干这行久了,我有一个特别深的体会:Ubuntu 装得好不好,完全取决于一开始怎么选。很多朋友一听到“最小化安装 ubuntu”,第一反应是省磁盘空间,这当然没错,但真正的价值远不止这点。它解决的是系统臃肿、资源占用高、莫名故障多这一连串的连锁问题。今天我就把最小化安装这件事聊透,从选镜像、走流程到装完后的精简和排坑,一次性讲明白,适合服务器运维、嵌入式开发人员,以及想在老旧设备上把 Ubuntu 跑流畅的朋友。
网上关于 ubuntu 安装的教程一搜一大把,但大部分是默认安装完就收工,真正把“最小化”做到位、把所有陷阱都绕开的反而很少。这篇文章不一样,我会先讲清楚为什么要这么干,再手把手带着你把一整条路走通。我踩过的坑,你基本不用再踩了。
1. 为什么要最小化安装,以及它解决的现实问题
1.1 一个被默认安装坑过的真实场景
前阵子我帮一位朋友收拾一台老笔记本,配置不算太差,4G 内存加一块机械硬盘。他装的是 Ubuntu 桌面版,全程默认下一步,结果装完开机就卡,点个浏览器转圈半天,风扇狂转。我登录系统一看,内存占用 2.6G,硬盘倒还好,但 CPU 时不时被后台进程占满。
其实这机器本身没坏,坏就坏在默认安装给它塞了一堆根本用不上的东西:LibreOffice 办公套件、一堆小游戏、多媒体解码器、云账户集成、Snap 商店里的各种推荐应用。这些东西对普通办公用户可能有用,但对于一个只想用它写写文档、上上网的人来说,就是纯粹的资源黑洞。
后来我直接给他重装成最小化系统,开机内存占用不到 600M,再装一个轻量桌面,浏览器、输入法、办公软件按需添加,整体流畅度立马不一样了。这件事给我的触动挺大:很多时候 Linux 卡顿不是系统不行,而是安装策略从一开始就错了。
1.2 最小化安装究竟适合谁
我接触下来,需要最小化安装的人群基本就三类:
第一类是服务器管理员。装 Ubuntu Server 是为了跑 Nginx、MySQL、Docker,要的是稳定、干净、少被攻击面。默认装一堆图形组件、桌面环境,不但浪费资源,还引入不必要的安全风险。
第二类是嵌入式开发者。看热搜词里面就有“开发板挂载 ubuntu”,做开发板的朋友都懂,SD 卡容量有限、性能也紧张,一个裁剪过的系统能让你的板子运行得更从容。用 debootstrap 方式做根文件系统,几乎是这个场景的标配方案。
第三类是纯粹想学 Linux 的人。从最小系统开始,一个包一个包地装,你会比用一键安装包的人更清楚系统是怎么组成的。遇到问题知道去哪查,依赖关系看得明白,学习效率翻倍。
我个人观点是,无论你属于哪一类,最小化安装都应该成为默认选项,桌面环境、办公软件这些属于“按需加载”的范畴,而不是“出厂自带”。
1.3 什么才叫真正的“最小化”
这里我想先厘清一个概念:最小化安装不是让你装完系统什么都没有,而是让你装完系统只有一个干净的基础底座。它应该包括内核、systemd、核心命令行工具、网络管理组件、SSH 服务、软件包管理器,这几样足够了。
什么是不该有的?图形界面、办公软件、浏览器、打印服务、蓝牙组件、音频服务、Snap 全家桶,这些都属于非必要内容。你后面需要哪个装哪个,缺什么补什么。
判断一个系统是否“最小”有个简单标准:装完系统后,你执行 systemctl list-unit-files --type=service,能看到的服务数量应该控制在 30 个以内;内存空闲资源应该比我前面提到的轻量桌面场景高得多。超过这个量级,你就得审视到底装了什么多余的东西。
需要模型API调用? 免费领10W Token,多模型网关一键接入 Claude、DeepSeek 等主流模型。
2. 获取最小安装源:选对镜子比什么都重要
2.1 Ubuntu Server 镜像与 Desktop 镜像的本质区别
很多新手有个误区,觉得最小化安装就是拿 Desktop 镜像装完再把图形界面卸掉。这个思路不是不行,但绕远路不说,还容易留下残余依赖。
更推荐的做法是直接用 Ubuntu Server 镜像。Server 版 ISO 默认就不带桌面组件,安装程序会给你一个“最小化安装”的明确选项。这里选上之后,系统连文档、示例文件这类非必要内容都会跳过,装出来的系统干干净净。
Server 镜像和 Desktop 镜像在底层内核上是同一个东西,区别主要在安装器的默认软件集和引导逻辑。Desktop 镜像装的是带图形界面的 Live 系统,安装到硬盘时会把桌面相关的一整套东西带进来;Server 镜像则是直接从基础系统开始装,安装过程全部在文本界面下完成,安装速度也更快。
我自己优先选 Server ISO 的另一个原因是它的维护路径清晰。Ubuntu 的服务器版和桌面版共享同一个软件源,但 Server 版在发布节奏上更保守,更新更可控。做生成环境的朋友应该能体会,这种“少折腾”的特性有多重要。
