[新網络研討會]CentOS 7 生命週期終結策略:今天和未來幾年的安全 – 12 月 6 日 @ 美國東部時間上午 10:30/歐洲中部時間下午 4 點 RSVP
在 2020 年,CentOS 6 達到了生命週期的盡頭,沒有簡單的升級路徑。當然,你的 CentOS 6 Linux 工作負載仍然可以工作,你可以選擇繼續使用 CentOS 6。
然而,問題來了:自 2020 年 12 月以來,CentOS 6 沒有安全補丁,因此任何使用 CentOS 6 的人現在都容易受到無數危險威脅的攻擊。轉換到 CentOS Stream 意味著許多組織處於不確定狀態。嘗試從 CentOS 6 找到升級路徑並不容易,但不採取行動也不是一種選擇。如果你仍在運行 CentOS 6 版本,你可以爭取時間。
TuxCare 的延長生命週期支援為您提供與 CentOS 6 相同的官方安全補丁,我們將繼續為企業 Linux 使用者提供快速補丁,直到 2026 年 11 月。
繼續使用 CentOS 6、7 或 8 即可。
TuxCare支援您。
CentOS 專案社區版本贊助商紅帽在 2020 年 12 月改變了方向,宣佈將不再發佈與匹配的紅帽企業 Linux (RHEL) 版本二進位相容的 CentOS 穩定版本。
CentOS 8 將是 CentOS 的最後一個穩定版本。
相反,CentOS Stream 現在是 CentOS 版本的“最後一個”。Stream 是一個滾動版本,沒有與相應的 RHEL 發行版 1:1 匹配的固定版本。更糟糕的是,CentOS 8 的生命週期結束日期是 2021 年 12 月 31 日,所以這也不是一個選擇。
CentOS Stream 是一個持續交付版本,因此不再有新的固定 CentOS 版本,因此 CentOS 不再是一個更便宜的、100% 二進位相容的替代方案,它是 RHEL 的精確副本。
更糟糕的是,由於 CentOS 8 在 CentOS 6 僅一年後就結束了生命週期,因此公司面臨著快速、有風險地遷移到另一個 Linux 發行版以用於其專用伺服器和其他工作負載的問題。CentOS 7 的生命週期結束日期也迫在眉睫,因此,如果採取這一行動,將是一個權宜之計,只會將問題推遲幾個月。
不出所料,許多Web主機和其他公司選擇簡單地讓他們的生產工作負載在不受支持的發行版上運行。這些公司現在面臨重大的網路安全風險。
你可以把TuxCare的延長生命周期支援(ELS)看作是官方供應商對CentOS Linux系統的支持的延續,給你與CentOS專案相同的安全補丁來關閉新的漏洞,有時甚至更快。
當出現新的漏洞時,我們自己的內部 Linux 開發人員會迅速回應新的威脅,並推出一個補丁,就像你依賴 CentOS 官方支援時一樣部署補丁。TuxCare 提供的供應商級補丁支援為您提供了幾年的額外時間來決定要將 CentOS 6 機器遷移到哪個 Linux 發行版,同時確保您安全。
讓你的 CentOS 6 操作系統打上補丁並使其安全是很容易的。要啟用對 CentOS 6 的擴展生命週期支援,你需要做的就是在 CentOS 6 伺服器上運行一個簡短的腳本,以切換常規更新管理工具(例如 yum)使用的存儲庫。在幾分鐘內,您將受到TuxCare ELS for CentOS 6的保護。 或者,您可以選擇使用 TuxCare 的 ELS 補丁運行本地鏡像 - 使用 rsync 很容易做到。無論哪種方式,由於TuxCare安全補丁,您都可以獲得支援,以在EOL日期之後安全地運行CentOS 6。
TuxCare為內核,Apache,PHP,Glibc,OpenSSL,OpenSSH和Python軟體包提供更新。
更新的套件包括
...等等。
TuxCare的延長生命週期支援也適用於其他操作系統,包括:
你可以依靠 CentOS Stream 8 的擴展生命週期支援,在 2028 年 6 月之前繼續接收安全更新,以便你有足夠的時間安全地遷移到另一個 Linux 發行版。
