CentOS 8.2 和 8.4 是 CentOS 8 系列中的两个次要版本(minor releases),它们属于同一主版本(8.x),遵循 CentOS 的「滚动式点发布」策略(即每个版本是完整快照,而非增量更新)。两者主要区别体现在内核、核心组件版本、安全补丁、Bug 修复及少量功能改进上。以下是关键差异的详细对比(基于官方发布说明和实际构建内容):
✅ 一、发布时间
- CentOS 8.2:2020 年 7 月 16 日发布(对应 RHEL 8.2)
- CentOS 8.4:2021 年 5 月 18 日发布(对应 RHEL 8.4)
⚠️ 注意:CentOS 8 已于 2021 年 12 月 31 日正式 EOL(End-of-Life),不再接收任何更新(包括安全补丁)。建议迁移到 Rocky Linux、AlmaLinux 或 CentOS Stream。
✅ 二、核心组件版本升级(主要变化)
| 组件 | CentOS 8.2 | CentOS 8.4 | 说明 |
|---|---|---|---|
| Linux 内核 | 4.18.0-193.el8 |
4.18.0-305.el8 |
新增硬件支持(如新网卡/SSD)、性能优化、安全加固(e.g., Spectre/Meltdown 补丁增强) |
| glibc | 2.28-101.el8_2.1 |
2.28-127.el8_4.1 |
ABI 兼容,含多个 CVE 修复(如 CVE-2020-27618, CVE-2021-3326) |
| systemd | 239-43.el8_2.2 |
239-45.el8_4.3 |
改进服务依赖处理、journal 日志可靠性、cgroup v2 支持更完善 |
| GCC | 8.3.1-5.1.el8_2 |
8.4.1-1.el8_4.1 |
更好支持 C++17/C2x,修复编译器缺陷 |
| OpenSSL | 1.1.1c-15.el8_2.1 |
1.1.1k-5.el8_4 |
修复高危漏洞(如 CVE-2021-3711/3712,SM2 解析崩溃) |
| Python 3 | 3.6.8-37.el8_2.1 |
3.6.8-39.el8_4 |
安全补丁(如 CVE-2021-23336,http.client header 注入) |
| NetworkManager | 1.22.8-5.el8_2 |
1.30.0-12.el8_4 |
新增对 Wi-Fi 6 (802.11ax)、LACP bonding 增强、IPv6 RA 处理改进 |
✅ 三、新增/改进功能(RHEL 8.4 引入的重要特性)
CentOS 8.4 继承了 RHEL 8.4 的多项增强:
- SELinux 策略更新:更细粒度的容器上下文控制(
container-selinux-2.152.1-1.el8_4) - Podman 3.0+:默认容器运行时升级(
podman-3.0.1-7.el8_4),支持podman play kube、更完善的 rootless 模式 - Storage:
- LVM 支持
lvconvert --repair自动修复逻辑卷元数据 stratisd(Stratis 文件系统)更新至 2.4.x,提升稳定性
- LVM 支持
- Security:
- 默认启用
fapolicyd(文件访问策略守护进程)用于运行时二进制白名单(需手动启用) sssd升级至 2.4.0,改进 Active Directory 集成与 Kerberos 互操作性
- 默认启用
- Kernel Live Patching:
kpatch工具链更新,支持更多热补丁(需订阅 RHEL 或使用第三方方案)
✅ 四、已知变更与注意事项
- ❗
dnf module list输出变化:8.4 中部分模块流(如nodejs:12,php:7.4)默认启用流更新,行为更严格。 - ❗ 废弃警告:8.4 开始在
yum/dnf日志中增加对yum命令弃用的提示(推荐统一用dnf)。 - ❗ 内核参数调整:
vm.swappiness默认值从 60 → 10(更倾向使用内存而非 swap,提升 SSD 寿命)。 - ❗ FIPS 模式增强:8.4 对 FIPS 140-2 合规性验证更严格(如 OpenSSL 初始化强制校验)。
✅ 五、升级路径与兼容性
- ✅ 支持直接升级:
dnf upgrade --refresh && dnf distro-sync可从 8.2 → 8.4(需网络可达且仓库配置正确) - ✅ ABI/API 兼容:所有用户空间二进制、库接口保持向后兼容(RHEL/CentOS 保证)
- ⚠️ 不兼容场景:
- 若自定义内核模块未适配 4.18.0-305,可能无法加载;
- 旧版容器镜像若硬编码
glibc < 2.28-127,可能在 8.4 上运行异常(极少见)。
✅ 六、如何确认当前版本?
# 查看 OS 版本
cat /etc/centos-release # 输出类似 "CentOS Linux release 8.4.2105"
rpm -q centos-release
# 查看内核版本
uname -r # 如 4.18.0-305.el8.x86_64
# 查看所有已安装的 kernel
rpm -qa | grep kernel-core
🔔 重要提醒(再次强调)
❗ CentOS 8 已停止维护!
- 所有 CentOS 8.x(包括 8.2/8.4)自 2021-12-31 起不再提供安全更新或 Bug 修复。
- 继续使用存在严重安全风险(如未修补的 CVE-2021-4034、CVE-2022-0847 等)。
✅ 强烈建议迁移至:- Rocky Linux 8/9 或 AlmaLinux 8/9(100% 二进制兼容 RHEL,长期免费支持)
- 或转向 CentOS Stream 8/9(上游开发流,适合需要最新特性的测试环境)
- 生产环境优先选择 RHEL 订阅 或上述社区替代品。
如需我帮你生成 8.2 → 8.4 升级检查清单、迁移至 Rocky Linux 的详细步骤,或分析某个具体软件包在两版本间的差异(如 nginx、docker-ce),欢迎随时告知! 🐧
CLOUD云知道