Guida Rocky Linux
Guida Rocky Linux: Sistema Operativo Enterprise per Sistemisti e Sviluppatori
Indice – Guida Rocky Linux
- Introduzione e Definizione
- Storia e Origini del Progetto
- Requisiti Hardware Minimi per Rocky Linux 10
- Installazione di Rocky Linux
- Migrazione a Rocky Linux
- Gestione dei Pacchetti e Aggiornamenti
- Sicurezza e Hardening del Sistema
- Containerizzazione e Virtualizzazione
- Vantaggi e Svantaggi
- Conclusioni e Formazione Professionale
1. Introduzione e Definizione
Rocky Linux è una distribuzione Linux enterprise-grade open source progettata per essere compatibile al 100% bug-for-bug con Red Hat Enterprise Linux. Sviluppata e mantenuta dalla Rocky Enterprise Software Foundation, rappresenta una soluzione affidabile, stabile e gratuita per ambienti di produzione aziendali. Rocky Linux si posiziona come successore spirituale di CentOS Linux, offrendo un sistema operativo robusto con supporto decennale e aggiornamenti regolari, ideale per server, workstation e infrastrutture cloud.
La distribuzione si basa direttamente sui sorgenti di RHEL, garantendo compatibilità binaria completa e permettendo alle organizzazioni di utilizzare un sistema enterprise senza costi di licenza. L’ambiente desktop predefinito è GNOME, sebbene siano disponibili alternative come KDE Plasma e XFCE.
2. Storia e Origini del Progetto
La genesi di Rocky Linux si colloca nel dicembre 2020, quando Red Hat annunciò la discontinuazione di CentOS Linux in favore di CentOS Stream, una distribuzione upstream a rilascio continuo. Questa decisione lasciò un vuoto significativo nella comunità enterprise, considerando che CentOS rappresentava circa il 10% dei server Linux a livello mondiale.
Gregory Kurtzer, fondatore originale di CentOS, rispose immediatamente a questa situazione annunciando l’8 dicembre 2020 la creazione di Rocky Linux. Il nome costituisce un tributo a Rocky McGaugh, co-fondatore di CentOS prematuramente scomparso nel 2004, prima di vedere il successo del progetto. In sole quattro giorni dall’annuncio, il repository GitHub di Rocky Linux divenne il più seguito sulla piattaforma.
Il progetto non si limitò a replicare funzionalità esistenti, ma costruì un’infrastruttura moderna e aperta sin dall’inizio. Diversamente da CentOS, dove lo sviluppo era concentrato su pochi sviluppatori core, Rocky Linux implementò fin da subito un’architettura distribuita che permettesse la partecipazione di contributor da diverse organizzazioni. La prima release stabile, Rocky Linux 8.4, venne rilasciata il 21 giugno 2021.
3. Requisiti Hardware Minimi per Rocky Linux 10
Per l’installazione di Rocky Linux 10 (nome in codice “Red Quartz”), sono necessari i seguenti requisiti hardware minimi:
Configurazione Base:
- Processore: x86_64, ARM (aarch64), IBM Z (s390x), PowerPC (ppc64le)
- RAM: 2 GB (minimo), 4 GB raccomandati per ambienti di produzione
- Spazio disco: 10 GB (minimo), 20 GB raccomandati
- Interfaccia di rete: necessaria per installazioni da rete
Architetture supportate: Rocky Linux supporta multiple architetture hardware, rendendolo versatile per diversi scenari di deployment. Particolarmente rilevante è il supporto per architetture ARM e RISC-V (introdotto in Rocky Linux 10), che lo rendono adatto per edge computing e dispositivi embedded.
4. Installazione di Rocky Linux
Il processo di installazione di Rocky Linux segue un workflow consolidato e user-friendly. Sono disponibili diverse immagini ISO ottimizzate per scenari specifici:
Tipi di installazione:
- Minimal ISO: installazione base senza ambiente grafico, ideale per server
- Boot ISO: immagine leggera che scarica i pacchetti durante l’installazione
- DVD ISO: installazione completa offline con tutti i pacchetti
- Cloud Images: immagini pre-configurate per AWS, Azure, Google Cloud
Esempio pratico di installazione da linea di comando:
# Verifica dell'integrità dell'immagine scaricata
sha256sum Rocky-10.0-x86_64-minimal.iso
# Creazione di una USB bootable (Linux)
sudo dd if=Rocky-10.0-x86_64-minimal.iso of=/dev/sdX bs=4M status=progress
Durante l’installazione grafica, Anaconda (l’installer) permette di configurare partizioni, selezione pacchetti, configurazione di rete e impostazioni di sicurezza. Per installazioni automatizzate, è possibile utilizzare file Kickstart che definiscono tutte le configurazioni necessarie.