借助 TuxCare 的延長生命週期支援,您可以在 Debian LTS 專案提供的 5 年的基礎上再增加 4 年,從而進一步延長 Debian 10 的生命週期,確保安全更新到 2028 年 6 月。
CentOS 7 將於 2024 年 6 月結束生命週期,但您可以通過我們的延長生命週期支援享受持續的安全更新,直到 2029 年 6 月,從而為規劃遷移爭取時間,同時確保工作負載安全。
在 2026 年 1 月之前,您可以依靠 TuxCare for Extended Lifecycle Support 來涵蓋 CentOS 8 Linux 發行版的安全更新,以便您有足夠的時間遷移到另一個發行版。
TuxCare 將在 2024 年 12 月之前為 Oracle Linux 6 提供延長生命週期支援服務,與 Oracle Linux 標準支援服務相比,在提供相同漏洞覆蓋率的同時,可顯著節省成本。
TuxCare 的 Python Extended Lifecycle Service 為為 Python 2.7 編寫的代碼注入了新的活力,因此您可以像以前一樣繼續在 AlmaLinux、Rocky 或 Red Hat Enterprise Linux 9 上使用現有軟體。
與適用於Ubuntu16.04的Ubuntu Pro相比,當您選擇TuxCare延長生命週期支援進行持續安全維護時,可以節省成本,這將使您在生命週期結束日期後長達4年內受到保護。
選擇 TuxCare for Ubuntu 18.04 擴展支援,並通過 Canonical 的 Ubuntu Pro 訂閱節省大量費用,Ubuntu 工作負載的安全更新將持續到 2028 年 4 月。
運行 CentOS 6 版本的伺服器仍在工作,但 Red Hat 不再提供涵蓋 CentOS 版本 6 的安全漏洞的更新,因為 CentOS 6 已達到生命週期的終點。當你看到一個影響 CentOS 6 的新 CVE 時,你可以假設你的系統現在容易受到攻擊,並且沒有修復即將到來。
有一種方法可以安全地運行 CentOS 6 在其 EOL 日期之後。只需註冊TuxCare的CentOS 6ELS服務。我們將為您提供關鍵安全更新,直至 2026 年 11 月,以及您從紅帽企業 Linux 收到的相同補丁。
是的,但你需要找到一種方法來確保在運行 CentOS 6 時應用關鍵的安全補丁。如果您的組織具有所需的 Linux 伺服器內核開發專業知識,則可以在內部開發這些修補程式。
您的替代方案是與可以為您提供這些修補程式的供應商合作。得益於 TuxCare 延長生命周期支援,包括完整的技術帳戶管理,你現在可以繼續使用 CentOS 6 直到 2026 年 11 月。
大多數使用者都知道並使用它的 CentOS 已經停產。是的,CentOS Stream 是某些工作負載的可行替代品,但對於大多數其他工作負載來說,除了付費 RHEL 訂閱或切換到另一個 Linux 發行版之外,除了 CentOS 之外,別無選擇。
CentOS 6 被 CentOS 7 取代,後來又被 CentOS 8 取代。兩個替換的一個問題是生命周期結束日期 – CentOS 8 已經生命周期結束。更大的問題是不會有 CentOS 9,這意味著沒有升級路徑:CentOS 8 已經結束了生命週期,沒有什麼可遵循的。
Red Hat 表示 CentOS Stream 是下一個合乎邏輯的步驟,但現實是 CentOS Stream 打破了與 RHEL 的 1:1 二進制相容性。只是沒有一個匹配的 CentOS Stream 版本用於固定版本的 RHEL,也不會有 CentOS 9 來匹配 RHEL 9。因此,沒有CentOS 6的替代品 - 但你可以考慮替代AlmaLinux或Oracle Linux。