Ubuntu 22.04 を CentOS / RHEL 系の運用経験と比べると、パッケージ管理、ネットワーク設定、セキュリティ機構、初期化まわりの考え方が少しずつ異なります。どちらも Linux サーバーですが、同じ感覚で触ると設定ファイルの場所や標準ツールで迷いやすくなります。
この記事では、CentOS / RHEL 系の経験がある人が Ubuntu 22.04 サーバーを扱うときに見るべき違いを、運用観点で確認します。Ubuntu 22.04 は現行の新規構築前提ではなく、既存手順を保守するための参考として扱います。
- Ubuntu 22.04 と CentOS / RHEL 系の運用思想の違い
- APT と RPM / DNF の違い
- Netplan、AppArmor、cloud-init の見方
- CentOS 系の経験を Ubuntu 22.04 に移すときの注意点
- 移行前後に確認する基本コマンド
書籍
ストーリーで覚える Linux CLI 入門
Linux のコマンドライン操作を基礎から確認したい場合の参考書籍です。価格や在庫はリンク先で確認してください。
Amazon で見るこのリンクは Amazon アソシエイトリンクです。
まず OS の前提を確認する
サーバーに入ったら、まず OS、バージョン、カーネル、起動方式を確認します。CentOS 系と Ubuntu 系で見慣れたコマンドは共通でも、パッケージや標準設定の置き場所は異なります。
cat /etc/os-release
uname -a
hostnamectl
systemctl --versionパッケージ管理の違い
CentOS / RHEL 系は RPM パッケージを使い、近年は dnf を中心に扱います。Ubuntu は deb パッケージを使い、apt と dpkg で確認します。
| 項目 | CentOS / RHEL 系 | Ubuntu 22.04 |
| パッケージ形式 | RPM | deb |
| 主な操作 | dnf / yum | apt |
| 低レベル確認 | rpm | dpkg |
| リポジトリ | /etc/yum.repos.d | /etc/apt |
apt-cache policy bash
dpkg -l | head
apt list --upgradable 2>/dev/null | head
ls -la /etc/apt更新運用の違い
Ubuntu 22.04 は LTS ですが、セキュリティ更新や HWE kernel、unattended-upgrades など、更新の入り方を確認しておく必要があります。CentOS 系の保守的な更新感覚だけで見ると、再起動やサービス再起動の判断で迷うことがあります。
apt policy unattended-upgrades
systemctl status unattended-upgrades --no-pager || true
needrestart -b 2>/dev/null || trueネットワーク設定の違い
CentOS / RHEL 系では NetworkManager の connection profile を中心に見ることが多い一方、Ubuntu Server では Netplan の YAML を入口にして、renderer として systemd-networkd や NetworkManager を使います。
ls -la /etc/netplan
sudo netplan get
networkctl status --no-pager || true
nmcli connection show 2>/dev/null || trueセキュリティ機構の違い
CentOS / RHEL 系では SELinux を前提に考える場面が多く、Ubuntu では AppArmor を確認する場面が多くなります。権限問題を切り分けるときは、どちらの仕組みが有効かを先に見ます。
| 項目 | CentOS / RHEL 系 | Ubuntu 22.04 |
| MAC | SELinux | AppArmor |
| 状態確認 | getenforce | aa-status |
| 主な単位 | context / policy | profile |
| ログ確認 | audit log | journal / kernel log |
systemctl status apparmor --no-pager
aa-status 2>/dev/null || true
journalctl -k --no-pager | grep -i apparmor | tail || truefirewall の見方
CentOS 系では firewalld を見ることが多い一方、Ubuntu 22.04 では UFW、iptables-nft、nftables のどこで制御しているかを確認します。名前だけで判断せず、実際の ruleset を見ます。
sudo ufw status verbose
sudo iptables --version
sudo iptables -S
sudo nft list rulesetサービス管理は systemd を共通基盤として見る
どちらも systemd を使いますが、unit の追加場所、パッケージが配置する drop-in、サービス名は異なります。サービスが起動しない場合は、unit、journal、依存関係を同じ順序で確認します。
systemctl list-units --type=service --state=running --no-pager
systemctl cat ssh.service
journalctl -u ssh.service -n 50 --no-pager初期化と cloud-init
クラウドイメージやテンプレート VM では、Ubuntu 22.04 で cloud-init が関係することがあります。手作業で設定したはずの hostname、SSH、ネットワークが起動時に変わる場合は cloud-init の状態も確認します。
cloud-init status --long
ls -la /etc/cloud
sudo cloud-init query ds 2>/dev/null || trueユーザーとホームディレクトリ
ユーザー作成やホームディレクトリの扱いは共通する部分もありますが、PAM、sudo、LDAP / SSSD 連携ではディストリビューションごとの設定差が出ます。自動作成が必要な場合は pam_mkhomedir の扱いも確認します。
getent passwd "$USER"
id "$USER"
sudo -l
ls -la /etc/pam.d設定ファイルの置き場所に注意する
CentOS 系で慣れた場所に設定ファイルがない場合でも、Ubuntu では別の仕組みに移っていることがあります。特にネットワーク、firewall、セキュリティ、リポジトリ設定は先に標準の入口を確認します。
/etc/sysconfig/network-scriptsではなく/etc/netplanを見る- SELinux ではなく AppArmor の profile を見る
- RPM repository ではなく APT source を見る
- firewalld 前提ではなく UFW / nftables / iptables-nft を見る
- cloud-init が初期設定に関与していないか見る
CentOS 系の経験を移すときの考え方
CentOS 系の経験は、サービス管理、ログ確認、権限設計、ネットワークの基本としてそのまま役立ちます。一方で、Ubuntu 22.04 では標準ツールの入口を Ubuntu 側に合わせることで、手順の再現性が上がります。
| CentOS 系で見ていたもの | Ubuntu 22.04 で見るもの |
dnf / yum | apt / dpkg |
/etc/yum.repos.d | /etc/apt/sources.list と /etc/apt/sources.list.d |
| SELinux | AppArmor |
| NetworkManager profile | Netplan YAML と renderer |
| firewalld | UFW / nftables / iptables-nft |
まとめ
Ubuntu 22.04 と CentOS / RHEL 系は、Linux サーバーとして共通する考え方を持ちながら、標準ツールと設定入口が異なります。移行時は、パッケージ管理、ネットワーク、セキュリティ、firewall、cloud-init を最初に確認すると迷いにくくなります。
CentOS 系の運用経験を Ubuntu 22.04 に移すときは、同じ目的の設定を Ubuntu 側の標準ツールで確認し直すことが重要です。特に Netplan、AppArmor、APT、UFW / nftables の位置づけを押さえると、既存手順を保守しやすくなります。