2.2 netboot mini ISO:真正的从零开始
如果你的目标比 Server 版默认安装还要精简,那就得用 netboot mini ISO。这个镜像体积只有几十兆,里面只包含一个引导器和最低限度的安装程序,所有软件包都是在安装过程中通过网络实时拉取。
用 mini ISO 安装时,安装器会让你选择当前系统里要装哪些软件集合。有一个“最小系统”选项,选完之后装出来的系统比 Server 版还纯粹,连标准工具包都不一定给你装全。我第一次用 mini ISO 装完,ls、grep 这些基本命令都在,但很多管理工具需要自己手动安装,这种“裸奔”的感觉对理解系统底层非常有帮助。
需要注意的一点是,mini ISO 的安装过程完全依赖网络,而且安装时用的源决定了你后面 apt 拉包的源。所以安装之前就要把网络配置好,安装过程中也要记得把软件源换成国内镜像,不然后面拉包速度会很痛苦。
mini ISO 的官方入口在 Ubuntu 的“Alternative downloads”页面里,文件名通常是 mini.iso 或者被标记为“Network installer”。装的时候和普通 Ubuntu 安装一样做启动盘,推荐用 dd 直接写入 U 盘,兼容性最稳。
2.3 离线环境和嵌入式场景的 debootstrap 方案
嵌入式和离线环境的朋友,更常用的是 debootstrap 工具。这个工具可以在一个已经运行的 Linux 系统里,直接构建出一个全新的 Ubuntu 根文件系统,完全不依赖安装光盘。
用法很简单,第一步创建目标目录,第二步用 debootstrap 把最小系统拉进去。比如在 64 位机器上构建 22.04 的最小系统:
bash复制mkdir -p /opt/ubuntu-rootfs
debootstrap --arch=amd64 --variant=minbase jammy /opt/ubuntu-rootfs http://mirrors.aliyun.com/ubuntu/
这里 --variant=minbase 是核心参数,代表只安装一个最基础的软件集,不包含任何多余工具。整个过程会在目标目录下生成一个完整的根文件系统,你可以用 chroot 进去进行操作,也可以直接把整个目录打包拷贝到开发板或者容器里。
这个方法的优点是完全离线可控,你可以提前把需要的 .deb 包下载好拷进目标系统,再手动安装。缺点是门槛稍高,你需要对文件系统结构、分区挂载这些基础知识有一定了解。但是一旦学会,你就等于掌握了手动构建任何 Ubuntu 系统底层的能力,这个技能在嵌入式项目、Docker 基础镜像制作、容器环境定制里都是看家本领。
另外补充一句,构建的时候镜像源尽量选离你近的,国内阿里云、清华 TUNA 基本是最稳的选择。如果用的是 Ubuntu 24.04,记得检查 debootstrap 版本是否支持新的发行代号,版本太老会报错。
3. 完整走一遍最小化安装流程(以 Ubuntu Server 为例)
3.1 安装前的分区方案与文件系统选择
分区这件事,我见过太多人要么完全交给安装器自动搞,要么凭感觉乱分,结果后面扩容、备份处处被动。最小化安装并不意味着分区可以随便来,规划得好,后面维护能省很多事。
我的建议分区方案是这样的:/boot 分 1G,放内核和引导文件,就算以后内核升级也不怕空间不够;/ 根分区按 20G 起步,如果你的项目要装 Docker、数据库这类吃空间的,直接给到 50G;swap 不建议单独分区,用 swap 文件代替,灵活性高得多,后面想扩容也简单。
文件系统方面,ext4 是万金油选择,兼容性好、出问题容易修复。如果你要跑数据库这类高并发随机读写的业务,可以考虑 xfs,它在高负载场景下表现更稳定。Btrfs 的压缩和快照特性很诱人,但如果你还不太熟悉它的维护命令,建议站稳了再换,不然系统出现问题时救砖难度会高一些。
安装器还会让你选择是否使用 LVM。我的建议是:如果你不确定未来存储需求会不会增加,就选 LVM,因为它可以灵活扩展逻辑卷。如果你追求简单直接,普通分区也完全没问题,关键是别在安装完才发现根分区不够用。
3.2 安装过程中哪些选项必须手动干预
Ubuntu Server 安装器虽然是图形化的文本界面,但一路回车也能装完,问题在于有些默认选项不适合最小化目标。
安装向导在“Profile setup”步骤会引导你创建用户名和密码。这里我强烈建议创建普通用户,不要直接使用 root,日常操作全部通过 sudo 提权。原因不光是安全上的,还因为很多图形化工具和开发环境默认就不允许 root 直接跑,到时候会很别扭。
接下来一个重要选项是“Snap”相关的。老版本的安装器会默认安装一些 snap 包,新版本里也埋了不少这类推荐项。最小化安装的原则是:凡是它能少装的,统统去掉。你后面需要 Docker、需要 Certbot,都自己装,不要用快照版。
