sudo systemctl restart network此方案适用于关闭NetworkManager的场景sudo systemctl disable NetworkManager但Rocky 8.10不推荐因network服务已弃用未来版本可能移除。5.3 “Linux解压文件乱码”的终极解决方案热词“linux 解压文件乱码”本质是编码问题。Rocky 8.10默认UTF-8但Windows打包的ZIP常含GBK编码。解法1unzip自动转码推荐sudo dnf install -y unzip unzip -O GBK archive.zip-O GBK参数告诉unzip用GBK解码文件名解压后自动转为UTF-8存储。解法27z强制指定编码sudo dnf install -y p7zip-plugins 7z x archive.zip -o./output -mcu-mcu参数启用Unicode文件名支持兼容性最好。解法3挂载ZIP为文件系统高级sudo dnf install -y fuse-zip mkdir /mnt/zip fuse-zip -o encodingutf8 archive.zip /mnt/zip此方案可直接ls /mnt/zip查看正确文件名适合处理大量乱码ZIP。实操心得永远不要用iconv转文件名iconv -f gbk -t utf8 filename只能转换字符串对ZIP文件无效。真正的乱码根源在ZIP头编码声明必须用支持编码参数的解压工具。6. 进阶延伸Rocky Linux在企业级场景的落地实践6.1 Rocky 8.10 Docker的生产级配置Rocky 8.10默认的containerd版本1.4.12已过时需升级以支持Docker 24sudo dnf install -y dnf-plugins-core sudo dnf config-manager --add-repo https://download.docker.com/linux/centos/docker-ce.repo # 修改repo文件将$releasever替换为8 sudo sed -i s/$releasever/8/g /etc/yum.repos.d/docker-ce.repo sudo dnf install -y docker-ce docker-ce-cli containerd.io sudo systemctl enable --now docker关键配置/etc/docker/daemon.json添加{ exec-opts: [native.cgroupdriversystemd], log-driver: journald, storage-driver: overlay2 }native.cgroupdriver
返回列表