CentOS 7.9 相比 7.8 有哪些更新和改进?

CentOS 7.9(2021年发布)是 CentOS 7 系列的最后一个主要更新版本,相比 7.8(2020年发布),它主要集中在安全补丁、内核更新、驱动支持以及关键组件的升级上。由于 CentOS 遵循 RHEL 的同步策略,其更新内容通常与 RHEL 7.9 保持一致。

以下是 CentOS 7.9 相比 7.8 的主要更新和改进点:

1. 内核与安全补丁

这是最核心的更新部分,旨在修复已知漏洞并提升系统稳定性。

  • 内核更新:从 7.8 的内核版本 3.10.0-1127 系列更新到了 3.10.0-1160 系列(具体取决于 kernel-rt 或标准版)。这包含了数百个安全修复和硬件兼容性改进。
  • 安全漏洞修复:修复了包括 Log4j (CVE-2021-44228) 在内的多个高危漏洞(注:Log4j 影响的是应用层,但系统库如 glibc、openssl 等也进行了针对性加固以防御相关攻击链)。
  • OpenSSL 升级:虽然 OpenSSL 1.0.2k 是 7.x 的标准版本,但在 7.9 中对其中的特定 CVE 进行了紧急修补,特别是针对远程代码执行和加密算法弱点的修复。

2. 存储与文件系统改进

  • XFS 文件系统增强:进一步改进了 XFS 文件系统的性能稳定性和数据一致性,特别是在处理大文件和并发写入场景下。
  • LVM 优化:对逻辑卷管理(LVM)进行了微调,提升了卷扩展和快照创建的效率。
  • NFS 客户端/服务端:更新了 NFS 实现,增强了网络故障恢复能力和安全性。

3. 硬件与驱动程序支持

  • 新硬件支持:增加了对更多新型 CPU(如 Intel Cascade Lake 的部分型号)、网卡(如 Mellanox ConnectX-6)和存储控制器的驱动支持。
  • 虚拟化支持:针对 KVM/QEMU 进行了多项优化,包括更好的内存管理和虚拟设备驱动更新,提升了在云环境下的性能表现。

4. 软件包更新

许多基础软件包进行了小版本迭代,以修复 Bug 或提升兼容性:

  • GCC:升级到更稳定的版本(通常为 GCC 4.8.5 的最终补丁版本),修复了编译时的特定错误。
  • Python:默认 Python 2.7 版本更新,修复了多个安全漏洞(注意:CentOS 7 仍默认使用 Python 2.7,未升级为 Python 3)。
  • NetworkManager & systemd:网络管理工具和初始化系统进行了细微调整,解决了某些网络接口启动顺序或 DHCP 获取的问题。

5. 重要提示:生命周期与迁移

  • EOL 状态:CentOS 7 系列已于 2024 年 6 月 30 日 正式停止维护(EOL)。这意味着 7.9 是该系列的最终版本
  • 后续支持:官方不再提供新的安全补丁。如果你继续使用 7.9,建议尽快规划迁移到 Rocky Linux 8/9AlmaLinux 8/9Ubuntu LTS 等替代方案。
  • Vault 归档:目前所有 CentOS 7 的安装包和仓库已移至 Vault 服务器,仅保留历史存档,不再接收新功能更新。

总结

CentOS 7.9 相比 7.8 并没有引入颠覆性的新功能,其核心价值在于“收尾”:通过最新的内核和安全补丁,为 CentOS 7 用户提供了最后一道安全防线。对于生产环境,如果无法立即迁移,升级到 7.9 是必须的步骤;但从长远来看,应优先考虑迁移至更新的发行版。

云服务器