最关键的步骤是“SSH setup”。在新版安装器里,它会询问你是否安装 OpenSSH server。这一步务必选上,它直接决定你装完系统后能不能远程登录。选完之后它还会让你导入公钥或者设置密码认证,如果这台机器要做服务器,公钥登录基本是默认操作,别嫌麻烦,安全系数和便利性都会高一个台阶。
还有一个小细节容易被忽略:安装器最后一步会询问是否安装“Featured Server Snaps”,这个也是推荐装一堆东西的入口。一律取消勾选,保持系统的干净。
3.3 首次启动之后立刻要做的三件事
系统装完第一次登录,先做三件基础配置,把这些做完,你才算真正拥有一个可用且可控的最小化系统。
第一件事是配置网络。Ubuntu 从 18.04 开始使用 netplan 管理网络。如果你用 DHCP,装完系统一般就有网了,但最好还是打开配置文件看一眼,搞清楚网卡叫什么名字、配置在哪个文件里。22.04 的配置文件是 /etc/netplan/00-installer-config.yaml,24.04 则可能是 /etc/netplan/50-cloud-init.yaml,路径没问题,看内容就行。
配置文件长这样:
yaml复制network:
version: 2
ethernets:
eth0:
dhcp4: true
改完配置记得执行 sudo netplan apply,不要直接重启,先看网络有没有生效。
第二件事是更新软件源和系统软件包。装完系统第一件事:
bash复制sudo apt update
sudo apt upgrade -y
这里注意一个细节:初次登录后系统可能会提示“有 N 个软件包可以升级”,这很正常,因为基于 ISO 的软件包版本可能略旧于源里最新版。直接执行全量升级即可,不要单独挑几个包升级,容易破坏依赖关系。
第三件事是开启防火墙。最小化系统本身面儿很干净,但 SSH 对外暴露后,还是建议把防火墙打开,只放行需要的端口:
bash复制sudo ufw allow OpenSSH
sudo ufw enable
如果你后面装了 Nginx、MySQL,再单独放行 80、443、3306 端口。从最小化系统开始,把安全基线一点点建立起来,比全都装完再加固要省心得多。
4. 安装后的深度精简:把系统做到真正的“最小”
4.1 更换镜像源的正确姿势
最小化系统装完之后,第一件要动刀的地方就是软件源。Ubuntu 默认源在国外,不换源的话,一次 apt update 能让你等到怀疑人生,更别说安装几百兆依赖的软件包了。
22.04 及以前版本,软件源文件是 /etc/apt/sources.list。24.04 以后改成了 deb822 格式,配置文件在 /etc/apt/sources.list.d/ubuntu.sources。换了目录和格式,但逻辑是一样的。
以 22.04 为例,把文件内容替换为阿里云镜像源:
bash复制sudo cp /etc/apt/sources.list /etc/apt/sources.list.bak
sudo sed -i 's/archive.ubuntu.com/mirrors.aliyun.com/g' /etc/apt/sources.list
sudo apt update
如果是 24.04,就用 sed 处理 ubuntu.sources 文件:
bash复制sudo sed -i 's/archive.ubuntu.com/mirrors.aliyun.com/g' /etc/apt/sources.list.d/ubuntu.sources
sudo apt update
这里为什么用 sed 而不是手动编辑?因为 sources.list 里有好几个条目(main、universe、restricted、multiverse),手动逐个改太容易漏,sed 全局替换一次搞定。
4.2 卸载无用软件包和清理残留
就算 Server 版安装时已经选了最小化,里面仍然有一批默认装进来但你大概率用不上的东西。我的习惯是装完系统后先跑一轮大扫除。
第一步清理 apt 缓存和孤立依赖:
bash复制sudo apt autoremove --purge -y
sudo apt clean
autoremove --purge 会把不再需要的依赖包连同配置文件一起清掉,系统瞬间清爽不少。apt clean 则清空下载缓存,释放磁盘空间。
第二步,检查有哪些服务在开机自启。执行 systemctl list-unit-files --type=service | grep enabled,一个个看过去。对于最小化系统,常见需要保留的是 SSH、systemd 的基础服务、网络管理服务。其他莫名其妙跟着起来的服务,比如 cups(打印服务)、bluetooth(蓝牙),在服务器上统统禁用:
