AlmaLinux 9.7“Moss Jungle Cat”版本配备了最新的工具链,并改进了网络和安全性。

  • 工具链已更新至最新版本:GCC 15、LLVM 20.1.8、Rust 1.88.0、Go 1.24 和 .NET 10.0,以及 Node.js 24 和 SWIG 4.3 流。
  • 可观测性和调试:GDB 16.3、Valgrind 3.25.1、SystemTap 5.3、Bpftrace 0.23.5、PCP 6.3.7 和 Grafana 10.2.6。
  • 增强的网络和安全:NetworkManager 1.54、iproute 6.14.0、带有 PQ 子策略的 OpenSSL 3.5、SSSD 2.9.7 和 Keylime 7.12.1。
  • 容器和镜像:Podman 5.6.0、Buildah 1.41.4,ISO 和 torrent 文件已准备就绪,云端和实时镜像即将推出。

阿尔玛Linux

尽管围绕 RHEL 生态系统的一些商业决策仍在引发讨论,但 AlmaLinux 正在加速发展。 其版本发布于 9.7 《苔藓丛林猫》(根据 AlmaLinux 9.6 版本). 这款产品绝非简单的克隆,它展现出的成熟度​​在性能和可靠性方面已经具备了竞争力。 对于任何企业发行版,都保持了组织非常重视的 1:1 二进制兼容性。

这个版本的确是基于与 RHEL 9.7 相同的源代码构建的,但真正有趣的是 AlmaLinux 集成的一系列改进、工具和流程。 阿尔玛Linux 9.2 并免费向所有人开放。 从现代化的工具链到增强的安全性以及对容器和云的扩展支持该软件包既支持从零开始搭建,也支持迁移现有基础设施,而不会出现任何问题。

AlmaLinux 9.7“Moss Jungle Cat”提供了哪些功能?

该系统的核心仍然基于内核 5.14,这是一个稳定且经过全面测试的版本,适用于生产环境。 关键承诺依然不变:与 Red Hat Enterprise Linux 9.7 完全二进制兼容。拥有活跃的社区、稳定的更新计划,而且没有许可费用或供应商锁定。

AlmaLinux 基金会宣布该版本正式发布 (GA),官方镜像和种子网站已提供 ISO 镜像,以加快下载速度。 这些工件涵盖所有常见的企业架构(x86_64、AArch64、ppc64le 和 s390x)。此外,一旦公共存储库准备就绪,云、容器和实时镜像构建就会立即启动。

下载、种子和图片

您现在可以从镜像站点获取安装 ISO 文件,如果您更喜欢 P2P 下载, 还可以使用种子下载来加速和分散负载。云镜像(针对主要提供商)、容器和实时镜像会在构建管道完成后立即发布,所以如果您还没有看到它们,它们很快就会到来。

有关更详细的信息和全面的更改,请参阅 AlmaLinux wiki 上的 9.7 版本说明。 如果您需要一份用于合规性或审计的权威文档,项目的发布说明就是您的参考资料。更新了软件包列表、模块流程和安全策略。

工具链和模块流程:不受约束的开发

9.7 版本最突出的特点是引入了现代化的构建链,使用户无需依赖第三方存储库即可编译和运行当前软件。 GCC 15,LLVM 20.1.8,Rust 1.88.0和Go 1.24 它们构成了一个开发基础,可以用于高性能工作负载和云原生应用程序。

  • GNU C库2.34 y GNU Binutils 2.44 它们可以微调兼容性和运行时性能。
  • 编译工具的优势 安诺宾 12.98 用于元数据和安全检查。
  • 在更新后的模块流程中,以下几点尤为突出: 节点.js 24 y 摇摆 4.3为 Web 技术栈和更多现代语言之间的链接打开了大门。
  • 微软生态系统也包含在内: .NET 10.0 它拥有稳定的支持和更便捷的部署方式。

用户和软件开发部分出现了显著增长: GIMP 3.0.4、Mesa 25.0.7、Samba 4.22.4 和 Git-LFS 3.6.1并在兼容性、图形和大型存储库的工作流程方面进行了改进。

调试、追踪和性能优化:减少查找错误的时间

任何诊断过系统崩溃或内存泄漏问题的人都知道,工具的每个版本都至关重要。在 AlmaLinux 9.7 中, GDB 16.3 它提高了对复杂应用程序和多线程场景的支持,同时 瓦尔格林德 3.25.1 它改进了对内存泄漏、无效访问和内存使用情况的检测。

  • 系统点击 5.3 y 动力系统 13.0.0 它们扩展了动态仪器选项,无需重启服务即可进行分析。
  • 小精灵 0.193 y libabigail 2.8 它们有助于更准确地了解符号、ABI 和二进制更改。
  • 为了可观测性, Bpftrace 0.23.5 y 五氯苯酚 6.3.7 他们提供实时检测和时间序列性能数据。
  • 注册层通过以下方式得到加强: rsyslog 8.2506.0而对于仪表盘,我们仍然依赖于 格拉法纳 10.2.6.

