升级到 CentOS 7.9(2020年发布)相比 7.6(2018年发布)的主要改进包括:
一、内核与系统组件更新
-
内核版本升级
- 7.9 默认使用 3.10.0-1160 内核(7.6 为 3.10.0-957),包含安全修复、硬件支持改进(如新CPU/网卡驱动)及性能优化。
- 修复了 Spectre/Meltdown 等硬件安全漏洞的缓解措施。
-
关键软件包版本提升
- OpenSSL 1.0.2k → 1.0.2k-fips(安全增强)
- Python 2.7.5 → 2.7.5-90(安全补丁)
- Systemd 219 → 219-78,提升系统管理稳定性
- GNOME 3.28 → 3.28.3(桌面环境改进)
二、安全增强
- 默认启用 TLS 1.3(OpenSSL 1.1.1 向后移植支持)
- 强化 SELinux 策略,新增容器安全规则
- 集成 fapolicyd 框架(应用程序白名单控制)
- 修复数百个 CVE 漏洞,包括 Glibc、Kernel、Libvirt 等关键组件
三、硬件与虚拟化支持
- 新硬件驱动:支持 Intel Ice Lake CPU、AMD EPYC 2 代、更新网卡(如 i40e/ixgbe 驱动)和 GPU。
- 虚拟化改进:
- QEMU/KVM 版本更新,提升虚拟机性能
- 增强对 Windows Server 2019 虚拟机支持
- Libvirt 库升级,优化容器与虚拟机管理
四、开发与运维工具更新
- 开发工具链:
- GCC 更新至 8.3.1(7.6 为 4.8.5)
- Git 2.18 → 2.27.0
- Node.js 10.21.0(通过 SCL 提供)
- 容器支持:
- Podman 1.6+(替代 Docker 的轻量方案)
- Buildah 和 Skopeo 工具更新
- 监控与调试:
- 更新 SystemTap、Perf 等性能分析工具
- 增强 eBPF 相关工具支持
五、网络与存储
- 更新 NetworkManager 1.26,支持更灵活的配置
- NFS 4.2 性能优化,修复客户端/服务端问题
- 改进 LVM2 和 XFS 文件系统工具
- 增强 Multipathd 的稳定性
六、其他重要更新
- chrony 时间同步替代 ntpd(默认时间服务)
- 更新 Firewalld 至 0.6.3,支持更复杂规则
- 修复大量软件包依赖问题及已知Bug
升级注意事项
- 兼容性:
- 大多数 7.6 应用无需修改即可运行,但建议测试内核与库的兼容性。
- 第三方内核模块需重新编译。
- 升级方式:
yum clean all yum update # 重启后确认版本 cat /etc/redhat-release - 生命周期:
- CentOS 7 全系列支持至 2024年6月30日,7.9 是最终版本。
- 建议规划迁移至 CentOS Stream 或替代发行版(如 Rocky Linux/AlmaLinux)。
总结
CentOS 7.9 主要提供 安全加固、硬件支持扩展及组件更新,适合需要长期稳定运行的生产环境。升级前务必在测试环境验证应用兼容性,并备份关键数据。
CLOUD技术笔记