Upgrade naar Rocky Linux 8.10: Veilig overstappen vanaf 8.8
AI_Manager
Upgrade naar Rocky Linux 8.10. Dit proces omvat het synchroniseren van de 8.x-repositories naar de nieuwste status, het herstarten van het systeem en het valideren van de services. Rocky Linux 8.8 is een minor release waarvan de ondersteuning is beëindigd, en 8.10 is de laatste minor release in de Rocky Linux 8-serie. Voer op productieservers daarom niet zomaar een enkel pakketcommando uit, maar bepaal eerst de back-upstrategie, zorg voor consoletoegang, controleer externe repositories en stel herstelcriteria vast.
Deze procedure behandelt de migratie van 8.8 naar 8.10 binnen dezelfde major-versie. Het betreft geen overstap naar een nieuwe major-versie of een migratie vanaf CentOS 7. Controleer eerst de ondersteuningscombinaties van applicaties en databases, test de procedure in een identieke replicatie- of staging-omgeving en pas deze vervolgens toe op de productieomgeving.

Controle van de ondersteuningsstatus vóór de upgrade naar Rocky Linux 8.10
Volgens de officiële versietabel van Rocky Linux is 8.10 de laatste minor release van Rocky Linux 8 en eindigt de ondersteuning voor de major-versie op 31 mei 2029. Eerdere minor releases worden uit de ondersteuning gehaald zodra er een nieuwe minor-versie verschijnt en de pakketten worden verplaatst naar de Vault. Het vastzetten op 8.8 is geen methode om de beveiliging te waarborgen.
| Controlepunten | Acceptatiecriteria | Stopcondities |
|---|---|---|
| Hostrol | Lijst met services, poorten en afhankelijkheden beschikbaar | Eigenaar of toegestane downtime onbekend |
| Herstelmethode | Geverifieerde back-up en consoletoegang | Alleen snapshot aanwezig, geen hersteltest uitgevoerd |
| Repository | Focus op officiële Rocky BaseOS en AppStream | Externe repositories zonder bekende handtekening actief |
| Capaciteit | Voldoende ruimte op root, /var, /boot en voldoende inodes | Onvoldoende ruimte voor installatie van kernel |
| Applicaties | Ondersteuning voor 8.10-combinatie bevestigd | Compatibiliteit van drivers en agents onbekend |
Stap 1: Bewijs verzamelen en herstelpunten maken vóór wijzigingen
Vertrouw bij een upgrade naar Rocky Linux 8.10 niet alleen op VM-snapshots, maar maak ook afzonderlijke, consistente back-ups van applicatiegegevens. Gebruik productspecifieke logische of fysieke back-upprocedures voor databases en leg de resultaten van hersteltests en de verwachte hersteltijd vast.
sudo install -d -m 0700 /root/pre-rocky-8-10
sudo cp -a /etc/yum.repos.d /root/pre-rocky-8-10/
sudo rpm -qa --qf '%{NAME} %{EPOCHNUM}:%{VERSION}-%{RELEASE}.%{ARCH}\n' | sort | sudo tee /root/pre-rocky-8-10/packages.txt >/dev/null
sudo systemctl list-unit-files --state=enabled | sudo tee /root/pre-rocky-8-10/enabled-units.txt >/dev/null
sudo ss -lntup | sudo tee /root/pre-rocky-8-10/listeners.txt >/dev/null
sudo find /root/pre-rocky-8-10 -maxdepth 1 -type f -name '*.txt' -exec sha256sum {} \;
Stap 2: Voorafgaande diagnose voor de Rocky Linux 8.10-upgrade
cat /etc/rocky-release
uname -r
sudo dnf repolist --enabled
sudo dnf check
sudo rpm --verify --all | sudo tee /root/pre-rocky-8-10/rpm-verify.txt >/dev/null
findmnt -T /
df -hT / /var /boot
df -i / /var /boot
sudo systemctl --failed --no-pager
Controleer de resultaten van pakketverificaties door onderscheid te maken tussen wijzigingen in configuratiebestanden en daadwerkelijke schade. Overschrijf bestanden niet alleen omdat er uitvoer wordt gegenereerd. Controleer met name of kernelmodules, beveiligingsproducten, HBA/NIC-stuurprogramma’s en pakketten uit private repositories worden ondersteund door de leverancier.
