Rocky Linux 深度科普:为接替 CentOS 而生、RESF 治理、硬刚红帽源码封锁,与 Rocky 10(2025)

CentOS 变天次日,原共同创始人 Gregory Kurtzer 就宣布启动 Rocky Linux。本文讲清它的来历、RESF 基金会治理、"bug-for-bug 兼容 RHEL"、2023 年硬刚红帽源码封锁的应对,以及 Rocky 10(2025)的当下境况。

Rocky Linux 的诞生,几乎是开源史上最富戏剧性的一幕:2020 年 12 月 8 日红帽宣布 CentOS 变天,第二天(12 月 9 日),CentOS 原共同创始人 Gregory Kurtzer 就宣布启动一个名为 Rocky 的新发行版,以纪念已故的另一位 CentOS 共同创始人 Rocky McGaugh。这篇文章把 Rocky 的来历、治理、那场与红帽的"源码攻防",以及今天的境况讲清楚。

一、为接替 CentOS 而生(2020-2021)

Rocky 的初心非常明确:原样延续 CentOS 原本的使命——做一个免费、开源、与 RHEL 1:1 兼容的下游发行版。Kurtzer 本人就是当年 CentOS 的联合创始人,对"重建 RHEL"这件事门儿清,也深知社区在被红帽"背刺"后的愤怒与需求。项目在 2021 年迅速推进,同年就发布了基于 RHEL 8.4 的第一个正式版,速度之快让整个行业侧目。可以说,Rocky 是"被红帽逼出来的救世主"。

二、RESF 治理与"bug-for-bug 兼容"

Rocky 由一个名为 RESF(Rocky Enterprise Software Foundation, Rocky 企业软件基金会)的非营利组织治理,定位是社区公益、中立、不被任何单一公司控制。它的技术目标是"bug-for-bug 兼容 RHEL"——意思是不仅二进制兼容,连 bug 行为都要和 RHEL 一致,确保迁移过去"零意外"。为此 Rocky 会剥离红帽的商标和付费专属组件,但保留全部功能等价性。这种"和上游长得一模一样、只是不要你的商标"的策略,正是它能无缝替代 CentOS 的关键。

三、硬气回应红帽源码封锁(2023)

2023 年红帽(当时已归 IBM)出了一记重拳:它限制了公众直接获取 RHEL 源代码(SRPM),挤压 Rocky、Alma 这类重建者。Rocky 的回应既硬气又体面:它通过多条完全合法、符合 GPL 的渠道拿到源码——CentOS Stream 的 git 仓库、UBI 容器、以及用一份付费 RHEL 订阅取得的 SRPM(按 GPL 再发布)。与此同时,它自建了开放、可审计、Kubernetes 原生的云构建系统 Peridot,确保不依赖红帽 Koji 也能独立、可复现地编译。这场较量里,Rocky 守住了开源的底线,也证明了自己"能独立造米"。

四、迁移工具与采用增长

为降低迁移门槛,Rocky 提供了 migrate2rocky,支持从 CentOS 8、Alma / Oracle / RHEL 8/9 原地转换——近乎一键。采用面上,Rocky 已被 Google Cloud、AWS、Azure、VMware 列为官方支持镜像;社区据称超过 5,000 名贡献者,成为迅速普及、可放心用于生产的 CentOS 替代品。

五、当下境况:Rocky 10(2025)

版本节奏上:Rocky 8(至 2029-05-31)、Rocky 9(2022-07-14,至 2032-05-31)已广铺开;Rocky 10.0 于 2025 年 6 月 11 日发布,代号 "Red Quartz",新增对 RISC-V 的支持,支持周期到 2035 年 5 月。对想要"免费、稳、和 RHEL 一模一样"的生产用户,Rocky 已是和 AlmaLinux 并列的首选。它和 Alma 定位相近,区别主要在治理背景(Rocky 偏社区公益 RESF,Alma 偏 CloudLinux 商业背书)——按你信任的模式选即可。

六、Rocky 与 AlmaLinux:一对"孪生替身"

