CentOS 7.9(2021年发布)是 CentOS 7 系列的最后一个主要更新版本,相比 7.8(2020年发布),它主要集中在安全补丁、内核更新、驱动支持以及关键组件的升级上。由于 CentOS 遵循 RHEL 的同步策略,其更新内容通常与 RHEL 7.9 保持一致。
以下是 CentOS 7.9 相比 7.8 的主要更新和改进点:
1. 内核与安全补丁
这是最核心的更新部分,旨在修复已知漏洞并提升系统稳定性。
- 内核更新:从 7.8 的内核版本
3.10.0-1127系列更新到了3.10.0-1160系列(具体取决于kernel-rt或标准版)。这包含了数百个安全修复和硬件兼容性改进。 - 安全漏洞修复:修复了包括 Log4j (CVE-2021-44228) 在内的多个高危漏洞(注:Log4j 影响的是应用层,但系统库如 glibc、openssl 等也进行了针对性加固以防御相关攻击链)。
- OpenSSL 升级:虽然 OpenSSL 1.0.2k 是 7.x 的标准版本,但在 7.9 中对其中的特定 CVE 进行了紧急修补,特别是针对远程代码执行和加密算法弱点的修复。
2. 存储与文件系统改进
- XFS 文件系统增强:进一步改进了 XFS 文件系统的性能稳定性和数据一致性,特别是在处理大文件和并发写入场景下。
- LVM 优化:对逻辑卷管理(LVM)进行了微调,提升了卷扩展和快照创建的效率。
- NFS 客户端/服务端:更新了 NFS 实现,增强了网络故障恢复能力和安全性。
3. 硬件与驱动程序支持
- 新硬件支持:增加了对更多新型 CPU(如 Intel Cascade Lake 的部分型号)、网卡(如 Mellanox ConnectX-6)和存储控制器的驱动支持。
- 虚拟化支持:针对 KVM/QEMU 进行了多项优化,包括更好的内存管理和虚拟设备驱动更新,提升了在云环境下的性能表现。
4. 软件包更新
许多基础软件包进行了小版本迭代,以修复 Bug 或提升兼容性:
- GCC:升级到更稳定的版本(通常为 GCC 4.8.5 的最终补丁版本),修复了编译时的特定错误。
- Python:默认 Python 2.7 版本更新,修复了多个安全漏洞(注意:CentOS 7 仍默认使用 Python 2.7,未升级为 Python 3)。
- NetworkManager & systemd:网络管理工具和初始化系统进行了细微调整,解决了某些网络接口启动顺序或 DHCP 获取的问题。
5. 重要提示:生命周期与迁移
- EOL 状态:CentOS 7 系列已于 2024 年 6 月 30 日 正式停止维护(EOL)。这意味着 7.9 是该系列的最终版本。
- 后续支持:官方不再提供新的安全补丁。如果你继续使用 7.9,建议尽快规划迁移到 Rocky Linux 8/9、AlmaLinux 8/9 或 Ubuntu LTS 等替代方案。
- Vault 归档:目前所有 CentOS 7 的安装包和仓库已移至 Vault 服务器,仅保留历史存档,不再接收新功能更新。
总结
CentOS 7.9 相比 7.8 并没有引入颠覆性的新功能,其核心价值在于“收尾”:通过最新的内核和安全补丁,为 CentOS 7 用户提供了最后一道安全防线。对于生产环境,如果无法立即迁移,升级到 7.9 是必须的步骤;但从长远来看,应优先考虑迁移至更新的发行版。
CLOUD技术笔记