当前发布 10.1 版本
故意保留 10.0 发布说明中的一些内容
由于这是 10 的首个次要版本,且多数用户倾向于在首个次要版本发布后再进行版本升级或迁移,因此本 10.1 发布说明中纳入了原始 10.0 版本的相关内容,以便计划迁移至 10.1 的用户参考。
Rocky Linux 10.1¶
Rocky Linux 10.1(RL 10.1)是 Rocky Linux 企业级操作系统发布的最新次要版本。
升级到 Rocky Linux 10.1¶
要从 10.0 升级到 10.1,只需运行 dnf -y upgrade。
Rocky Linux 不支持跨主版本的升级操作。 要从 8.x 或 9.x 版本迁移到 Rocky Linux 10.x 版本,请全新安装操作系统,并从备份中恢复数据。
新特性与变化¶
以下部分将介绍 RL 10.1 的精选特性。
与所有 Rocky Linux 发行版一样,本发布说明涵盖了许多增强功能、变更项和新特性。
以下概述重点介绍了以下类别的变化:架构、内核、安装程序、网络、安全、虚拟化、容器、存储和软件包管理。 此处精选的特性最可能与普通用户相关。
有关重大变化的完整清单,请参阅 此处 的上游清单。
支持的架构¶
请检查 CPU 兼容性
在 x86_64 处理器架构上,RL 10 不再支持 x86-64-v2 微架构级别及更早期的硬件,并将 x86-64-v3 微架构作为发行版的最低要求。 更多信息请参阅 支持的微架构级别部分,特别是关于 CPU 兼容性测试的相关说明。
停止 32 位软件包
Rocky Linux 10 已移除对 x86_64 架构的 32 位兼容性支持。请改用 64 位库或包含 32 位依赖项的容器环境。
Rocky Linux 10.1 支持以下处理器架构:
- 64-bit AMD/Intel x86-64-v3 以及更高版本的 x86_64
- 64-bit RISC-V (riscv64)
- 64-bit ARMv8.0-A (aarch64)
- IBM POWER10 以及更高版本,小端序(ppc64le)
- IBM z15 以及更高版本(s390x)
支持 RISC-V 架构¶
经过 Rocky Linux 发布工程团队的长期努力,终于将 Rocky Linux 10 成功适配于特定的 "RISC-V 实现"。 发布当天支持的平台/子系统包括 - StarFive VisionFive 2 (VF2)、QEMU 和 SiFive HiFive Premier P550。
有关此里程碑的更多详细信息(包括 RL10 对 RISC-V 的支持),请访问 此网站。
支持的微架构级别¶
x86-64-v3 微架构基于 Intel Haswell 处理器一代的特性集。 少数的英特尔 Atom 处理器(如 Gracemont 系列处理器)支持 x86-64-v3。 而其他处理器(包括英特尔 Atom Parker Ridge 系列处理器 和英特尔 Atom x6416RE Elkhart Lake 系列处理器)则不提供 x86-64-v3 功能特性,因此在 RL 10 中不支持。 若要确认处理器兼容性,请 使用此过程 进行验证。
x86-64-v3 微架构级别是 Rocky Linux 10 在 x86_64 平台的最低硬件要求标准,该标准由 AMD 通过其 Excavator 微架构首次实现。 这意味着早于 Excavator 架构之前的旧处理器可能不被 Rocky Linux 10 完全支持。
树莓派镜像差异
10 版本 的 Rocky Linux Pi 镜像与之前版本的主要区别在于——10 版本支持 Pi 4 和 Pi 5,而 9 版本支持 Pi 3、Pi 4、Pi 5 和 Pi Zero 2W。
安装程序和镜像创建¶
Rocky Linux 安装程序的交互式图形界面 Anaconda 在 10 版本中进行了多项改进。
关键变化包括:
- 默认情况下禁用 root 账户。 系统管理需要创建一个拥有完整 sudo 权限的管理员用户。 如果你选择通过设置密码来启用 root 账户,那么你就可以创建没有管理员权限的标准用户。
- 远程桌面协议(RDP)在安装过程中取代了 VNC,以进行图形化远程访问。 这一变化会影响相关的内核启动选项。
RDP 和 xrdp
由于操作系统不再支持 X11,因此依赖于 X11 的软件包不再存在(例如 xrdp)。换言之,要求安装 xrdp 或 x11vnc 的指令无法正常工作。
- 图形界面在初始安装时不再支持添加第三方存储库。 使用
inst.addrepo启动选项或 Kickstart 代替。
镜像构建器¶
Image Builder 现在能够创建 WSL2 及 Vagrant (libvirt) 格式的镜像。
内核¶
RL 10.1 的默认开箱即用内核版本仍是 6.12.0。
由于某些内核功能无人维护、不安全或已弃用,现在这些功能已被禁用。
如果需要,rh_waived 内核命令行参数可以启用这些功能。 最早合格虚拟截止日期优先(Earliest Eligible Virtual Deadline First,EEVDF)取代了 CFS 调度器,它优先处理具有较短时间片的延迟敏感任务,以提高响应速度。
网络¶
