Чем заменить CentOS 8: миграция на Rocky, AlmaLinux или Astra

Поддержка CentOS 8 закончилась в декабре 2021 года, обновлений безопасности у неё нет. Если на сервере всё ещё CentOS 8, он копит уязвимости. Старые инструкции этого сайта для CentOS 8 остаются как исторические. Для новых серверов применяйте вариант из этой статьи.
Как выбрать замену
| Вариант | Когда подходит | Миграция |
|---|---|---|
| AlmaLinux 8/9 | Нужна максимальная совместимость с RHEL, бесплатный дистрибутив | Утилита almalinux-deploy, на месте |
| Rocky Linux 8/9 | То же, другая команда и сообщество | Утилита migrate2rocky, на месте |
| Astra Linux, РЕД ОС, ALT | Требуются сертифицированные ФСТЭК ОС, импортозамещение | Новая установка и перенос данных |
| Debian / Ubuntu LTS | Нет жёсткой привязки к RPM, нужна простая поддержка | Новая установка и перенос данных |
Миграция «на месте» между RHEL-клонами возможна, между семействами (RPM → DEB) только переносом на новую систему.
Шаг 1. Резервная копия и инвентаризация
До любых действий сделайте копию и убедитесь, что вы умеете из неё восстановиться: резервное копирование 3-2-1. Выпишите установленное ПО, сторонние репозитории и открытые порты:
cat /etc/os-release
rpm -qa --last | head -50
dnf repolist
ss -tulpn
Шаг 2. Миграция на месте (AlmaLinux)
curl -O https://raw.githubusercontent.com/AlmaLinux/almalinux-deploy/master/almalinux-deploy.sh
less almalinux-deploy.sh # прочитайте скрипт перед запуском
bash almalinux-deploy.sh
Не запускайте скрипт, который не прочитали, на боевом сервере. Для Rocky аналог: migrate2rocky.sh из репозитория rocky-tools. Проверьте версию вашего исходного релиза и требования утилиты в её документации, они меняются.
После миграции с 8 на 9 прямого пути нет: это отдельное обновление между мажорными версиями или переустановка.
Шаг 3. Сторонние репозитории и пакеты
Репозитории EPEL, Zabbix, nginx и другие подключаются заново для новой версии. Старые файлы .repo с путём на centos/8 удалите или обновите. Примеры сервисов, которые придётся перепроверить: nginx и PHP-FPM, Samba.
Шаг 4. Безопасность после миграции
- Включите автообновления: hardening Linux.
- Проверьте, что SELinux в режиме enforcing:
getenforce. - Проверьте firewall: nftables и firewalld.
Как проверить
cat /etc/os-release
dnf check-update
systemctl --failed
ss -tulpn
Ожидаемо: новая версия в os-release, нет упавших сервисов, список портов совпал со снимком до миграции. Если вы выбираете ОС для государственной информационной системы или КИИ, сертификация ФСТЭК становится обязательным критерием.




















