将 CentOS 8.2 升级到 8.4 的安全步骤如下:
1. 升级前准备
# 备份重要数据
sudo tar -czf /backup/centos-backup-$(date +%Y%m%d).tar.gz
/etc /home /var/www /root
# 检查当前版本
cat /etc/redhat-release
# 或
hostnamectl
# 更新现有系统到最新8.2版本
sudo dnf update -y
2. 配置仓库
# 检查已启用的仓库
sudo dnf repolist
# 确保基础仓库已启用(CentOS 8已停止支持,需配置vault源)
sudo dnf install -y centos-release-stream
sudo dnf config-manager --set-enabled powertools
3. 升级到 CentOS Stream 8(推荐)
由于 CentOS 8 已结束生命周期,建议迁移到 CentOS Stream 8:
# 切换到 Stream 仓库
sudo dnf swap centos-linux-repos centos-stream-repos -y
# 同步到 Stream 8
sudo dnf distro-sync -y
# 验证升级
cat /etc/redhat-release
4. 或使用 vault 源升级(如果必须保持 CentOS 8.4)
# 备份原repo文件
sudo cp -r /etc/yum.repos.d /etc/yum.repos.d.backup
# 替换为vault源
sudo sed -i 's/mirror.centos.org/$basearch/vault.centos.org/g' /etc/yum.repos.d/CentOS-*.repo
sudo sed -i 's/#baseurl/baseurl/g' /etc/yum.repos.d/CentOS-*.repo
sudo sed -i 's/metalink/#metalink/g' /etc/yum.repos.d/CentOS-*.repo
# 清理缓存并更新
sudo dnf clean all
sudo dnf makecache
sudo dnf update -y
5. 升级系统
# 执行系统升级
sudo dnf upgrade -y
# 如果有内核更新,重启系统
sudo reboot
6. 升级后验证
# 检查版本
cat /etc/redhat-release
uname -r
# 检查服务状态
systemctl list-units --state=failed
# 验证关键服务
sudo systemctl status sshd
sudo systemctl status firewalld
7. 安全加固建议
# 更新后清理
sudo dnf autoremove -y
sudo dnf clean all
# 检查安全更新
sudo dnf updateinfo security
# 更新后重启(如果内核已更新)
sudo reboot
重要注意事项:
- 生产环境:先在测试环境验证升级过程
- 备份:确保有完整的系统备份和快照
- 维护窗口:安排在维护时段进行升级
- 监控:升级后监控系统日志和性能
- 回滚计划:准备好回滚方案
替代方案考虑:
由于 CentOS 8 已停止支持,建议考虑:
- 迁移到 CentOS Stream 8(持续更新)
- 迁移到 Rocky Linux 8/AlmaLinux 8(RHEL 8 兼容)
- 升级到 CentOS Stream 9(如果硬件支持)
升级后建议运行 sudo dnf update --security 确保所有安全补丁已应用。
CLOUD技术笔记