โลโก้ Rocky Linux
อันดับ 99 ใน Top 100 ระบบปฏิบัติการเซิร์ฟเวอร์โอเพนซอร์ส (หลายใบอนุญาต)

Rocky Linux คืออะไร และเหมาะกับองค์กรแบบไหน

Rocky Linux คือลินุกซ์ที่สร้างให้เข้ากันได้กับ Red Hat Enterprise Linux แบบไบนารี เกิดขึ้นเพื่อทดแทน CentOS ที่เปลี่ยนทิศทางไป เหมาะกับองค์กรที่มีมาตรฐานผูกกับสายตระกูล RHEL

ติดตั้งบนเซิร์ฟเวอร์เองได้
ได้
สเปกเริ่มต้นที่แนะนำ
2 vCPU · RAM 2 GB
ไลเซนส์
โอเพนซอร์ส (หลายใบอนุญาต)
เว็บทางการ
เปิดเว็บไซต์
สร้าง Cloud Server เดี๋ยวนี้
  • ISO/IEC 27001
  • ISO 22301
  • ISO 20000-1
  • CSA-STAR

Data Center ในไทย มาตรฐาน TIA-942 Tier 3+ ข้อมูลอยู่ในประเทศไทย

Rocky Linux คืออะไร

ซอฟต์แวร์องค์กรจำนวนมากระบุการรองรับเฉพาะสายตระกูล RHEL เมื่อ CentOS เปลี่ยนบทบาทไปเป็นสายทดลองต้นน้ำ องค์กรจึงต้องหาทางเลือกที่เข้ากันได้แบบไบนารี Rocky Linux เกิดขึ้นเพื่อตอบโจทย์นี้โดยตรง

ความเข้ากันได้แบบไบนารีหมายความว่าซอฟต์แวร์ที่รับรองบน RHEL จะทำงานบน Rocky ได้โดยไม่ต้องคอมไพล์ใหม่ ทำให้องค์กรใช้ซอฟต์แวร์เชิงพาณิชย์ที่ระบุเงื่อนไขไว้ได้

รอบการสนับสนุนที่ยาวราวสิบปีต่อรุ่นหลักทำให้เหมาะกับระบบที่ต้องอยู่ยาวและเปลี่ยนแปลงน้อย เช่น ระบบ ERP และฐานข้อมูลองค์กร

แผนผังการวางระบบ Rocky Linux บน Cloud Server หนึ่งเครื่องที่ Data Center ในประเทศไทย ผู้ใช้เข้าถึงผ่านไฟร์วอลล์ที่เปิดเฉพาะพอร์ต 22, 80 / 443 ตัว Rocky Linux และข้อมูลอยู่บนเครื่องเดียวกัน เริ่มต้นที่ 2 vCPU แรม 2 GB และมีสำเนาสำรองเขียนออกไปเก็บอีกไซต์หนึ่ง
Rocky Linux ทำงานบน Cloud Server เครื่องเดียวได้ครบ เปิดเฉพาะพอร์ตที่จำเป็น ข้อมูลและสำเนาสำรองอยู่ใน Data Center ในประเทศไทย

ความสามารถเด่นของ Rocky Linux

เข้ากันได้กับ RHEL แบบไบนารี

ซอฟต์แวร์ที่รับรองบน RHEL ใช้ได้โดยไม่ต้องแก้

สนับสนุนยาวราวสิบปี

เหมาะกับระบบองค์กรที่ต้องอยู่ยาวและเปลี่ยนแปลงน้อย

เครื่องมือจัดการสายองค์กร

ใช้ dnf และเครื่องมือด้านความปลอดภัยเดียวกับ RHEL

SELinux เปิดโดยค่าเริ่มต้น

ได้ชั้นป้องกันเพิ่มตั้งแต่ติดตั้ง ซึ่งหลายมาตรฐานความปลอดภัยกำหนดไว้

ไม่มีค่าไลเซนส์

ใช้ฟรีทั้งที่เข้ากันได้กับสายองค์กร

ใช้ Rocky Linux ทำอะไรได้บ้าง

  • องค์กรที่มีซอฟต์แวร์เชิงพาณิชย์ที่รับรองเฉพาะสาย RHEL
  • ระบบ ERP และฐานข้อมูลองค์กรที่ต้องอยู่ยาว
  • หน่วยงานที่มีมาตรฐานความปลอดภัยกำหนดให้เปิด SELinux
  • เครื่องที่ย้ายมาจาก CentOS รุ่นเดิม

