sury安装加速
参考资料
sury安装加速
sury 安装加速:从源站慢到飞起的实战优化
Ondřej Surý 维护的 sury 仓库(packages.sury.org)是 Debian/Ubuntu 上安装多版本 PHP 及扩展最常用的第三方源。它的特点是包全、版本新,但服务器在境外,国内访问时 `apt update` 卡在 `Get`、`apt install` 下载几十 KB/s 是常态。下面按“换源 → 复用密钥 → 传输层调优 → 代理与缓存 → 精简安装”的顺序,给出一套可直接落地的加速方案。
---
一、先看清慢在哪里
sury 源的两个环节最容易拖慢安装:
- 元数据同步慢:`apt update` 需要拉取 `Packages`、`Translation-*` 等索引文件,sury 的 PHP 包数量大,索引体积不小。
- 包体下载慢:`php8.x-*` 扩展包分散且数量多,逐个从境外域名拉取时,TCP 建连 + TLS 握手的开销被放大。
因此加速要同时解决“索引”和“包体”两条链路,只改一处效果有限。
---
二、方案一:换用国内镜像源(收益最大)
国内高校镜像站普遍同步了 sury。以清华 TUNA 和 USTC 为例,镜像目录通常位于镜像站的 `sury/php/` 路径下。具体路径请以镜像站首页的目录列表为准,因为镜像布局会调整。
操作步骤(以 Debian 12 bookworm 为例): bash
1. 备份原源
sudo cp /etc/apt/sources.list.d/sury-php.list /etc/apt/sources.list.d/sury-php.list.bak
2. 将域名替换为镜像站域名(示例域名,需按实际镜像路径修正)
sudo sed -i 's|https://packages.sury.org/php|https://mirrors.tuna.tsinghua.edu.cn/sury/php|g' \ /etc/apt/sources.list.d/sury-php.list
3. 刷新
sudo apt update 几个要点:
- 只替换主机名和路径,保留 `dists` 后的发行版代号(`bookworm`、`bullseye`、`noble`、`jammy` 等),不要写死。
- 如果镜像站尚未同步你需要的版本,`apt update` 会报 `404`,此时可回退官方源或改用另一个镜像站。
- HTTPS 镜像若证书异常,先排查本地时间与 CA 证书包,不要直接改成 `http://` 绕过。
---
三、方案二:密钥与签名配置不要重复踩坑
换源后最容易出的错是 `NO_PUBKEY`。sury 仓库需要单独导入签名密钥: bash sudo install -d -m 0755 /etc/apt/keyrings curl -fsSL https://packages.sury.org/php/apt.gpg \ | sudo tee /etc/apt/keyrings/sury-php.gpg > /dev/null 源条目采用 `signed-by` 显式指定密钥,避免依赖全局 keyring: text deb [signed-by=/etc/apt/keyrings/sury-php.gpg] https://mirrors.tuna.tsinghua.edu.cn/sury/php bookworm main 这样做的好处是:换镜像站时密钥可以复用,不必每次重新导入,也不会因为 `apt-key` 弃用导致告警。
---
四、方案三:apt 传输层调优
在 `/etc/apt/apt.conf.d/99speed` 中集中配置: text Acquire::http::Pipeline-Depth "10"; Acquire::http::No-Cache "true"; Acquire::Queue-Mode "access"; Acquire::Retries "3"; Acquire::Languages "none"; APT::Install-Recommends "false";
时间:2026-10-07
来源:https://mirror.ciilii.com/
