FXXT技术栈标志FXXT技术栈Linux、Docker、Nginx 与后端运维全部 Runbook

RUNBOOK / CentOS / dnf

DNF metadata download 失败:代理、签名与缓存

Failed to download metadata 或 GPG 校验异常同时出现。

故障现象与判断依据

最可能原因

下载失败和信任失败应分开处理;清缓存不能修复错误的密钥或代理。

典型输出 · 公开案例或官方资料LOG
Errors during downloading metadata for repository 'baseos':
  - Curl error (6): Couldn't resolve host name
Error: Failed to download metadata

安全诊断

以下命令用于读取状态、验证解析或复现请求;先确认目标主机、权限与影响范围。命令中的占位符必须替换为当前环境的实际值。

ShellREAD / VERIFY
dnf -v makecache
grep -R "^\(baseurl\|mirrorlist\|proxy\)" /etc/yum.repos.d /etc/dnf/dnf.conf
dnf clean all

推荐修复步骤

  1. 1先验证仓库 URL 的 HTTP 状态与 TLS 证书。
  2. 2检查 /etc/dnf/dnf.conf 代理设置及 repo 级覆盖。
  3. 3从官方渠道更新 GPG key,再执行 dnf clean all。

验证、限制与回滚

修复后的验证

dnf makecache 成功且包签名验证正常。

风险提示与回滚

不要以关闭证书校验、删除全部缓存、无限重试、关闭防火墙或放宽到 chmod 777 来替代根因定位。任何配置变更前先保留原文件和校验结果;若验证失败,恢复该备份并重新采集日志。

可信来源与适用边界

参考来源DNF Configuration Reference — DNF @DNF_VERSION@-1 documentation

proxy configuration 此页将环境级案例与本 Runbook 的检查步骤分开呈现,不能把示例日志当作当前服务器的真实事件。