5. Migrazione a Rocky Linux
Rocky Linux fornisce strumenti ufficiali per facilitare la migrazione da altre distribuzioni RHEL-based, particolarmente CentOS Linux, Oracle Linux e AlmaLinux.
Script migrate2rocky:
# Download dello script di migrazione
curl https://raw.githubusercontent.com/rocky-linux/rocky-tools/main/migrate2rocky/migrate2rocky.sh -o migrate2rocky.sh
# Esecuzione della migrazione (richiede riavvio)
sudo bash migrate2rocky.sh -r
Lo script migrate2rocky esegue le seguenti operazioni:
- Verifica della compatibilità del sistema sorgente
- Backup delle configurazioni critiche dei repository
- Sostituzione dei pacchetti base con le versioni Rocky Linux
- Aggiornamento di chiavi GPG e certificati
- Sincronizzazione finale del sistema
Best practice per la migrazione:
- Eseguire backup completi prima della migrazione
- Testare il processo in ambiente di staging
- Verificare applicazioni custom dopo la migrazione
- Documentare eventuali personalizzazioni del sistema
6. Gestione dei Pacchetti e Aggiornamenti – Guida Rocky Linux
Rocky Linux utilizza DNF (Dandified YUM) come package manager principale, offrendo gestione avanzata delle dipendenze e performance migliorate rispetto a YUM.
Comandi essenziali DNF:
# Aggiornamento del sistema
sudo dnf update
# Ricerca di pacchetti
dnf search nome-pacchetto
# Informazioni su un pacchetto
dnf info nome-pacchetto
# Installazione di un pacchetto
sudo dnf install nome-pacchetto
# Rimozione di un pacchetto
sudo dnf remove nome-pacchetto
# Gestione dei repository
dnf repolist
Gestione degli aggiornamenti automatici:
Per ambienti enterprise, è cruciale implementare strategie di patching automatico mantenendo la stabilità del sistema:
# Installazione di dnf-automatic
sudo dnf install dnf-automatic
# Configurazione per aggiornamenti automatici di sicurezza
sudo vi /etc/dnf/automatic.conf
# Abilitazione del servizio
sudo systemctl enable --now dnf-automatic.timer
Rocky Linux supporta anche EPEL (Extra Packages for Enterprise Linux), che estende significativamente il numero di pacchetti disponibili senza compromettere la stabilità del sistema base.
7. Sicurezza e Hardening del Sistema – Guida Rocky Linux
La sicurezza costituisce un pilastro fondamentale di Rocky Linux, con multiple tecnologie integrate per proteggere l’infrastruttura.
SELinux (Security-Enhanced Linux):
SELinux implementa Mandatory Access Control (MAC), fornendo un ulteriore livello di sicurezza oltre ai permessi tradizionali:
# Verifica dello stato di SELinux
sestatus
# Gestione delle policy
sudo semanage port -a -t http_port_t -p tcp 8080
# Troubleshooting SELinux
sudo ausearch -m avc -ts recent
Firewalld:
Rocky Linux utilizza firewalld come frontend dinamico per iptables/nftables:
# Verifica dello stato
sudo firewall-cmd --state
# Apertura di una porta
sudo firewall-cmd --permanent --add-port=443/tcp
sudo firewall-cmd --reload
# Gestione delle zone
sudo firewall-cmd --get-active-zones
sudo firewall-cmd --zone=public --add-service=http
Best practice di sicurezza:
- Mantenere il sistema sempre aggiornato con patch di sicurezza
- Configurare chiavi SSH ed disabilitare l’autenticazione password
- Implementare fail2ban per protezione contro attacchi brute-force
- Utilizzare certificati SSL/TLS per comunicazioni cifrate
- Abilitare e configurare auditd per logging avanzato
8. Containerizzazione e Virtualizzazione
Rocky Linux eccelle nell’ecosistema dei container e della virtualizzazione, supportando nativamente tecnologie moderne.
Podman – Container rootless:
Podman rappresenta un’alternativa daemon-less a Docker, particolarmente adatta per ambienti enterprise:
# Installazione di Podman
sudo dnf install podman
# Esecuzione di un container
podman run -d --name webserver -p 8080:80 nginx
# Gestione dei container
podman ps
podman logs webserver
podman stop webserver
# Generazione di systemd units da container
podman generate systemd --name webserver --files
Virtualizzazione con KVM/libvirt:
# Installazione dei componenti di virtualizzazione
sudo dnf groupinstall "Virtualization Host"
# Gestione delle VM con virsh
sudo virsh list --all
sudo virsh start nome-vm
# Cockpit per gestione grafica
sudo dnf install cockpit-machines
sudo systemctl enable --now cockpit.socket
Cloud-init per provisioning:
Cloud-init permette di automatizzare la configurazione iniziale delle istanze cloud, supportando metadata service di tutti i principali cloud provider.