bash复制sudo systemctl disable --now cups.service bluetooth.service
第三步,cloud-init 是很多人忽略的大户。如果你用的是云服务器厂商提供的镜像,cloud-init 是必要的。但如果你自己拿 Ubuntu ISO 装虚拟机或者物理机,cloud-init 除了拖慢开机速度(它会在启动时等待网络和云元数据服务),基本没有用处,直接清掉它:
bash复制sudo apt purge cloud-init -y
sudo rm -rf /var/lib/cloud /etc/cloud
清完之后重启,开机会快很多观察得到。
4.3 精简内核模块与持久化日志
最小化系统的“最小”还体现在不动声色的小部件上。journald 默认会把系统日志持久化到磁盘,时间长了也能积累几个 G。如果你是轻度使用,完全可以限制它只用内存:
bash复制sudo mkdir -p /etc/systemd/journald.conf.d
echo -e '[Journal]\nStorage=volatile' | sudo tee /etc/systemd/journald.conf.d/override.conf
sudo systemctl restart systemd-journald
这样日志只驻留在内存环形缓冲区里,重启即清空。对于日志本身不要求长期留存的场景(比如开发板、临时实验环境),这是最直接的空间节约方式。
另外,lspci 和 lsmod 这组命令可以帮你排查系统里加载了哪些硬件模块。很多机器的声卡模块、触控板驱动在服务器场景毫无用处,但它们在最小化安装时依然会被自动加载。你可以在黑名单文件 /etc/modprobe.d/blacklist.conf 里禁止加载特定模块:
bash复制echo 'blacklist snd_hda_intel' | sudo tee /etc/modprobe.d/blacklist.conf
然后重建 initramfs:
bash复制sudo update-initramfs -u
这一招对嵌入式系统和虚拟化环境特别有用,因为每少加载一个内核模块,就少一分被刷屏的日志和线程调度开销。
5. 最小化系统运维中的常见问题与排查链路
5.1 apt 报 “Unable to locate package” 该怎么办
最小化系统最常遇到的问题之一,就是你想装一个软件包,结果 apt install xxx 直接提示找不到。很多新手第一反应是“系统坏了”,其实九成是软件源没配上或者组件没启用。
最小化安装默认只启用了 main 组件,universe、multiverse、restricted 这些组件默认是不开启的。所以你想装的包可能在 universe 里,而系统没给你开放。
解决办法是把所有组件打开。22.04 直接编辑 /etc/apt/sources.list,把每行后面的 main 改成 main universe multiverse restricted;24.04 编辑 ubuntu.sources 文件,把 Components: 那行补全。或者更省事,直接用 sed:
bash复制sudo sed -i '/^[^#].*main/ s/main/main universe multiverse restricted/' /etc/apt/sources.list
sudo apt update
另一个可能性是软件包名称不对。比如 nginx 在源里就叫 nginx,但 mysql-server 可能叫 mysql-server-8.0。用 apt search 关键词 先搜一下再装,比盲猜名称靠谱得多。
还有一类的报错是依赖问题,apt install 时提示某个依赖包版本冲突。这时候先试 sudo apt --fix-broken install,它会自动修复断开的依赖关系。如果还不行,就把出错的包名记录一下,手动到 package.ubuntu.com 查它依赖的具体版本,再针对性解决。切忌用 dpkg --force -i 强行安装,那样只会制造更多依赖混乱。
5.2 网络配置错误导致 SSH 连不上
最小化系统装完,把网络配错了,然后就再也连不上去。这个场景在服务器上特别常见。我遇到过不少次,配置文件里网卡名写错了,netplan apply 后网卡直接起不来。
这里先说一个基础设施常识:新版 Ubuntu 里,网卡名已经不叫 eth0 了,而是变成 ens33、enp3s0 这类可预测命名。你在配置文件里写 eth0,系统根本找不到这个设备。
正确排查路径是:
先看当前系统识别到的网卡名:
bash复制ip link show