在实际项目中,升级到这套实用程序的更新版本意味着可以节省数小时的诊断时间、减少停机时间并增强信心。 如果你从事 SRE、性能工程或生产支持工作,你每天都会感受到它的好处。.

AlmaLinux 9.7 中的网络和安全:思考商业与后量子时代

在网络方面,9.7 级提升了 NetworkManager 1.54这简化了高级拓扑结构、链路聚合和VLAN,并且 Ethtool 6.15 对卡片进行更精细的分析和调整。 iproute 6.14.0 它完善了策略、高级路由和队列这三项功能。

安全问题受到特别重视。 OpenSSL 3.5 它引入了多项改进,其中最值得注意的是,它引入了加密的“PQ”子策略,以实现 后量子算法(PQC) 在系统层面以受控方式进行。此外,还有一些关键更新,例如: SSSD 2.9.7, Keylime 7.12.1 为了确保平台与TPM的完整性,以及 SELinux策略 38.1.65这会强化限制和规则。

所有这些都意味着该平台已做好准备,以满足当今更严格的合规要求,并且 预见明日后量子风险无需在中期内重新发明安全架构。

容器、云计算和虚拟化

对于那些使用微服务和 CI/CD 的用户来说,容器基础架构是最新的: 波德曼5.6.0 y Buildah 1.41.4 它们简化了无守护进程的构建和执行,提高了安全性、兼容性和性能。 这是一个适用于 Kubernetes 或 OpenShift 上的现代流水线和部署的平台。 无需外部依赖。

AlmaLinux 会在公共存储库准备就绪后立即发布官方容器和云镜像,因此上云时间非常短。 如果您使用异构或多云架构,那么在本地和云端之间保持一致的工件可以减少摩擦。 搬运货物时。

二进制兼容性和治理模型

与 RHEL 1:1 兼容是该项目的核心。 这意味着在 RHEL 9.7 上运行的代码在 AlmaLinux 9.7 上也能运行。 无需重新编译,这对于有严格服务级别协议 (SLA) 的独立软件供应商 (ISV)、硬件供应商和运营团队来说至关重要。

此外,该项目是基于社区的开源项目,注重稳定性和可复现性。 社区活跃,能够快速应对突发事件,并积极合作进行测试。这一点在整体质量和更新频率上都很明显。

迁移和升级:从令人恐惧到习以为常

如果你来自 CentOS 8.5的使用官方部署工具,迁移到 AlmaLinux 的过程将变得非常简单。 目标是最大限度地减少影响并保留配置。以尽可能少的停机时间提供存储库和服务。

对于仍在使用 CentOS 7 或需要在主要版本之间升级的用户,社区维护着 提升它允许通过已验证的控制和路径进行“现场”更新。 这是无需从头开始重新安装即可实现现代化的推荐方法。 并保持运营连续性。

最近的迁移经验为生产环境提供了有趣的数据。 Java/Tomcat 应用服务器的性能提升了 15%–20%。 性能提升,相同负载下内存消耗更低,启动时间更稳定。

在开发工作站上, 使用 GCC 15 编译速度更快,使用 GDB 16.3 调试功能得到改进。对于团队而言,这种变化是透明的:关键工具仍然相同,但更加现代化和完善。

与替代方案的快速比较

选择企业发行版需要评估社区、支持和治理模式。 AlmaLinux 在技术方面与 Rocky Linux 非常相似。社区的组织方式和决策方式各不相同。

如果你看看Oracle Linux, 商业支持可能是一项优势。然而,值得考虑供应商锁定的可能性及其对中期的影响。 Ubuntu服务器 它在某些方面提供了更“现代”的技术栈,但通常 对于传统工作负载,其稳定性较差。 依赖于ABI、API和可预测的生命周期。

AlmaLinux 9.7 支持的架构

此版本保留了四个关键架构: x86_64 适用于大多数服务器和工作站; AAArch64在云端和高性能 ARM 架构中应用日益广泛; ppc64le 适用于需要轻量级大端序的企业环境; s390x 对于稳定性、I/O 和安全性不容妥协的大型机而言。

部署建议

对于新安装项目, 官方 ISO 认证其中包括社区积累的补丁和通过的回归测试。如果目标是容器或轻量级虚拟机, 极简主义风格 它会提供更小的图像和更少的攻击面。

别忘了调整新的 根据负载情况调整内核参数 (I/O密集型、低延迟、共享内存等)。在有合规性要求的环境中,仅在适用情况下激活“PQ”加密子策略,并验证其与客户端和服务的兼容性。

如果你已经在使用 9.x 分支, 更新过程很简单。 而且效果很好。配置会被保留,如果出现任何问题,只要您准备好了快照、备份或软件包事务,恢复起来就很简单。

从整体来看,9.7 版本融合了企业兼容性、现代工具链、强大的可观测性以及对安全性的明确关注(包括后量子时代的准备)。 如果你的目标是在不支付许可费的情况下获得稳定运行,并拥有一个活跃的社区,那么这里就是一个非常坚实的基础。 适用于关键工作负载、云原生环境和要求苛刻的开发团队。