9. Vantaggi e Svantaggi
Tabella Comparativa
| Aspetto | Vantaggi | Svantaggi |
|---|---|---|
| Costo | Completamente gratuito con supporto decennale | Supporto commerciale disponibile ma a pagamento tramite CIQ |
| Stabilità | Release point-based estremamente stabili | Pacchetti software meno recenti rispetto a distribuzioni rolling |
| Compatibilità | 100% bug-for-bug compatible con RHEL | Alcune funzionalità RHEL proprietarie non disponibili |
| Supporto | Community attiva e documentazione estesa | Progetto relativamente nuovo (2021) |
| Sicurezza | Aggiornamenti di sicurezza regolari per 10 anni | Richiede configurazione manuale per hardening avanzato |
| Ecosistema | Ampia compatibilità con software enterprise | Curve di apprendimento per chi proviene da Debian/Ubuntu |
| Architetture | Supporto multi-architettura (x86_64, ARM, s390x, ppc64le, RISC-V) | Testing su alcune architetture meno mature |
| Cloud | Immagini ufficiali per AWS, Azure, GCP | Meno diffuso nei cloud provider minori |
Casi d’uso ideali:
- Server di produzione enterprise mission-critical
- Ambienti regolamentati che richichino conformità e audit
- Infrastrutture che necessitano di supporto a lungo termine
- Migrazioni da CentOS o necessità di compatibilità RHEL
- Deployment cloud-native e containerizzati
- Cluster HPC (High Performance Computing)
10. Conclusioni e Formazione Professionale
Rocky Linux si è affermato come soluzione enterprise robusta e affidabile, offrendo alle organizzazioni un’alternativa open source completa a Red Hat Enterprise Linux. La sua compatibilità binaria totale, il supporto decennale e l’approccio community-driven lo rendono particolarmente attraente per aziende di ogni dimensione che necessitano di stabilità, sicurezza e prevedibilità nei loro ambienti di produzione.
L’adozione di Rocky Linux richiede competenze specifiche in ambito sistemistico e DevOps. La formazione continua del team IT rappresenta un investimento strategico fondamentale per mantenere l’infrastruttura tecnologica aggiornata, sicura ed efficiente. In un panorama tecnologico in costante evoluzione, team preparati sono essenziali per sfruttare al meglio le potenzialità di tecnologie moderne come container, orchestrazione, automazione e cloud computing.
Opportunità di Formazione Professionale
Per professionisti IT e team aziendali che desiderano approfondire le competenze su Rocky Linux e tecnologie correlate, Innovaformazione.net offre un catalogo completo di corsi specialistici. La piattaforma fornisce percorsi formativi strutturati che coprono:
- Amministrazione avanzata di sistemi Linux enterprise
- Automazione e Infrastructure as Code (Ansible, Terraform)
- Container e orchestrazione (Docker, Kubernetes, Podman)
- Sicurezza informatica e hardening dei sistemi
- DevOps practices e CI/CD pipelines
- Cloud computing e architetture ibride
Corso Rocky Linux su Richiesta:
Innovaformazione.net offre la possibilità di attivare corsi personalizzati su Rocky Linux in modalità online classe virtuale specificamente progettati per le esigenze aziendali. Il corso può essere strutturato in base al livello di competenza del team e agli obiettivi specifici dell’organizzazione.
Caratteristiche del corso personalizzato:
- Calendario concordabile in base alle disponibilità aziendali
- Contenuti adattabili alle esigenze specifiche del team
- Sessioni pratiche hands-on su scenari reali
- Supporto post-corso per implementazione
- Certificazioni e attestati di partecipazione
Per informazioni dettagliate sul catalogo completo e per richiedere corsi personalizzati su Rocky Linux, visitare il catalogo corsi QUI.
INFO: info@innovaformazione.net – tel. 3471012275 (Dario Carrassi)
Investire nella formazione significa garantire al proprio team gli strumenti necessari per gestire con competenza infrastrutture moderne, ridurre i rischi operativi e accelerare l’adozione di nuove tecnologie in modo consapevole e strutturato.
Per altri articoli tecnici consigliamo di navigare sul nostro blog QUI.
Articoli correlati
Claude Code e Migrazioni SAP
Claude Code controllo remoto
Opportunità Carriera Contabilità SAP
Guida SIA AI
Guida Dual LLM Verification
