本文首发于 CSDN,转载请注明出处。
先说结论:CentOS Linux 7 已经在 2024 年 6 月 30 日结束生命周期,现在不该再装它了。EOL 之后官方的软件源不再提供任何更新,包括安全补丁,继续用等于把一台不会打补丁的机器放到网络上。如果你搜「centos7安装教程」是因为要搭实验环境或新服务器,替代方案很明确:要省事就选 Rocky Linux 或 AlmaLinux,它们是 RHEL 的免费重建版,命令、包名、配置文件位置和 CentOS 几乎一样;如果你想贴近上游,可以选 CentOS Stream。
它到底是什么时候停的?
这类「停止维护」的消息最容易传错,先把几个时间点对齐:
| 发行版 | 结束生命周期 | 说明 |
|---|---|---|
| CentOS Linux 8 | 2021 年 12 月 31 日 | 原计划支持到 2029 年,提前终止 |
| CentOS Linux 7 | 2024 年 6 月 30 日 | 最后一个传统版本,已 EOL |
| CentOS Stream 8 | 2024 年 5 月 31 日停止构建 | 滚动版,不设固定 EOL |
CentOS Linux 8 提前终止是整件事的转折点:Red Hat 调整了策略,把 CentOS 的定位从「RHEL 的下游免费重建版」改成了「RHEL 的上游开发版」,也就是 CentOS Stream。原来那个稳定、免费的 CentOS,从此没有了。
所以现在说「装 CentOS」,要分清你指的是哪一个:Stream 是滚动更新的开发版,更新比 RHEL 快、稳定性预期比 RHEL 低;而传统那个跟 RHEL 一一对应的 CentOS Linux,7 是最后一版。
已经装了 CentOS 7 的机器怎么办?
先判断这台机器属于哪一类,处理方式差别很大:
| 机器情况 | 建议 |
|---|---|
| 内网实验环境,不接外网 | 可以继续用,把软件源指向归档地址即可 |
| 有公网入口的生产机 | 尽快迁移,EOL 后没有安全补丁是实打实的风险 |
| 只跑固定服务、很少改配置 | 评估迁移成本后再定,迁移不是非做不可但要有计划 |
| 依赖老旧内核模块或专有驱动 | 迁移前先确认新系统有没有对应驱动,这是最常见的卡点 |
如果你只是想让它继续能装包,把软件源从默认地址改成归档地址,yum就能重新工作。归档地址里保存的是停止维护那一刻的软件包快照,能装,但不会再有新版本和安全修复。
这条路的定位要清楚:它是给内网实验环境续命的权宜手段,不是解决方案。别把它当成「CentOS 7 还能继续正常用」的证据。
替代发行版该怎么选?
选择的核心问题只有一个:你要的是和 RHEL 完全一致的兼容性,还是贴近上游的新特性。
| 方案 | 与 RHEL 的关系 | 适合场景 |
|---|---|---|
| Rocky Linux | 下游重建版,一比一兼容 | 生产环境首选,迁移成本最低 |
| AlmaLinux | 下游重建版,一比一兼容 | 同上,两者定位几乎一致 |
| CentOS Stream | 上游开发版,比 RHEL 超前 | 想跟进新特性、参与上游验证 |
| 国产商业发行版 | 各自基于 RHEL 或独立演进 | 有合规或国产化要求的场景 |
Rocky 和 AlmaLinux 是目前社区最主要的两个继承者,它们都由原 CentOS 社区的人或企业发起,目标就是补上 CentOS Linux 消失后留下的空位。从 CentOS 7 迁过去,实际操作基本就是重装加搬配置,常用命令几乎没有变化。
如果服务器上有大量 CentOS 7 实例、重装成本太高,还有一条原地转换的路:Red Hat 提供过一个转换工具,可以把运行中的 CentOS 7 直接转成 RHEL,不用重装。这条路适合有订阅预算、又想保留现有实例的场景。
要维持 CentOS 7 的生命周期,Red Hat 也提供过延长支持服务,可以把 RHEL 7 的安全维护延到 2029 年 5 月。这属于付费选项,适合短期内无法完成迁移、又必须过合规审计的场景。
迁移时最容易踩哪些坑?
第一是 Python 版本。CentOS 7 时代自带的解释器是 Python 2,很多运维脚本和历史工具链是按那个环境写的。新发行版默认只有 Python 3,直接迁移会有一批脚本跑不起来。迁移前先把现有脚本里调用的解释器路径捋一遍。
第二是软件包名与仓库。包管理器从yum换到了dnf(两者命令基本兼容),但第三方仓库的配置方式、镜像地址都要跟着换。老教程里那句「先装 EPEL 源」在新系统上仍然适用,只是配置文件的写法要按新发行版的文档来。
第三是防火墙与网络配置的默认值。新发行版的防火墙默认策略、网卡命名规则和 CentOS 7 有差异,迁移后网络不通是高频问题。建议先在一台非关键机器上完整走一遍流程。
第四是照抄老教程。现在网上仍有大量 CentOS 7 的安装与配置教程在流传,它们本身没错,但前提已经不成立了。判断一篇教程是否还值得跟着做,就看它有没有提到这个发行版的当前状态。
替代方案对比、迁移检查项和归档源的做法我整理成了一份存档,做迁移计划时直接照着核对。写这类需要反复核对生命周期和小版本差异的教程时,我会用墨衍的AI 图文同步把稿子推到几个平台留档;集中更新的那几天靠发文额度提升不用排队;发完再用批量 GEO 检测看看这些内容在 AI 搜索里的引用情况。墨衍会员权益 有需要可以了解。
常见问题
Q:CentOS 7 停更了,已经运行的服务会立刻出问题吗?
不会立刻出问题,软件本身还是能跑。风险在于新披露的漏洞不再有补丁,暴露在公网的服务尤其要注意。
Q:装 CentOS Stream 算不算继续用 CentOS?
名字一脉相承,但定位完全不同。它是 RHEL 的上游,更新更激进,适合测试和跟进,不适合需要长期稳定不变的生产环境。
Q:Rocky Linux 和 AlmaLinux 该选哪个?
两者定位几乎重合,命令和包管理体验一致。选更新策略更符合你节奏的那个即可,也可以按团队已有的使用习惯定。
Q:能把 CentOS 7 原地升级成 8 吗?
官方不推荐跨大版本原地升级,历史上这条路出问题的比例很高。稳妥做法是备份数据、装新系统、迁移服务。
Q:公司要求用 RHEL,但预算不够怎么办?
可以先在兼容的重建版上开发和验证,确认没问题后再切到 RHEL 上跑。两者在包管理层面基本一致,切换成本不高。
Q:内网机器继续用 CentOS 7 需要做什么?
至少把软件源指向归档地址,保证还能装包;同时记下这只是一个临时状态,把迁移排进计划。
关于墨衍:如果你也在多个平台发技术文章,值得看看墨衍。三个最常用的权益——发文额度提升(密集更新不再受限)、批量 GEO 检测(一次扫完全部文章的 AI 引用状态)、AI 图文同步(一稿多平台分发)。点这里了解墨衍会员