สเปก Cloud Server ที่แนะนำ

แผนภาพเทียบสเปก Cloud Server สำหรับ Rocky Linux 3 ระดับ เริ่มจาก 2 vCPU แรม 2 GB ดิสก์ NVMe 30 GB ไปจนถึง 8 vCPU ขึ้นไป แรม 16 GB ขึ้นไป ดิสก์ NVMe 200 GB ขึ้นไป โดยเทียบขนาดแยกตามแต่ละคอลัมน์
เริ่มจากระดับที่ตรงกับการใช้งานตอนนี้ แล้วเพิ่ม CPU และ RAM ทีหลังได้บนเครื่องเดิม
ระดับการใช้งานvCPURAMDisk
เริ่มต้นบริการพื้นฐานหรือเครื่องทดสอบ2 vCPU2 GBNVMe 30 GB
แนะนำระบบงานองค์กรทั่วไป4 vCPU8 GBNVMe 80 GB
งานหนักฐานข้อมูลหรือระบบ ERP ขององค์กร8 vCPU ขึ้นไป16 GB ขึ้นไปNVMe 200 GB ขึ้นไป

ดูราคาตามสเปกได้ที่ ราคา Cloud Compute หรือให้ทีมงานช่วยประเมินสเปกจากปริมาณผู้ใช้จริงของคุณ

วิธีติดตั้ง Rocky Linux บน Cloud Server ของ THAI DATA CLOUD

ขั้นตอนด้านล่างใช้กับ Cloud Server ที่เพิ่งสร้างใหม่จากหน้าจัดการของ THAI DATA CLOUD ได้ทันที ถ้าไม่สะดวกทำเอง ทีมวิศวกรของเราติดตั้งและตั้งค่าให้ฟรีสำหรับลูกค้า Cloud Server

สิ่งที่ต้องเตรียม

  • Cloud Server ที่เลือกอิมเมจ Rocky Linux
  • คีย์ SSH สำหรับเข้าเครื่อง
  • ความคุ้นเคยกับ dnf และ firewalld ซึ่งต่างจากสาย Debian

ทดสอบบน Rocky Linux 9

  1. 1

    อัปเดตระบบและตั้งเขตเวลา

    sudo dnf -y update
    sudo timedatectl set-timezone Asia/Bangkok
  2. 2

    สร้างผู้ใช้ประจำวันและตั้งคีย์ SSH

    sudo adduser deploy
    sudo passwd deploy
    sudo usermod -aG wheel deploy
    # บนเครื่องของคุณ
    ssh-copy-id deploy@your-server-ip
  3. 3

    ปิดล็อกอินด้วยรหัสผ่านและปิด root

    # แก้ /etc/ssh/sshd_config
    PasswordAuthentication no
    PermitRootLogin no
    
    sudo systemctl restart sshd
  4. 4

    ตั้งค่า Firewall

    สาย RHEL ใช้ firewalld ซึ่งทำงานเป็นโซน ต่างจาก ufw ในสาย Debian

    sudo firewall-cmd --permanent --add-service=ssh
    sudo firewall-cmd --permanent --add-service=http
    sudo firewall-cmd --permanent --add-service=https
    sudo firewall-cmd --reload
  5. 5

    ตรวจสอบสถานะ SELinux

    ควรเปิดใช้งานไว้ตามค่าเริ่มต้น ถ้าซอฟต์แวร์ทำงานไม่ได้ ให้เพิ่มกฎที่จำเป็นแทนการปิดทั้งระบบ

    getenforce
    sudo dnf -y install policycoreutils-python-utils
  6. 6

    เปิดการอัปเดตความปลอดภัยอัตโนมัติ

    sudo dnf -y install dnf-automatic
    sudo systemctl enable --now dnf-automatic.timer