这个命令会列出所有网络接口,找到状态为 DOWN 的那个,把名字记下来。再看 netplan 配置文件里的名称是否一致,如果不一致就改成实际名称。改完执行:
bash复制sudo netplan generate
sudo netplan apply
这里要特别提醒一个细节:netplan apply 如果配置有错误,它会把整个网络断掉,导致你 SSH 直接掉线。一旦掉线,你只能通过物理控制台或者虚拟机的虚拟终端去修改配置。所以如果条件允许,我应该先写一个临时 SSH 会话保底,或者本人在有控制台的地方修改。
最稳妥的操作是先保存一个已知能用的网络配置备份:
bash复制sudo cp /etc/netplan/00-installer-config.yaml /etc/netplan/00-installer-config.yaml.bak
改完如果网络起不来,利用本机控制台快速还原备份,不至于远程操作把自己锁在门外。这个备份习惯我逢人就讲,因为它真的是救命级别的习惯。
5.3 虚拟机里最小化安装和物理机的差异
很多人会用VMware虚拟机做最小化安装练习,这个方向没问题,但我得提醒你,虚拟机里的最小化安装和物理机上的最小化安装,有几个明显的差异点。
第一是网卡类型。VMware 默认提供的虚拟网卡(e1000e 或 vmxnet3)在安装时会自动识别,但在物理机上,你可能需要手动安装网卡固件和驱动固件包。如果物理机的网卡很新,可能得先在 /etc/apt/sources.list 里启用 restricted 组件,再装 firmware-linux 包,否则网卡根本驱动不起来。
第二是 Swap 的取舍。在虚拟机上最小化安装时,我习惯直接不分配 Swap 分区,因为宿主机内存不够可以用宿主机的物理内存做补充;但物理机上必须考虑 Swap 作为内存溢出的缓冲,建议还是创建 swap 文件,大小等于内存容量即可。
第三是 GPU 驱动。虚拟机上最小化安装只选择一个基础终端就够了,物理机如果你要用桌面环境,则装完系统后需要手动安装显卡驱动。ubuntu-drivers devices 可以帮你查看推荐的驱动版本,然后 sudo ubuntu-drivers install 一键安装。这个命令在最小化系统里不一定自带,先 sudo apt install ubuntu-drivers-common 装一下。
这几点差异在热搜词里也有体现——“ubuntu查看显卡驱动”、“vmware虚拟机安装ubuntu”都是高频问题。大家在做实验时,如果发现同样的命令在虚拟机里没问题、在物理机上却报错,大多数时候都是这两种环境差异导致的。
6. 从最小化系统到生产环境的一条经验链
走完最小化安装,其实只完成了第一步,后面要把系统养起来,还需要建立一套自己的习惯。
我现在的标准做法是:每台新服务器或者新开发板,先最小化系统 + SSH + 防火墙,然后立即换源、全量升级、装基础工具(vim、curl、htop、tree、git、net-tools)。这些工具看着不起眼,但日常排错和管理离不开。
然后是链路追加。同一个项目里,如果需要 Docker,我会直接 sudo apt install docker.io,然后配好 Docker 代理和国内镜像加速器,而不是去 Snap 商店装 Docker Desktop。这样既保持了系统的精简度,也保证了服务作为 systemd 单元运行的一致性。
需要提醒的是,最小化系统因为装的东西少,有时候一个软件的依赖会连环牵扯出一堆包来。比如你想装一个 Python 虚拟环境,它会拉进来编译器、开发头文件这些,这是正常的。不要为了“最小化”而拒绝安装必要的编译依赖,那只会让你后面更痛苦。最小化的核心是拒绝不需要的,而不是拒绝所有需要的。
还有一点:不要小看日志管理。最小化系统里如果没配置 logrotate,某些长期运行的软件(比如 Nginx 或 Docker)会把磁盘日志越滚越大。建议开一个 systemd-timer 做定期清理,或者配置 logrotate 策略,把日志按天、按大小轮转。我这个习惯是从一次磁盘被日志写满导致服务挂掉的经历里吃回来的。
最后,回到开头那句话:Ubuntu 装得好不好,在一开始的选择里就已经决定了。最小化安装不是“少装点软件”这么简单,它是一整套从安装源、安装流程、系统精简、运维习惯都围绕“克制”来展开的思路。你只要把这套思路建立起来,不只是 Ubuntu,Debian、Fedora Server、Arch Linux 这些系统你都能很快上手,因为底层的方法论是通用的。
我在 Ubuntu 上折腾了这么多年,踩过的坑不少,但最小化这个习惯带给我的收益是最大的。它让我在系统出问题的时候能快速定位,不会因为太多默认组件干扰判断。建议你也试试:下一台机器,不管是虚拟机、物理机还是开发板,从最小化开始,把主动权握在自己手里。