Waarom externe repositories tijdelijk loskoppelen
ELRepo, EPEL en repositories voor databases of beveiligingsagents kunnen de afhankelijkheidsresolutie wijzigen. Verwijder niet zomaar noodzakelijke repositories, maar leg de huidige status vast, controleer of de leverancier Rocky Linux 8.10 ondersteunt en schakel ze alleen selectief uit tijdens het updatevenster.
sudo dnf repolist --all
sudo grep -RHE '^[[]|^enabled=|^baseurl=|^mirrorlist=|^metalink=' /etc/yum.repos.d/*.repo
# Bijv.: tijdelijk uitschakelen van alleen niet-geverifieerde opslagplaatsen
sudo dnf install dnf-plugins-core
sudo dnf config-manager --set-disabled example-third-party
sudo dnf clean all
sudo dnf makecache
Stap 3: De Rocky Linux 8.10-upgrade uitvoeren
De standaard Rocky Linux 8-repositories bieden de huidige minor release van major versie 8. Het is de standaardprocedure om alle pakketten bij te werken met behoud van de normale repositoryconfiguratie; forceer niet willekeurig de releasever en meng geen RPM’s handmatig.
sudo dnf upgrade --refresh
sudo dnf check
sudo dnf needs-restarting -r
# 0: opnieuw opstarten niet nodig, 1: opnieuw opstarten vereist. Te onderscheiden van uitvoeringsfouten van tools.
sudo reboot
Lees de lijst met pakketten die worden verwijderd of vervangen vóór de interactieve bevestiging. Gebruik --allowerasing alleen beperkt als u de oorzaak van conflicten begrijpt en zeker weet dat de te verwijderen items veilig zijn. Dit is geen optie om vanaf het begin te gebruiken om problemen te verbergen.
Stap 4: Versie- en kernelverificatie na het opnieuw opstarten
cat /etc/rocky-release
uname -r
rpm -q rocky-release rocky-repos rocky-gpg-keys
sudo dnf check
sudo dnf check-update || rc=$?
test "${rc:-0}" -eq 0 -o "${rc:-0}" -eq 100
sudo systemctl --failed --no-pager
sudo journalctl -p err -b --no-pager
sudo ss -lntup
getenforce
Het criterium voor een voltooide Rocky Linux 8.10-upgrade is niet alleen dat de release-string 8.10 aangeeft. Controleer of het systeem is opgestart met de nieuwe kernel, of er geen mislukte systemd-units zijn en of poorten, logboeken en de SELinux-modus overeenkomen met de basislijn. Controleer ook daadwerkelijke servicetransacties, zoals HTTP-status, database-lees/schrijfacties en de verwerking van berichtenwachtrijen.
Stap 5: DNF-conflicten veilig oplossen
sudo dnf repoquery --duplicates
sudo dnf repoquery --unsatisfied
sudo dnf list --extras
sudo dnf distro-sync --assumeno
sudo dnf history info last
Controleer de verwachte verwijderingslijst en verifieer herstelpunten voordat u dnf distro-sync of --allowerasing daadwerkelijk toepast. Als belangrijke componenten op grote schaal worden verwijderd, moet u eerst problemen met repository-menging of modulestromen oplossen.
Stap 6: /boot-capaciteit en oude kernels opschonen
df -hT /boot
rpm -q kernel-core
grubby --default-kernel
sudo dnf remove --oldinstallonly --setopt installonly_limit=3 --assumeno
Behoud de momenteel actieve kernel en de laatst bekende goede kernel. Voer verwijderingsopdrachten pas uit nadat u de gesimuleerde resultaten hebt gecontroleerd en verifieer de bootloader-items en de externe console.
Stap 7: Criteria voor rollback
DNF-geschiedenis op pakketniveau is nuttig voor diagnose, maar is geen volledig middel om een platformwijziging waarbij kernel, glibc en systemd tegelijkertijd zijn gewijzigd, volledig terug te draaien. Als opstartproblemen, corruptie van kerngegevens of niet-ondersteunde stuurprogramma’s worden geconstateerd, ga dan niet verder met de wijzigingen en herstel het systeem vanaf een geverifieerde image of back-up.
sudo dnf history list
sudo dnf history info last
sudo journalctl -b -1 -p warning --no-pager
sudo tar -C /root/pre-rocky-8-10 -czf /root/pre-rocky-8-10-evidence.tgz .
Operationele checklist
- Leg de goedkeuring van de wijziging, de verantwoordelijke persoon en het onderhoudstijdstip vast.
- Controleer de toegang tot de console en de tests voor het herstellen van back-ups.
- Controleer de compatibiliteit van externe repositories en modulestromen.
- Sla de verwachte DNF-wijzigingslijst op.
- Start na de update opnieuw op met de nieuwe kernel.
- Controleer servicetransacties en monitoring.
- Ruim na een observatieperiode snapshots en tijdelijke back-ups op volgens het beleid.
Officiële bronnen en gerelateerde artikelen
- Officiële Rocky Linux-versie en ondersteuningscyclus
- Rocky Linux 8.10 release notes
- Beheer van RHEL 8-beveiligingsupdates
- Diagnose van schijf- en inode-tekort in Linux
- Migratie van CentOS 7 naar Rocky Linux 8
Samenvatting van de Rocky Linux 8.10-upgrade
Een upgrade naar Rocky Linux 8.10 is veilig als u deze baseert op de officiële Rocky 8-repositories en de stappen voor voorafgaande diagnose, volledige update, herstart en verificatie van de daadwerkelijke service correct uitvoert. Vervang beveiligingsondersteuning niet door vast te blijven op 8.8 of door Vault te gebruiken; zorg voor compatibiliteit met externe repositories en stuurprogramma’s en beschik over geverifieerde herstelpunten voordat u overstapt naar 8.10.