Visão geral
Este tópico descreve os impactos do uso do serviço de rede tradicional network-scripts e do serviço de rede systemd-networkd, além dos métodos para alterar as configurações relevantes de instâncias que executam o Alibaba Cloud Linux 2.
Informações básicas
Observe os seguintes itens:
Antes de realizar operações de alto risco, como modificar configurações ou dados de instâncias, recomendamos que você verifique os recursos de recuperação de desastres e tolerância a falhas das instâncias para garantir a segurança dos dados.
Você pode modificar as configurações e os dados de instâncias, incluindo instâncias do Elastic Compute Service (ECS) e ApsaraDB RDS. Recomendamos que você crie snapshots ou ative o backup de log do RDS antes de modificar as configurações ou os dados das instâncias.
Se você autorizou ou enviou informações confidenciais, como conta de login e senha, no console de gerenciamento do Alibaba Cloud, recomendamos que você modifique essas informações em tempo hábil.
O serviço de rede usado pelas instâncias do Alibaba Cloud Linux 2
Por padrão, o serviço de rede de instâncias que usam imagens do Alibaba Cloud Linux 2 das seguintes versões é trocado de systemd-networkd para network-scripts para se adequar aos seus hábitos de configuração e melhorar a compatibilidade. As instâncias existentes que executam o Alibaba Cloud Linux 2 usam o modo de configuração de rede systemd-networkd porque o serviço de rede dessas instâncias existentes não pode ser trocado automaticamente. Para obter mais informações sobre como trocar o serviço de rede de instâncias existentes que executam o Alibaba Cloud Linux 2 para o serviço de rede network-scripts, consulte a seção "Método de troca do serviço de rede de systemd-networkd para network-scripts" deste tópico.
Imagem base: aliyun_2_1903_x64_20G_alibase_20210208.vhd
Imagem compatível com AMD: aliyun_2_1903_x64_20G_uefi_alibase_20210218.vhd
Imagem local: aliyun_2_1903_x64_20G_nocloud_alibase_20210218.vhd
Imagem confiável: aliyun_2_1903_x64_20G_secured_alibase_20210218.vhd
Imagem Quick Start: aliyun_2_1903_x64_20G_qboot_alibase_20210218.vhd
Imagem de Nível 3 do MLPS 2.0: aliyun_2_1903_x64_20G_dengbao_alibase_20210218.vhd
Método de troca do serviço de rede de systemd-networkd para network-scripts
Impactos da troca do serviço de rede
Impacto nas instâncias existentes Se você adquirir novas instâncias, o modo de configuração de rede das instâncias existentes será diferente do das novas instâncias. Recomendamos que você troque o serviço de rede das instâncias existentes de systemd-networkd para network-scripts.
Impacto na velocidade de inicialização
Instâncias com o serviço de rede tradicional network-scripts configurado usam scripts Shell para configurar a rede. Isso reduz a eficiência de execução. Se nenhuma configuração especial for aplicada às placas de interface de rede (NICs) dessas instâncias, essas instâncias levam de 2 a 4 segundos a mais para iniciar do que instâncias com o serviço de rede systemd-networkd configurado, durante o processo de inicialização da instância, desde a criação até o login por SSH.
Se você não puder aceitar uma inicialização mais lenta e puder aceitar o modo de configuração de rede incompatível com network-scripts, consulte a seção "Método de troca do serviço de rede de network-scripts para systemd-networkd" deste tópico para trocar o serviço de rede para systemd-networkd. Para obter mais informações sobre problemas relacionados ao systemd-networkd, consulte a seção "Problemas comuns e soluções do systemd-networkd" deste tópico.
Impacto no caminho do arquivo de configuração de rede Antes da troca do serviço de rede, o caminho original é
/etc/systemd/network. Se você deseja trocar o serviço de rede para network-scripts, deve voltar para o caminho tradicional/etc/sysconfig/network-scripts/. Para obter mais informações sobre as diferenças de itens de configuração entre os dois arquivos de configuração, consulte a seção "Diferenças de itens de configuração entre network-scripts e systemd-networkd" deste tópico.Impacto no comando de reinicialização do serviço de rede
Para instâncias com systemd-networkd configurado, execute o seguinte comando para reiniciar o serviço de rede:
sudo systemctl restart systemd-networkdPara instâncias com network-scripts configurado, execute o seguinte comando para reiniciar o serviço de rede:
sudo systemctl restart network
Trocar o serviço de rede de instâncias existentes para network-scripts
Antes de realizar as operações a seguir, certifique-se de que você compreende os impactos da troca do serviço de rede.
Nota: As operações a seguir envolvem configurações de rede. Operações acidentais podem causar desconexões de rede. Para evitar os riscos de segurança de dados e de rede causados por operações acidentais, crie um snapshot para o disco do sistema da instância Linux. Para obter mais informações sobre como criar um snapshot, consulte Criar um snapshot individual manualmente.
