openEuler 系统详情

🟢 openEuler 系统详情

参见: 四大服务器系统对比总览 — openEuler / CentOS / Ubuntu / Debian | CentOS 详情 | Ubuntu 详情 | Debian 详情


📖 一、基本信息

项目 内容
全称 openEuler(开源欧拉)
前身 华为 EulerOS(服务器操作系统)
发起方 华为技术有限公司
开源时间 2019 年 9 月(社区 2019.12.31 上线)
治理主体 开放原子开源基金会(OpenAtom Foundation,2021.11 华为捐赠)
所属系别 Red Hat 系(RPM 体系兼容,独立构建)
开源协议 Apache 2.0 / GPLv2 等多协议
定位 数字基础设施的全场景操作系统
覆盖场景 服务器、云计算、边缘计算、嵌入式
支持架构 x86_64、ARM64(鲲鹏深度优化)、RISC-V、LoongArch、PowerPC、SW-64
官网 https://www.openeuler.org

产业影响力(截至 2025 年底)

  • 社区成员单位超 2,100 家,全球贡献者突破 2.4 万人
  • 全球下载量超 560 万次,累计装机量突破 1,000 万套
  • 国内新增服务器操作系统市场份额 50.2%,通信/政务/金融/电力/能源五大行业占有率第一
  • 21 家以上厂商基于 openEuler 发布商业发行版(统信、麒麟软件、SUSE、润和、中科院软件所等)

🔧 二、技术架构

系统分层

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
┌──────────────────────────────────────────────────┐
│ 应用层 │
│ 容器 / 数据库 / AI 推理 / Web 服务 / 科学计算 │
├──────────────────────────────────────────────────┤
│ 运行时层 │
│ Python / JDK / Node.js / iSulad (容器引擎) │
├──────────────────────────────────────────────────┤
│ 服务层 │
│ systemd / 网络管理 / secGear (机密计算框架) │
├──────────────────────────────────────────────────┤
│ 内核层 │
│ Linux Kernel 6.6 / 智能调度 / NUMA 优化 │
│ EROFS 文件系统 / 内存分级扩展 / 机密计算 │
├──────────────────────────────────────────────────┤
│ 硬件适配层 (6 大架构全覆盖) │
└──────────────────────────────────────────────────┘

设计理念

  • 全栈原子化解耦 — 版本灵活构建,服务自由组合
  • 榫卯架构 — 模块间松耦合、可替换、可裁剪
  • 多架构统一支持 — 业界首个 100% 主流计算架构覆盖的开源 OS

关键内核与编译器贡献

  • 华为 Linux Kernel 贡献全球 Top 3(6.6 版本),历史贡献 Top 5
  • GCC 编译器中国首位 Maintainer
  • 内核补丁 13,000+,Docker 社区贡献 Top 5

核心技术特性

领域 特性 说明
智能调度 CPU QoS 在线/离线业务混合部署,实时抢占与抖动抑制
AI 调优 A-Tune 引擎 基于机器学习动态调整内核参数
异构计算 融合调度 NPU/GPU/CPU 统一调度,面向 AI 场景深度优化
文件系统 EROFS 可扩展只读文件系统,节省约 30% 存储空间
内存扩展 etMem 用户态 swap,利用 NVMe SSD 扩展内存池
容器引擎 iSulad 轻量级容器引擎,资源占用低于 Docker
安全容器 iSulad + StratoVirt 底噪和启动时间优化 40%
机密计算 secGear 统一编程接口,支持 TrustZone/安全容器
OS 容器化 KubeOS 基于 K8S 的操作系统部署与运维
集群部署 eggo 双平面一键部署,百节点 <15 分钟
国密算法 SM2/SM3/SM4 内核原生支持

默认文件系统与内核

项目 说明
默认文件系统 ext4 / XFS
当前内核 Linux 6.6(华为定制优化)
特色文件系统 EROFS(只读压缩)、EulerFS(面向 NVM)

📅 三、版本与生命周期

双版本迭代机制

版本类型 发布周期 支持时长 定位
LTS 长周期支持版 每 4 年发布(偶数年 3 月) 4 年完整 + 2 年维护 = 6 年 企业级稳定生产
创新版 每年 9 月发布 6 个月社区支持 快速集成最新技术

当前活跃版本

版本号 类型 发布日期 预计 EOL 亮点
24.03 LTS SP3 LTS SP 2025-12-31 ~2027 年末 首个支持超节点;6.6 内核;异构协同推理;机密虚机
24.03 LTS SP2 LTS SP 2025 年中 2026-03 6.6 内核,四大场景增强
24.03 LTS SP1 LTS SP 2024 年底 2026-12 6.6 内核增强扩展版
25.09 创新版 2025-09-29 ~2026-03 年度最新技术集成
25.03 创新版 2025-03 ~2025-09 上半年创新版
Embedded 26.03 嵌入式 2025-2026 面向具身智能/机器人场景

生命周期政策(2025 年 8 月起)

1
2
3
LTS 发布 ──── 4年完整支持 ────┬──── 2年维护支持 ────┬──── 2年延长 (可申请)
↓ ↓
安全+功能更新 仅安全更新
  • SP 大版本(12 月发布)生命周期 24 个月
  • SP 小版本(6 月发布,可选)生命周期 9 个月
  • LTS 生命周期终止前 3 个月通过邮件和公告通知

