在 Rocky Linux 9 上安装 Redis 并配置自定义数据与日志目录(含 SELinux 处理)

在 Rocky Linux 9 上安装 Redis 并配置自定义数据与日志目录,需完成系统更新、安装 Redis 服务,创建 `/data/redis` 和 `/var/log/redis` 目录并设置 redis 用户权限。修改 `/etc/redis.conf` 中的 `dir` 与 `logfile` 指令,启用 AOF 持久化可提升可靠性。关键步骤为处理 SELinux 权限:使用 `semanage` 为自定义路径设置 `redis_var_lib_t` 与 `var_log_t` 上下文,并通过 `restorecon` 生效。重启服务后验证日志生成与持久化文件写入。生产环境应配置密码认证、限制绑定地址并开放防火墙端口,确保安全可控。

在 Rocky Linux 9 上安装 MongoDB 并配置自定义数据与日志目录(含 SELinux 处理)

在 Rocky Linux 9 上安装 MongoDB Community Edition 并配置自定义数据与日志目录,需添加官方 YUM 仓库后安装,通过修改 `/etc/mongod.conf` 指定新路径,并确保目录属主为 `mongod` 用户。关键步骤包括使用 `semanage` 和 `restorecon` 正确设置 SELinux 上下文,避免权限拒绝。完成配置后重启服务并验证运行状态,建议结合防火墙策略与安全机制保障生产环境稳定可靠。

在 Rocky Linux 9 上部署 Vue + Nginx + API 代理(含 SELinux 支持)

在 Rocky Linux 9 上部署 Vue 应用并配合 Nginx 代理后端 API 时,需重点配置 SELinux 策略以避免 403 或 502 错误。核心步骤包括:将 Vue 静态文件部署至自定义目录(如 `/var/www/vue-app`),设置正确的 SELinux 上下文(`httpd_sys_content_t`)与网络连接布尔值(`httpd_can_network_connect`),通过 Nginx 配置前端路由及 API 代理,并限制后端仅监听 `127.0.0.1`。最终实现安全、合规的前后端分离部署,确保服务稳定运行。