国内互联网公司(如阿里、腾讯、字节、百度、京东、美团等)在生产环境和研发环境中普遍采用的操作系统镜像,主要基于Linux发行版,并以定制化、安全加固、内核优化和国产化适配为显著特点。具体可分为以下几类:
一、主流通用 Linux 发行版(广泛用于云服务器、容器节点、中间件等)
-
CentOS(历史主流,现已逐步迁移)
- 曾长期是行业事实标准(尤其 CentOS 7),因 Red Hat 宣布 CentOS Stream 成为主流分支、CentOS 8/9 提前 EOL,国内公司已大规模迁出。
- 当前仅少量遗留系统仍在运行,新集群基本不再采用。
-
Alibaba Cloud Linux(阿里云自研,国内头部首选)
- 基于上游 Linux kernel 和 RHEL/CentOS 源码深度定制(兼容 RHEL 生态)。
- 特点:内核热补丁(无需重启修复漏洞)、性能优化(eBPF、I/O、网络栈)、原生支持阿里云硬件(如神龙裸金属、含光NPU)、长周期支持(LTS 至 2032 年)。
- 已被阿里、蚂蚁、网易、小红书等大量采用,是阿里云 ECS 默认镜像之一。
-
TencentOS Server(腾讯自研)
- 基于 CentOS/RHEL 衍生,后转向基于 Linux kernel + OpenAnolis 社区共建。
- 强调稳定性、安全合规(等保三级增强)、云原生支持(K8s 节点深度优化)、内核级故障自愈能力。
- 腾讯内部及部分政企客户广泛使用。
-
OpenAnolis(龙蜥社区 OS,国家级开源项目)
- 由阿里牵头,联合统信、中科方德、华为、Intel 等成立的开源社区,目标替代 CentOS。
- 主要版本:Anolis OS 8(兼容 RHEL 8)、Anolis OS 23(基于 kernel 6.6,面向云原生与AI场景)。
- 被中国移动、国家电网、交通银行、B站、快手等采用;也是麒麟软件、统信 UOS 服务器版的技术底座之一。
-
Ubuntu LTS(尤其在 AI/大数据/研发环境)
- Ubuntu 20.04/22.04 LTS 因生态丰富(CUDA、PyTorch、Docker/K8s 工具链成熟)、开发者友好,广泛用于:
• AI 训练/推理节点(GPU 服务器)
• CI/CD 构建机、研发测试环境
• 容器基础镜像(如ubuntu:22.04是 Docker Hub 最常用 base 镜像之一) - 注意:生产核心系统较少直接用 Ubuntu(因国内对自主可控和长期支持要求更高),但作为“工具链载体”非常普遍。
- Ubuntu 20.04/22.04 LTS 因生态丰富(CUDA、PyTorch、Docker/K8s 工具链成熟)、开发者友好,广泛用于:
二、国产化/信创适配操作系统(、、央企等强合规场景)
| 系统 | 基础 | 主要厂商 | 应用场景 |
|---|---|---|---|
| 统信 UOS 服务器版 | Debian/Deepin 衍生 + 自研内核模块 | 统信软件 | 云、国企OA、终端后台(需等保+信创名录认证) |
| 麒麟软件(银河麒麟 V10 / 中标麒麟) | CentOS/RHEL 衍生(V10 基于 openEuler) | 中科麒麟/天津麒麟 | 、电力、航天、央行系统等高安全领域 |
| openEuler(欧拉) | 华为主导开源社区,支持多架构(x86/ARM/LoongArch/RISC-V) | 华为、麒麟、SUSE、中科院等共建 | 电信核心网(移动/联通/电信)、华为云 CCE 节点、鲲鹏生态主力OS;已进入国标《GB/T 39395-2020》 |
✅ 注:根据《信息技术应用创新产业(信创)发展指南》,关键行业新建系统须优先选用通过工信部“信创产品名录”的 OS(目前以麒麟、UOS、openEuler、Anolis 为主)。
三、容器与云原生场景的轻量级镜像(非传统“服务器OS”,但属基础设施层)
- Alpine Linux:因极小体积(~5MB)和 musl libc,被大量用作 Docker 构建的基础镜像(尤其 Go/Python 微服务)。
- Distroless(Google) / UBI Minimal(Red Hat):零包、无 shell 的最小运行时镜像,提升安全性,字节、拼多多等在高敏服务中采用。
- Cloud Native OS(如 Flatcar Container Linux、Fedora CoreOS):自动更新、只读根文件系统,部分团队用于 K8s master/node(但国内普及度低于 Alibaba Cloud Linux 或 Anolis)。
总结:选择趋势(2024年现状)
| 场景 | 主流选择 | 原因 |
|---|---|---|
| 公有云生产环境(Web/API/DB) | Alibaba Cloud Linux / TencentOS / Anolis OS | 兼容性好、云厂商深度优化、长周期支持、符合信创要求 |
| AI/大数据/研发环境 | Ubuntu LTS(22.04/24.04) + 自定义内核 | 生态完善、工具链成熟、GPU/CUDA 支持最佳 |
| 信创合规系统(//央企) | openEuler / 麒麟 V10 / UOS / Anolis OS | 进入国家信创目录、满足等保2.0/密评/国密算法要求 |
| 容器基础镜像 | Alpine / Ubuntu-slim / Distroless / UBI-Minimal | 安全性、体积、构建效率优先 |
| 边缘计算/嵌入式/IoT | Yocto 定制发行版 / OpenWrt / Debian ARM64 | 轻量、可裁剪、低功耗 |
💡 补充说明:
- Windows Server 在国内互联网公司极少用于核心业务(仅个别遗留.NET系统或混合云管理节点),基本已被 Linux 全面替代。
- 所有主流公司均构建了自有镜像仓库(如 Harbor 私有实例),对基础镜像进行统一扫描(CVE)、签名、加固(关闭不必要服务、强化 SELinux/AppArmor、预装监控 agent)后才允许上线。
如需某家公司的具体实践(如“字节跳动用什么 OS?是否自研?”),可进一步提供细节分析。
CLOUD技术笔记