升级到 CentOS 7.9(基于 RHEL 7.9)相比 7.6 主要带来了以下新功能和改进:
一、内核与系统更新
-
内核版本升级
- 7.9 默认使用 3.10.0-1160 系列内核(7.6 为 3.10.0-957),包含安全修复、硬件支持改进(如新显卡、网卡驱动)和性能优化。
- 支持 AMD EPYC 7002 系列、Intel Cascade Lake 等新处理器。
-
安全增强
- 集成更多 Spectre/Meltdown 漏洞补丁。
- 支持 TLS 1.3(通过 OpenSSL 更新)。
- 安全修复覆盖 Glibc、NSS 等核心库。
二、软件包版本升级
| 软件包 | CentOS 7.6 | CentOS 7.9 | 主要改进 |
|---|---|---|---|
| OpenSSL | 1.0.2k | 1.0.2k → 1.0.2y | 安全修复,支持 TLS 1.3(需应用配置) |
| Python | 2.7.5(默认) | 2.7.5 + Python 3.6.8(可选) | 默认安装 Python 3,兼容性更好 |
| Systemd | 219 | 219-78 | 服务管理优化和漏洞修复 |
| Git | 1.8.3.1 | 2.18.4 | 性能提升,功能增强 |
| Docker | 旧版本(1.13.1) | Docker CE 可选更新 | 建议使用 Podman 或 Docker CE 新版本 |
| GNOME | 3.28.2 | 3.28.3 | 桌面环境小幅优化 |
三、虚拟化与容器改进
-
KVM/QEMU 更新
- QEMU 版本升级,支持 UEFI 安全启动、虚拟化性能优化。
- 改进对 Windows Server 2019 等客户机的支持。
-
容器工具链
- 提供 Podman 1.6+(替代 Docker 的轻量方案)。
- 支持 Buildah 和 Skopeo,增强容器构建与管理。
四、存储与文件系统
-
LVM 与文件系统
- LVM2 更新,支持 raid0/raid10 逻辑卷。
- XFS 支持 共享写时复制(reflink),提升快照效率。
-
多路径与存储栈
- 更新
multipathd,改进 SAN 存储稳定性。
- 更新
五、网络与安全
-
网络栈改进
firewalld更新至 0.6.3,支持更灵活的规则配置。NetworkManager增强,支持 SR-IOV 配置。
-
安全工具
scap-security-guide更新,提供更全面的合规性基线(如 CIS 基准)。- 支持 FIPS 140-2 认证的加密模块。
六、硬件支持与驱动
- 更新 NVMe 驱动,支持新 SSD 设备。
- 增强对 USB 3.1/3.2 和 Thunderbolt 设备的识别。
- 改进 Wi-Fi 6(802.11ax) 和 蓝牙 5 驱动支持。
七、开发与语言运行时
-
GCC 工具链
- 提供 GCC 8.3.1(通过
devtoolset-8),支持 C++17 等新标准。
- 提供 GCC 8.3.1(通过
-
语言运行时
- Node.js 14、Ruby 2.5、PHP 7.4 等可通过 SCL(Software Collections)安装。
- Java 11(OpenJDK)成为默认可选版本。
八、维护与生命周期
- 漏洞修复:累计修复数百个 CVE 安全漏洞(2019-2020 年)。
- 支持周期:CentOS 7.9 是 CentOS 7 的最终版本,支持至 2024年6月30日(与 RHEL 7 同步)。
- 向后兼容:保持与 7.6 的二进制兼容性,升级风险较低。
升级建议
- 测试环境先行:确保应用兼容性(尤其是依赖库版本)。
- 使用
yum update:直接升级到 7.9(无需跨版本步骤)。 - 关注废弃功能:如旧版 Docker(
docker-engine)已弃用,建议迁移到 Podman 或 Docker CE。 - 备份配置:重点关注
/etc、自定义内核模块及服务配置。
注意:CentOS 7 已停止更新,建议规划迁移至 CentOS Stream 或 RHEL 替代发行版(如 Rocky Linux/AlmaLinux)。
CLOUD技术笔记