อย่าปิด SELinux เป็นทางแก้แรกเมื่อซอฟต์แวร์ทำงานไม่ได้ ให้ดู Log แล้วเพิ่มกฎที่จำเป็น เพราะการปิดทั้งระบบทำให้เสียชั้นป้องกันที่มาตรฐานความปลอดภัยหลายฉบับกำหนดไว้

พอร์ตที่ต้องเปิดบน Firewall

พอร์ตโปรโตคอลใช้ทำอะไร
22TCPSSH (ควรจำกัดไอพี)
80 / 443TCPเว็บ ถ้าเครื่องนี้ให้บริการเว็บ

สิ่งที่ควรทำต่อหลังติดตั้งเสร็จ

  • เปิด SELinux ไว้และเพิ่มกฎที่จำเป็นแทนการปิด
  • ใช้คีย์ SSH และปิดการล็อกอินด้วยรหัสผ่าน
  • ตั้ง firewalld ให้เปิดเฉพาะบริการที่ใช้
  • เปิดการอัปเดตความปลอดภัยอัตโนมัติ
  • ทำตามแนวทางความปลอดภัยขององค์กรที่มักอ้างอิงมาตรฐานสาย RHEL

ทำไมควรรัน Rocky Linux บน Cloud Server ของ THAI DATA CLOUD

Data Center ในประเทศไทย มาตรฐาน ISO/IEC 27001 และ ISO 22301 พร้อมทีมวิศวกรคนไทยดูแลตลอด 24 ชั่วโมง

องค์กรที่มีมาตรฐานผูกกับสาย RHEL ใช้ Rocky Linux บน Cloud Server ได้โดยไม่มีค่าไลเซนส์

เหมาะกับเครื่องที่รันซอฟต์แวร์องค์กรซึ่งระบุการรองรับเฉพาะสายนี้

ย้ายจากเครื่อง CentOS เดิมขึ้นคลาวด์ได้โดยยังใช้เครื่องมือและกระบวนการเดิมของทีม

คำถามที่พบบ่อยเกี่ยวกับ Rocky Linux

Rocky Linux ต่างจาก AlmaLinux อย่างไร

ทั้งคู่เป็นลินุกซ์ที่เข้ากันได้กับ RHEL และเกิดขึ้นเพื่อทดแทน CentOS ความต่างอยู่ที่โครงสร้างการบริหารโครงการและผู้สนับสนุน ในทางเทคนิคใช้งานได้ใกล้เคียงกันมาก การเลือกจึงมักขึ้นกับนโยบายขององค์กร

ใช้แทน RHEL ได้เลยไหม

ใช้แทนได้ในทางเทคนิคเพราะเข้ากันได้แบบไบนารี แต่ไม่ได้มาพร้อมสัญญาสนับสนุนจากผู้ผลิต ถ้าองค์กรต้องมีสัญญาสนับสนุนเชิงพาณิชย์ตามข้อกำหนด ต้องใช้ RHEL หรือหาผู้ให้บริการที่รับสัญญาดูแลให้

ทำไมคำสั่งต่างจาก Ubuntu

เพราะอยู่คนละสายตระกูล สาย RHEL ใช้ dnf จัดการแพ็กเกจและ firewalld จัดการ Firewall ส่วนสาย Debian ใช้ apt และ ufw แนวคิดคล้ายกันแต่คำสั่งต่างกัน

ทางเลือกอื่นที่คล้ายกับ Rocky Linux

บริการของ THAI DATA CLOUD ที่เกี่ยวข้อง

ให้เราติดตั้ง Rocky Linux ให้ฟรี บน Cloud Server ในไทย

แจ้งความต้องการสั้น ๆ ทีมวิศวกรจะช่วยประเมินสเปก ติดตั้ง และตั้งค่าความปลอดภัยให้พร้อมใช้งาน ปรึกษาฟรี ไม่มีข้อผูกมัด