CentOS 8.4相比8.3有哪些主要更新和改进?

CentOS 8.4(2021年3月发布)相比 CentOS 8.3(2020年11月发布),主要是一次常规的安全更新、错误修复和软件包版本升级,并没有引入颠覆性的架构变化或重大新功能。由于 CentOS 8 系列本身已进入生命周期尾声(EOL 时间为 2021 年 12 月),8.4 的重点在于维持系统稳定性和安全性。

以下是 CentOS 8.4 相对于 8.3 的主要更新和改进点:

1. 内核与核心组件升级

这是最显著的变更,通常涉及更稳定的硬件支持和安全补丁:

  • Linux 内核:从 8.3 的 4.18.0-240 系列升级到了 4.18.0-305 系列(具体取决于底层 RHEL 8.4 的更新)。这带来了针对特定硬件(如新的 CPU 指令集支持、网络驱动优化)的改进以及 CVE 漏洞修复。
  • glibc 和 GCC:配套的基础库和编译器也进行了小幅版本迭代,以匹配新的内核特性并修复潜在的安全问题。

2. 软件包版本更新

通过 dnf update 可以获取大量应用软件的更新,主要包括:

  • OpenSSL:升级到更高版本(通常为 1.1.1k 或类似),修复了已知的 SSL/TLS 协议漏洞。
  • Python:Python 3.6/3.7 环境中的包得到了更新,修复了多个安全漏洞。
  • Web 服务器与数据库:Apache HTTP Server, Nginx, MariaDB/MySQL 等常用服务都获得了安全补丁和小版本升级。
  • 容器工具:Podman, Buildah, Skopeo 等容器化相关工具进行了更新,提升了构建和管理的稳定性。

3. 安全强化

作为一次标准的 Errata 更新,8.4 重点解决了在 8.3 期间发现的各类安全问题:

  • 修复了多个高优先级的 CVE 漏洞(例如与 Linux 内核提权、网络栈处理相关的漏洞)。
  • 更新了 SELinux 策略文件,以应对新的威胁模型。
  • 改进了防火墙(firewalld)和 iptables 的配置逻辑,减少误报或配置冲突。

4. 安装与部署体验微调

  • Anaconda 安装程序:进行了微小的 UI 修复和 bug 修正,特别是在多磁盘分区和网络接口识别方面更加稳定。
  • Cloud Images:官方提供的 AWS, Azure, GCP 等云镜像更新了对应实例类型的元数据支持。

⚠️ 重要背景提示:CentOS 8 的生命周期

在关注这些技术细节的同时,必须注意一个关键事实:CentOS 8 已于 2021 年 12 月 31 日停止维护(EOL)。

这意味着:

  1. CentOS 8.4 不再是最新或推荐版本:后续还有 8.4.x, 8.5, 8.6, 8.7, 8.8, 8.9, 8.10 等多个小版本,但所有 8.x 系列均已不再接收更新。
  2. 迁移建议:如果你正在使用或计划使用 CentOS 8,强烈建议规划迁移到以下替代方案之一:
    • Rocky Linux 8/9:由 CentOS 创始人 Gregory Kurtzer 创建,旨在完全兼容 RHEL。
    • AlmaLinux:由 CloudLinux 公司发起的非营利项目,同样追求 1:1 RHEL 兼容。
    • RHEL (Red Hat Enterprise Linux):如果企业需要商业支持。
    • CentOS Stream:如果你需要滚动更新的前沿特性(但请注意它不再是“稳定版”)。

总结:CentOS 8.4 相比 8.3 主要是安全性和稳定性的累积更新。对于生产环境而言,更重要的是意识到整个 CentOS 8 系列已经过时,应尽快制定向 Rocky Linux 或 AlmaLinux 迁移的计划。

云服务器