升级到 CentOS 7.9 相比 7.6 有哪些新功能和改进?

升级到 CentOS 7.9(基于 RHEL 7.9)相比 7.6 主要带来了以下新功能和改进:


一、内核与系统更新

  1. 内核版本升级

    • 7.9 默认使用 3.10.0-1160 系列内核(7.6 为 3.10.0-957),包含安全修复、硬件支持改进(如新显卡、网卡驱动)和性能优化。
    • 支持 AMD EPYC 7002 系列Intel Cascade Lake 等新处理器。
  2. 安全增强

    • 集成更多 Spectre/Meltdown 漏洞补丁。
    • 支持 TLS 1.3(通过 OpenSSL 更新)。
    • 安全修复覆盖 Glibc、NSS 等核心库。

二、软件包版本升级

软件包 CentOS 7.6 CentOS 7.9 主要改进
OpenSSL 1.0.2k 1.0.2k → 1.0.2y 安全修复,支持 TLS 1.3(需应用配置)
Python 2.7.5(默认) 2.7.5 + Python 3.6.8(可选) 默认安装 Python 3,兼容性更好
Systemd 219 219-78 服务管理优化和漏洞修复
Git 1.8.3.1 2.18.4 性能提升,功能增强
Docker 旧版本(1.13.1) Docker CE 可选更新 建议使用 Podman 或 Docker CE 新版本
GNOME 3.28.2 3.28.3 桌面环境小幅优化

三、虚拟化与容器改进

  1. KVM/QEMU 更新

    • QEMU 版本升级,支持 UEFI 安全启动、虚拟化性能优化。
    • 改进对 Windows Server 2019 等客户机的支持。
  2. 容器工具链

    • 提供 Podman 1.6+(替代 Docker 的轻量方案)。
    • 支持 BuildahSkopeo,增强容器构建与管理。

四、存储与文件系统

  1. LVM 与文件系统

    • LVM2 更新,支持 raid0/raid10 逻辑卷。
    • XFS 支持 共享写时复制(reflink),提升快照效率。
  2. 多路径与存储栈

    • 更新 multipathd,改进 SAN 存储稳定性。

五、网络与安全

  1. 网络栈改进

    • firewalld 更新至 0.6.3,支持更灵活的规则配置。
    • NetworkManager 增强,支持 SR-IOV 配置。
  2. 安全工具

    • scap-security-guide 更新,提供更全面的合规性基线(如 CIS 基准)。
    • 支持 FIPS 140-2 认证的加密模块。

六、硬件支持与驱动

  • 更新 NVMe 驱动,支持新 SSD 设备。
  • 增强对 USB 3.1/3.2Thunderbolt 设备的识别。
  • 改进 Wi-Fi 6(802.11ax)蓝牙 5 驱动支持。

七、开发与语言运行时

  1. GCC 工具链

    • 提供 GCC 8.3.1(通过 devtoolset-8),支持 C++17 等新标准。
  2. 语言运行时

    • Node.js 14Ruby 2.5PHP 7.4 等可通过 SCL(Software Collections)安装。
    • Java 11(OpenJDK)成为默认可选版本。

八、维护与生命周期

  • 漏洞修复:累计修复数百个 CVE 安全漏洞(2019-2020 年)。
  • 支持周期:CentOS 7.9 是 CentOS 7 的最终版本,支持至 2024年6月30日(与 RHEL 7 同步)。
  • 向后兼容:保持与 7.6 的二进制兼容性,升级风险较低。

升级建议

  1. 测试环境先行:确保应用兼容性(尤其是依赖库版本)。
  2. 使用 yum update:直接升级到 7.9(无需跨版本步骤)。
  3. 关注废弃功能:如旧版 Docker(docker-engine)已弃用,建议迁移到 Podman 或 Docker CE。
  4. 备份配置:重点关注 /etc、自定义内核模块及服务配置。

注意:CentOS 7 已停止更新,建议规划迁移至 CentOS Stream 或 RHEL 替代发行版(如 Rocky Linux/AlmaLinux)。

云服务器