说到 Rocky,就绕不开它的"孪生兄弟"AlmaLinux。两者几乎同时诞生(都在 2021 年 CentOS 变天之后),目标都是做"免费 1:1 兼容 RHEL"的社区发行版,技术路线高度相似。区别在于出身:Rocky 由 CentOS 原共同创始人 Gregory Kurtzer 发起,挂靠非营利基金会 RESF;Alma 则由商业公司 CloudLinux 出资组建(它做 CentOS 兼容生意多年),后来也转成非营利治理。对普通用户来说,两者体验几乎无差,选谁都行;区别在于你更信任"纯社区公益"还是"有商业公司托底"。这种"双保险"格局,恰恰保证了哪怕其中一家哪天变卦,另一家也能接住 CentOS 留下的盘子——用户的迁移自由,反而比当年只有 CentOS 一个选项时更有保障。

七、Rocky 在实际生产中的表现与坑

落地层面,Rocky 的口碑相当不错:它和 RHEL 二进制兼容,意味着你在 RHEL 上学到的所有命令、所有 rpm 包、所有第三方闭源驱动(如 NVIDIA、某些 HBA 卡)都能直接用,迁移成本趋近于零。社区里流传的"坑"主要有两点:一是个别小众硬件的 DKMS 模块需要在新大版本(如 9→10)时重新编译;二是因为和 RHEL 同步节奏,大版本跨越(如 Rocky 8 升 9)仍需认真对待而非简单 dnf update。此外,Rocky 镜像已被 AWS、Azure、GCP、VMware 等主流云列为官方支持,意味着你开机就能选,不必自己导入。总体而言,它是目前"免费获得红帽级稳定"的最优解之一,特别适合不想付 RHEL 订阅费、又离不开 RHEL 生态的中小企业与开发者。

八、Rocky 的未来:在红帽阴影下长成一棵大树

有人担心:既然源码来自红帽,红帽哪天把路彻底堵死,Rocky 会不会无米下锅?从 2023 年的封锁风波看,答案暂时是否定的——Rocky 证明了通过 CentOS Stream、UBI 容器、合规 SRPM 等多条合法渠道,依然能稳定拿到源码,并用自研的 Peridot 系统独立构建。更关键的是,Rocky 已经不只是"RHEL 的影子":它在 RISC-V 等新兴架构上甚至走在 RHEL 前面(Rocky 10 已支持 RISC-V,而 RHEL 官方支持滞后),还在 Peridot 上探索更透明的分布式构建。换句话说,Rocky 正从"替代品"成长为"有自己特色的发行版",这或许是它能在红帽阴影下真正长成一棵大树的根本原因——当它不再只是镜像上游,而是开始定义自己的技术路线时,它的生命力就不再系于红帽一念之间。

九、Rocky 在安全与合规上的定位

对生产环境而言,"稳定"之外,"安全合规"是另一道生死线,而 Rocky 在这方面毫不逊色于 RHEL。因为它与 RHEL bug-for-bug 兼容,意味着 RHEL 收到的每一个安全公告(CVE 修复)、每一个加固指南(如 DISA STIG、CIS Benchmark),Rocky 都能直接对应套用——企业里那些依赖"合规基线扫描"的流程,迁移到 Rocky 后几乎不用改写。此外,Rocky 社区对安全响应的节奏也很快,关键 CVE 的修复通常紧随 RHEL 跟进。对于那些受监管行业(金融、医疗、政府)的用户,这等于用免费的成本,拿到了和付费 RHEL 同级的"合规通行证"。当然,天下没有免费的午餐:你省下了订阅费,就要自己承担运维责任与合规审计的落地——Rocky 给你的是"能力平等",不是"有人兜底"。想清楚这一点,Rocky 就是你生产环境里最踏实的那块基石。

收尾给一句实在话:Rocky 不是魔法,它解决的是"免费获得红帽级稳定"这一具体问题,而不是所有运维烦恼的万能药。它适合那些离不开 RHEL 生态、却又不想为订阅费买单的团队;它不适合那些连基础 Linux 维护都要依赖厂商托管的用户——因为选择 Rocky,就意味着你主动接过了"自己兜底"的责任。想清楚这一点,Rocky 就是你生产环境里最踏实的那块基石;想不清楚,那多花一笔 RHEL 订阅费、买个安心,也完全划算。技术选型从来不是比谁更"酷",而是比谁更"合适"。Rocky 的故事告诉我们:合适的,才是最好的。而无论你最终选了 Rocky、Alma 还是 RHEL,记住它们背后是同一套企业级 Linux 血脉——真正重要的,从来不是商标,而是你能否从容地驾驭它。

#RockyLinux #CentOSAlternative #RHEL #RESF #Peridot #migrate2rocky #RedHatLockdown #Server