RL 10 中网络功能的增强包括对网络配置、网络接口聚合、DHCP 客户端和服务器的变更以及设备驱动程序的添加与删除。
NetworkManager 和 Network Script¶
旧的 ifcfg-rh 网络脚本在 Rocky Linux 的旧版本(9.x)中已经被弃用。 在 Rocky Linux 10 中,这些脚本已不再可用。
现在你必须使用 NetworkManager。 这些工具包括 nmcli、nmtui 和 nmstate 。 这意味着一些较旧的文件和命令将不再起作用,同时存放网络配置文件的位置也发生了变化。
- 在 /etc/sysconfig/network-scripts/ 目录下带有 ifcfg- 前缀的文件将不再支持。
- ifup 和 ifdown 命令不再可用。
- 不再支持旧版的网络脚本(例如 ifup-local)。
- 网络配置文件保存在 /etc/NetworkManager/system-connections/ 文件夹中。
DHCP 客户端与服务器¶
RL 10 中的 DHCP 客户端通过 NetworkManager 的内部子系统来实现。 旧版 dhcp-client 软件包已被移除且上游也不再支持它。
在 RL 10 中,Kea DHCP 替换了已到 EOF 的 ISC DHCP 服务器。
网络 Bonding 和 Teaming¶
Rocky Linux 的旧版本已弃用 NIC teaming 功能。 在 RL 10 中已被完全移除。 作为替代,请配置一个 bond 而不是一个网络 team。
存储¶
在 RL 10 中添加、更新或删除了几个与存储相关的设备驱动程序。
安全功能¶
随着 RL 10 的发布,其引入了许多与安全相关的全新功能。
一些更新包括:
- 系统范围加密策略(加密策略):默认情况下,所有策略中都启用了 PQC 算法。
- Sequoia PGP:现已支持为 RPM 包签名。
- OpenSSH:恢复更严格的 SSH 主机密钥权限管控。 (新权限 = 0600 Vs 旧权限 = 0640)。
- yescrypt 算法:系统默认账户的密码加密机制已调整为该算法。
虚拟化¶
虚拟化的主要变化如下:
- 单一守护进程 libvirtd 已被弃用。 使用模块化和套接字作为替代。 请参阅 上游文档 中有关差异的详细文档
- 弃用 i440fx 虚拟机类型
- 弃用 Virtual Machine Manage 并打算用 Cockpit 作为替代
容器¶
RL 10 种的 Podman 5 引入了多项升级特性,其中包括新的默认容器运行时 crun,它取代了原有的 runc。 Control Groups v2 现在是默认的 cgroup 版本。
主要更新包括弃用 slirp4netns 网络模式、新增镜像推送/拉取操作的重试次数与延时配置功能,以及提供对多架构容器镜像的全面支持。
此外,Podman 5 继续支持 Podman 4.4 中引入的 Quadlets 功能,该功能允许使用声明式 unit 文件通过 systemd 来管理 Podman 容器。
软件管理¶
DNF 模块化已被弃用,并将在 Rocky Linux 的未来主要版本中删除。
桌面环境¶
在 RL 10 中,Wayland 替代了 X.Org Server。 Xwayland 将支持尚未移植到 Wayland 的大多数 X11 客户端。 在 RL 10 中也替换了一些桌面应用程序和组件。
有关桌面应用程序变更的更多信息,请查阅 10.0 发布说明。
动态编程语言¶
以下是流行编程语言的更新:
- Node.js 24
Web 服务器和数据库服务器¶
以下 web 服务器已更新到最新版本:
- Apache HTTP Server 2.4.63
编译器和开发工具¶
系统工具链¶
Rocky Linux 10.1包括以下系统工具链组件:
- GCC 14.3
- glibc 2.39
- Annobin 12.99
- binutils 2.41
编译器工具集¶
-
GCC Toolset 15 包括:
-
GCC 15.1
-
Binutils 2.44
-
LLVM Toolset 20.1.8
-
Rust Toolset 1.88.0
-
Go Toolset 1.24
-
.NET 10.0
-
OpenJDK 25
性能工具和调试器¶
- GDB 16.3
- Valgrind 3.25.1
- SystemTap 5.3
- Dyninst 13.0.0
- elfutils 0.193
- libabigail 2.8
RL 网页控制台(Cockpit)¶
Cockpit 是一个基于网页的界面,用于管理和监控您的本地系统。
这个新版本带来了基于 PatternFly 6 改进的 UI 风格。
已知问题¶
Rocky 测试团队没有报告 10.1 的重大问题。 不过,这里有 上游报告的已知问题
参与进来和报告 bug¶
请向 Rocky Linux Bug Tracker 报告您遇到的任何 Bug 。 我们也欢迎您以任何方式加入我们的社区,不管是在我们的 Forums、 Mattermost、IRC on Libera.Chat、 Reddit、Mailing Lists,还是其他任何您希望参与的方式!