Execute os seguintes comandos para concluir a configuração com base na retenção ou não do arquivo de configuração
resolv.conforiginal.Se o arquivo de configuração
resolv.conforiginal for retido, realize as seguintes operações:Execute o seguinte comando para fazer backup do arquivo de link simbólico
resolv.conf:mv /etc/resolv.conf /etc/resolv.conf.bakExecute o seguinte comando para gravar o conteúdo do arquivo de backup no novo arquivo de configuração
resolv.conf:cat /etc/resolv.conf.bak > /etc/resolv.confExecute o seguinte comando para bloquear o arquivo de configuração
resolv.confpara proteger o arquivo de configuraçãoresolv.conf:chattr +i /etc/resolv.conf
Se o arquivo de configuração
resolv.conforiginal não for retido, realize as seguintes operações para excluir o arquivo de configuraçãoresolv.conforiginal:rm /etc/resolv.confnullNota:
Após o network.service ser ativado, o sistema gera automaticamente o novo arquivo resolv.conf.
Para obter mais informações sobre o systemd-resolved, consulte Serviço de resolução de nomes de domínio systemd-resolved.
Execute os seguintes comandos em sequência para trocar o serviço de rede:
systemctl enable network systemctl disable systemd-networkd systemctl disable systemd-resolvedExecute o seguinte comando para reiniciar a instância:
rebootExecute o seguinte comando para verificar se o serviço de rede da instância foi trocado para network-scripts:
systemctl status network
Método de troca do serviço de rede de network-scripts para systemd-networkd
Se você deseja uma inicialização mais rápida e conhece os problemas e riscos conhecidos do serviço de rede systemd-networkd, pode realizar as seguintes operações para trocar o serviço de rede de network-scripts para systemd-networkd.
Nota: As operações a seguir envolvem configurações de rede. Operações acidentais podem causar desconexões de rede. Para evitar os riscos de segurança de dados e de rede causados por operações acidentais, crie um snapshot para o disco do sistema da instância Linux. Para obter mais informações sobre como criar um snapshot, consulte Criar um snapshot individual manualmente.
Execute os seguintes comandos para concluir a configuração com base na retenção ou não do arquivo de configuração
resolv.conforiginal.Se o arquivo de configuração
resolv.conforiginal for retido, realize as seguintes operações:Execute o seguinte comando para fazer backup do arquivo de link simbólico
resolv.conf:cp /etc/resolv.conf /etc/resolv.conf.bakExecute o seguinte comando para bloquear o arquivo de configuração
resolv.confpara proteger o arquivo de configuraçãoresolv.conf:chattr +i /etc/resolv.conf
Se o arquivo de configuração
resolv.conforiginal não for retido, realize as seguintes operações:Execute o seguinte comando para excluir o arquivo de configuração
resolv.conforiginal:rm /etc/resolv.confExecute o seguinte comando para gerar o link simbólico do arquivo de configuração
resolv.conf:ln -sf /run/systemd/resolve/resolv.conf /etc/resolv.conf
Execute o seguinte comando para confirmar que o arquivo de configuração da interface de rede existe e é válido:
cat /etc/systemd/network/10-eth0.networkUma saída de comando semelhante à seguinte é retornada:
[Match] Name=eth0 [Network] DHCP=yes [DHCP] UseDNS=yesExecute os comandos em sequência para trocar o serviço de rede:
systemctl disable network.service systemctl enable systemd-networkd systemctl enable systemd-resolvedExecute o seguinte comando para reiniciar a instância:
rebootExecute o seguinte comando para confirmar que o serviço de rede systemd-networkd foi iniciado:
systemctl status systemd-networkd
Problemas comuns e soluções do systemd-networkd
A seção a seguir descreve os problemas comuns e as soluções do uso do serviço de rede systemd-networkd. Você pode escolher a solução correspondente com base no seu problema.
Configurações de rota padrão para múltiplas NICs
Descrição | Solução |
Se as seguintes configurações de rede forem usadas na seção
| Para obter mais informações, consulte Configurar uma ENI secundária. Configure separadamente cada NIC conforme suas necessidades para evitar a configuração automática de rotas padrão em NICs designadas. |
Porta UDP 5355 ocupada pelo systemd-resolved
Descrição | Solução |
Por padrão, o systemd-resolved ativa o serviço de Sistema de Nomes de Domínio (DNS) para escutar e ocupar a porta 5355.
|
Se você deseja fechar a porta 5355, substitua
null Nota:
|
Timeout intermitente na resolução de nomes de domínio DNS
Descrição | Causa | Solução |
|
|
|
Falha na configuração de encaminhamento de IP
Descrição | Causa | Solução |
A configuração padrão de encaminhamento de rede do sysconfig é
|
A configuração do systemd-networkd não contém
|
Você pode realizar as seguintes operações para adicionar uma nova configuração de encaminhamento de IP e ativar o recurso de encaminhamento:
|
Diferenças de itens de configuração entre network-scripts e systemd-networkd
Item de configuração
|
network-scripts
|
systemd-networkd
|
Observação
|
IP
|
Arquivo de configuração:
|
Arquivo de configuração:
|
|
Gateway
|
Arquivo de configuração:
|
Arquivo de configuração:
| N/D |
DNS
|
Arquivo de configuração:
|
Arquivo de configuração: null Nota: O arquivo é o link simbólico que aponta para o arquivo
|
Para obter mais informações sobre como modificar o DNS, consulte Como usar o arquivo /etc/resolv.conf para personalizar a configuração de DNS em uma instância do Alibaba Cloud Linux 2.
|
Escopo aplicável
ECS