升级路径

  • LTS 版本间提供平滑升级路径
  • 使用 dnf system-upgrade 进行跨版本升级
  • 已弃用 SCL 技术,推荐 update-alternativesenvironment-modules 管理多版本软件

📦 四、包管理体系

包管理概览

项目 说明
包格式 .rpm
底层工具 rpm
上层管理器 dnf (推荐) / yum
仓库配置 /etc/yum.repos.d/
软件包总数 36,000+ (核心) + 20,000+ (oepkgs 第三方)

仓库分类

仓库类型 说明
OS / Everything LTS 和创新版正式发布包,经全流程质量保证
EPOL (扩展包) 补充仓库,源码来自社区,质量要求略低
oepkgs 第三方 社区或第三方提供的兼容补充包

多版本包管理规范(oEEP-0022,2025 年 4 月)

  • 命名格式: P-V(包名-大版本号),如 gcc-10gcc-12postgresql-13
  • 代码仓: 每个版本独立仓库管理
  • 版本切换: 推荐 update-alternativesenvironment-modules
  • 已弃用 SCL: 不再使用 Software Collections 方式

常用命令速查

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
# 刷新仓库索引
sudo dnf makecache

# 安装软件
sudo dnf install nginx

# 搜索软件
dnf search nginx

# 升级所有软件包
sudo dnf upgrade

# 卸载软件
sudo dnf remove nginx

# 清理缓存
sudo dnf clean all

# 查看已安装包
dnf list --installed

# 查看包信息
dnf info nginx

# 安装轻量容器引擎
sudo dnf install -y iSulad
sudo systemctl start isulad

# 运行容器
isula run -it busybox sh

# 查看 NUMA 拓扑
numactl --hardware

开发者工具链

工具 版本 (24.03 LTS)
GCC 12.3 / 14.2
Python 3.11 / 3.12
OpenJDK 17 / 21
Rust 1.75+
Go 1.22+
LLVM 17

🛡️ 五、安全与合规

安全框架

维度 说明
可信启动 从固件到应用的全栈可信链
完整性度量 IMA (Integrity Measurement Architecture)
机密计算 secGear 框架,统一编程接口,支持 TrustZone/安全容器
国密算法 SM2 (非对称)、SM3 (哈希)、SM4 (对称) 内核原生支持
供应链安全 2024 年成为首个通过 ISO 18974 认证的开源社区

合规认证

认证 状态
等保 2.0 ✅ 支持
密评 (商用密码应用安全性评估) ✅ 国密算法原生支持
安全可靠测评 (信创目录) ✅ 已纳入
ISO 18974 (软件供应链安全) ✅ 2024 年通过
FIPS 140-2/3 通过商业发行版间接支持

漏洞响应

  • 华为安全团队 + openEuler 社区安全委员会联合响应
  • 关键漏洞通过安全公告发布
  • 补丁通过 dnf upgrade 分发

🌐 六、生态定位与横向对比

与同类系统的关键差异

对比维度 openEuler CentOS Stream Ubuntu LTS Debian Stable
信创合规 ✅ 唯一
ARM64 优化 ⭐⭐⭐⭐⭐ 鲲鹏深度 ⭐⭐ ⭐⭐⭐ ⭐⭐⭐
AI 框架支持 MindSpore 原生 / PyTorch 适配 通用 CUDA 官方首选 通用
云平台兼容 华为云原生优化 一般 ⭐⭐⭐⭐⭐ 全球最广 ⭐⭐⭐⭐
容器生态 iSulad + KubeSphere Podman Docker + K8s 首选 Docker
中文社区 ⭐⭐⭐⭐⭐ ⭐⭐⭐ ⭐⭐

迁移路径

  • 从 CentOS 迁移: 需评估 RPM 兼容性,openEuler 提供 x2openEuler 迁移工具
  • 从 RHEL/Rocky 迁移: RPM 体系兼容,注意内核定制化差异
  • 商业发行版: 统信 UOS 服务器版、麒麟软件银河麒麟高级服务器版均基于 openEuler

云与容器生态

  • 华为云: 原生优化,CCE/CCI 容器服务深度集成
  • KubeSphere: 官方支持 openEuler 节点
  • iSulad: 轻量级容器引擎,兼容 OCI 标准
  • KubeOS: 基于 K8S 的 OS 部署运维方案
  • 边缘计算: 集成 KubeEdge + 边云协同框架

2025-2026 发展趋势

  1. 超节点操作系统: 24.03 LTS SP3 首次引入”灵衢超节点”概念
  2. AI 深度融合: AI for OS (智能运维) + OS for AI (异构算力调度)
  3. 具身智能: Embedded 26.03 面向机器人场景,集成 VLA 大模型、MoveIt 2
  4. 国际化加速: 与 Linux Foundation 等合作,40+ 国际开源项目原生支持
  5. OpenHarmony 协同: 能力共享与生态互通,”欧拉+鸿蒙”双生态

📝 总结

openEuler 是面向数字基础设施的全场景开源操作系统,在信创合规、ARM64 优化、AI 算力调度方面具有不可替代的优势。它不依赖任何现有发行版,是完全独立构建的中国开源操作系统,已在政务、金融、电力、通信等关键行业核心系统中大规模部署。