Чем заменить CentOS 8: миграция на Rocky, AlmaLinux или Astra

0
15
Обложка статьи: Чем заменить CentOS 8: миграция на Rocky, AlmaLinux или Astra

Поддержка CentOS 8 закончилась в декабре 2021 года, обновлений безопасности у неё нет. Если на сервере всё ещё CentOS 8, он копит уязвимости. Старые инструкции этого сайта для CentOS 8 остаются как исторические. Для новых серверов применяйте вариант из этой статьи.

Как выбрать замену

Вариант Когда подходит Миграция
AlmaLinux 8/9 Нужна максимальная совместимость с RHEL, бесплатный дистрибутив Утилита almalinux-deploy, на месте
Rocky Linux 8/9 То же, другая команда и сообщество Утилита migrate2rocky, на месте
Astra Linux, РЕД ОС, ALT Требуются сертифицированные ФСТЭК ОС, импортозамещение Новая установка и перенос данных
Debian / Ubuntu LTS Нет жёсткой привязки к RPM, нужна простая поддержка Новая установка и перенос данных

Миграция «на месте» между RHEL-клонами возможна, между семействами (RPM → DEB) только переносом на новую систему.

Шаг 1. Резервная копия и инвентаризация

До любых действий сделайте копию и убедитесь, что вы умеете из неё восстановиться: резервное копирование 3-2-1. Выпишите установленное ПО, сторонние репозитории и открытые порты:

cat /etc/os-release
rpm -qa --last | head -50
dnf repolist
ss -tulpn

Шаг 2. Миграция на месте (AlmaLinux)

curl -O https://raw.githubusercontent.com/AlmaLinux/almalinux-deploy/master/almalinux-deploy.sh
less almalinux-deploy.sh      # прочитайте скрипт перед запуском
bash almalinux-deploy.sh

Не запускайте скрипт, который не прочитали, на боевом сервере. Для Rocky аналог: migrate2rocky.sh из репозитория rocky-tools. Проверьте версию вашего исходного релиза и требования утилиты в её документации, они меняются.

После миграции с 8 на 9 прямого пути нет: это отдельное обновление между мажорными версиями или переустановка.

Шаг 3. Сторонние репозитории и пакеты

Репозитории EPEL, Zabbix, nginx и другие подключаются заново для новой версии. Старые файлы .repo с путём на centos/8 удалите или обновите. Примеры сервисов, которые придётся перепроверить: nginx и PHP-FPM, Samba.

Шаг 4. Безопасность после миграции

  • Включите автообновления: hardening Linux.
  • Проверьте, что SELinux в режиме enforcing: getenforce.
  • Проверьте firewall: nftables и firewalld.

Как проверить

cat /etc/os-release
dnf check-update
systemctl --failed
ss -tulpn

Ожидаемо: новая версия в os-release, нет упавших сервисов, список портов совпал со снимком до миграции. Если вы выбираете ОС для государственной информационной системы или КИИ, сертификация ФСТЭК становится обязательным критерием.

Оставьте свой ответ