手当たり次第に書くんだ

飽きっぽいのは本能

Ubuntu 22.04 と CentOS の違い – サーバー運用で見る設計思想

Ubuntu 22.04 を CentOS / RHEL 系の運用経験と比べると、パッケージ管理、ネットワーク設定、セキュリティ機構、初期化まわりの考え方が少しずつ異なります。どちらも Linux サーバーですが、同じ感覚で触ると設定ファイルの場所や標準ツールで迷いやすくなります。

この記事では、CentOS / RHEL 系の経験がある人が Ubuntu 22.04 サーバーを扱うときに見るべき違いを、運用観点で確認します。Ubuntu 22.04 は現行の新規構築前提ではなく、既存手順を保守するための参考として扱います。

関連する記事
この記事で確認すること
  • Ubuntu 22.04 と CentOS / RHEL 系の運用思想の違い
  • APT と RPM / DNF の違い
  • Netplan、AppArmor、cloud-init の見方
  • CentOS 系の経験を Ubuntu 22.04 に移すときの注意点
  • 移行前後に確認する基本コマンド
参考
書籍
参考書籍

ストーリーで覚える Linux CLI 入門

Linux のコマンドライン操作を基礎から確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。

Amazon で見る

このリンクは Amazon アソシエイトリンクです。

まず OS の前提を確認する

サーバーに入ったら、まず OS、バージョン、カーネル、起動方式を確認します。CentOS 系と Ubuntu 系で見慣れたコマンドは共通でも、パッケージや標準設定の置き場所は異なります。

cat /etc/os-release
uname -a
hostnamectl
systemctl --version

パッケージ管理の違い

CentOS / RHEL 系は RPM パッケージを使い、近年は dnf を中心に扱います。Ubuntu は deb パッケージを使い、aptdpkg で確認します。

項目CentOS / RHEL 系Ubuntu 22.04
パッケージ形式RPMdeb
主な操作dnf / yumapt
低レベル確認rpmdpkg
リポジトリ/etc/yum.repos.d/etc/apt
apt-cache policy bash
dpkg -l | head
apt list --upgradable 2>/dev/null | head
ls -la /etc/apt

更新運用の違い

Ubuntu 22.04 は LTS ですが、セキュリティ更新や HWE kernel、unattended-upgrades など、更新の入り方を確認しておく必要があります。CentOS 系の保守的な更新感覚だけで見ると、再起動やサービス再起動の判断で迷うことがあります。

apt policy unattended-upgrades
systemctl status unattended-upgrades --no-pager || true
needrestart -b 2>/dev/null || true

ネットワーク設定の違い

CentOS / RHEL 系では NetworkManager の connection profile を中心に見ることが多い一方、Ubuntu Server では Netplan の YAML を入口にして、renderer として systemd-networkd や NetworkManager を使います。

ls -la /etc/netplan
sudo netplan get
networkctl status --no-pager || true
nmcli connection show 2>/dev/null || true

セキュリティ機構の違い

CentOS / RHEL 系では SELinux を前提に考える場面が多く、Ubuntu では AppArmor を確認する場面が多くなります。権限問題を切り分けるときは、どちらの仕組みが有効かを先に見ます。

項目CentOS / RHEL 系Ubuntu 22.04
MACSELinuxAppArmor
状態確認getenforceaa-status
主な単位context / policyprofile
ログ確認audit logjournal / kernel log
systemctl status apparmor --no-pager
aa-status 2>/dev/null || true
journalctl -k --no-pager | grep -i apparmor | tail || true

firewall の見方

CentOS 系では firewalld を見ることが多い一方、Ubuntu 22.04 では UFW、iptables-nft、nftables のどこで制御しているかを確認します。名前だけで判断せず、実際の ruleset を見ます。

sudo ufw status verbose
sudo iptables --version
sudo iptables -S
sudo nft list ruleset

サービス管理は systemd を共通基盤として見る

どちらも systemd を使いますが、unit の追加場所、パッケージが配置する drop-in、サービス名は異なります。サービスが起動しない場合は、unit、journal、依存関係を同じ順序で確認します。

systemctl list-units --type=service --state=running --no-pager
systemctl cat ssh.service
journalctl -u ssh.service -n 50 --no-pager

初期化と cloud-init

クラウドイメージやテンプレート VM では、Ubuntu 22.04 で cloud-init が関係することがあります。手作業で設定したはずの hostname、SSH、ネットワークが起動時に変わる場合は cloud-init の状態も確認します。

cloud-init status --long
ls -la /etc/cloud
sudo cloud-init query ds 2>/dev/null || true

ユーザーとホームディレクトリ

ユーザー作成やホームディレクトリの扱いは共通する部分もありますが、PAM、sudo、LDAP / SSSD 連携ではディストリビューションごとの設定差が出ます。自動作成が必要な場合は pam_mkhomedir の扱いも確認します。

getent passwd "$USER"
id "$USER"
sudo -l
ls -la /etc/pam.d

設定ファイルの置き場所に注意する

CentOS 系で慣れた場所に設定ファイルがない場合でも、Ubuntu では別の仕組みに移っていることがあります。特にネットワーク、firewall、セキュリティ、リポジトリ設定は先に標準の入口を確認します。

  • /etc/sysconfig/network-scripts ではなく /etc/netplan を見る
  • SELinux ではなく AppArmor の profile を見る
  • RPM repository ではなく APT source を見る
  • firewalld 前提ではなく UFW / nftables / iptables-nft を見る
  • cloud-init が初期設定に関与していないか見る

CentOS 系の経験を移すときの考え方

CentOS 系の経験は、サービス管理、ログ確認、権限設計、ネットワークの基本としてそのまま役立ちます。一方で、Ubuntu 22.04 では標準ツールの入口を Ubuntu 側に合わせることで、手順の再現性が上がります。

CentOS 系で見ていたものUbuntu 22.04 で見るもの
dnf / yumapt / dpkg
/etc/yum.repos.d/etc/apt/sources.list/etc/apt/sources.list.d
SELinuxAppArmor
NetworkManager profileNetplan YAML と renderer
firewalldUFW / nftables / iptables-nft

まとめ

Ubuntu 22.04 と CentOS / RHEL 系は、Linux サーバーとして共通する考え方を持ちながら、標準ツールと設定入口が異なります。移行時は、パッケージ管理、ネットワーク、セキュリティ、firewall、cloud-init を最初に確認すると迷いにくくなります。

CentOS 系の運用経験を Ubuntu 22.04 に移すときは、同じ目的の設定を Ubuntu 側の標準ツールで確認し直すことが重要です。特に Netplan、AppArmor、APT、UFW / nftables の位置づけを押さえると、既存手順を保守しやすくなります。

関連する記事
Ubuntu 22.04 と CentOS の違い – サーバー運用で見る設計思想

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です

日本語が含まれない投稿は無視されますのでご注意ください。(スパム対策)

トップへ戻る