CentOS 7.9(发布于2021年4月28日)是 CentOS 7 系列的最后一个正式小版本更新(即最终维护版本),其核心目标是同步上游 RHEL 7.9 的所有更新与修复,并为 CentOS 7 生命周期(2024年6月30日结束)做最后阶段的稳定加固。它本身不引入新功能或重大架构变更,但相较于早期 7.x 版本(如 7.0–7.8),主要更新体现在以下方面:
✅ 一、核心同步:完整对齐 RHEL 7.9(2021年4月发布)
- 所有软件包、内核、用户空间工具、安全补丁均基于 RHEL 7.9.0(源码快照)构建。
- 内核升级至
kernel-3.10.0-1160.el7(相比 7.8 的3.10.0-1127.el7),包含:- 更多硬件支持(如新网卡、NVMe、GPU 驱动更新);
- 重要安全修复(如 Spectre/Meltdown 后续缓解、Dirty COW 补丁完善);
- 文件系统稳定性增强(XFS、ext4 日志与恢复改进);
- cgroups v1 增强(资源隔离更可靠)。
✅ 二、关键组件更新(较 7.0–7.8 显著提升)
| 组件 | 7.9 版本示例 | 主要改进点 |
|---|---|---|
| systemd | systemd-219-78.el7_9.3 |
更强的依赖解析、服务重启策略优化、journal 日志压缩与归档增强、CVE-2021-33910 等修复 |
| glibc | glibc-2.17-325.el7_9 |
新增 locale 支持、内存分配器(malloc)性能/安全性改进、多个 CVE 修复(如 CVE-2021-33574) |
| OpenSSL | openssl-1.0.2k-24.el7_9 |
TLS 1.3 支持完善、FIPS 模式加固、关键漏洞修复(CVE-2021-3712 等) |
| NetworkManager | 1.18.8-2.el7_9 |
Wi-Fi 6(802.11ax)基础支持、IPv6 RA 处理健壮性提升、bond/team 接口稳定性增强 |
| QEMU/KVM | qemu-kvm-rhev-2.12.0-99.el7_9.1 |
虚拟化性能与兼容性提升(支持更多 CPU 指令集、热插拔设备可靠性增强) |
✅ 三、安全与合规强化(重点更新)
- 全面集成 RHEL 7.9 安全公告(RHSA):累计修复数百个 CVE,包括高危漏洞如:
CVE-2021-3156(Sudo 堆溢出,"Baron Samedit")→ 已在sudo-1.8.23-10.el7_9.2中修复CVE-2021-22555(Netfilter 内存破坏)→ 内核3.10.0-1160中修复CVE-2021-33574(glibc sigprocmask 漏洞)→ glibc 更新覆盖
- FIPS 140-2 认证支持完善:符合X_X/X_X行业合规要求(需手动启用
fips=1内核参数)。 - SELinux 策略更新:新增对容器、Kubernetes 相关进程的策略模块(如
container-selinux-2.167.0-1.el7_9)。
✅ 四、硬件与云平台支持增强
- 新硬件兼容性:
- 支持 Intel Ice Lake / AMD EPYC 7002/7003 系列 CPU 微码与驱动;
- NVMe 设备多路径(
nvme-cli-1.8-2.el7_9)、RDMA(rdma-core-27.1-2.el7_9)更新;
- 云平台适配:
- AWS EC2:增强
ec2-net-utils和cloud-init兼容性(cloud-init-18.5-11.el7_9.2); - Azure:更新
walinuxagent至2.2.46-2.el7_9,支持托管磁盘与新 API; - OpenStack:
python-neutronclient、openstack-selinux等配套包更新。
- AWS EC2:增强
✅ 五、生命周期与后续演进意义
- CentOS 7.9 是 EOL 前最后一个 ISO 镜像:官方提供完整安装介质(Minimal / DVD / Everything)。
- 无 7.10 版本:Red Hat/CentOS 宣布 7.9 为最终版,后续仅通过
yum update提供关键安全补丁直至 2024-06-30(EOL)。 - 迁移建议明确化:官方文档强烈推荐迁移到 CentOS Stream 8/9 或 Rocky Linux / AlmaLinux 8/9。
⚠️ 注意事项(常见误区)
- ❌ 不是“功能大跃进”:不包含 systemd v24x、Kernel 5.x、Wayland、Podman 默认等 RHEL 8+ 特性。
- ❌ 不改变默认行为:如默认仍为
firewalld+iptables后端(非 nftables),Python 2.7仍是系统 Python。 - ✅ 向后兼容性极佳:7.9 可直接
yum update升级自任意 7.x(如 7.2 → 7.9),无需重装。
🔚 总结:CentOS 7.9 的定位
它是 CentOS 7 生命周期的“终极稳定版”——以最高安全基线、最广硬件支持、最全合规认证,为生产环境提供最后三年(2021–2024)的可靠支撑,同时清晰划出向 RHEL 8+/CentOS Stream 迁移的技术分水岭。
如需具体补丁列表,可查阅:
🔹 CentOS 7.9 Release Notes
🔹 RHEL 7.9 Technical Notes
🔹 安全公告汇总:yum updateinfo list security
需要我帮你生成从 7.x 升级到 7.9 的检查清单或升级脚本吗?
云小栈