centos 8 官方仓库已彻底下线,dnf update 报 404 是源地址失效所致,非配置或网络问题;必须切换至阿里云等归档源(仅临时应急)或迁移到 rocky linux 8.6(推荐主线),后者通过 migrate2rocky 脚本可原地安全升级并保留配置。

CentOS 8 官方仓库已彻底下线,dnf update 直接报 404 是必然结果——不是你网络或配置错了,是源地址本身已失效。必须手动切换到归档源或迁移到 Rocky Linux 才能继续更新。
CentOS 8 归档源替换(临时救急)
阿里云和清华都提供了 CentOS 8 的 vault 镜像,但注意:这些是只读归档,不再接收安全更新,仅适合短期过渡或离线环境验证。
- 先备份原有 repo:
sudo mkdir -p /etc/yum.repos.d/backup && sudo mv /etc/yum.repos.d/*.repo /etc/yum.repos.d/backup/ - 下载阿里云归档源:
sudo curl -o /etc/yum.repos.d/Centos-vault-8.5.2111.repo https://mirrors.aliyun.com/repo/Centos-vault-8.5.2111.repo - EPEL 必须同步换源,否则
dnf makecache会卡在epel或epel-modular报 404:sudo curl -o /etc/yum.repos.d/epel-archive-8.repo https://mirrors.aliyun.com/repo/epel-archive-8.repo - 执行清理与重建:
sudo dnf clean all && sudo dnf makecache
常见错误:Status code: 404 for http://.../epel/8/... ——说明你漏换了 EPEL 源;Cannot prepare internal mirrorlist ——说明 mirrorlist= 仍启用,需手动编辑 repo 文件注释掉该行。
Rocky Linux 8.6 原地迁移(推荐主线)
用 migrate2rocky 脚本是最稳妥的升级路径,它会自动替换所有仓库、重签 GPG 密钥、更新内核并保留现有配置,比重装省时且风险可控。
- 确认系统已更新至 CentOS 8 最后可用状态(如有条件):
sudo dnf --disablerepo='*' --enablerepo='vault' update - 下载并运行脚本:
curl -O https://raw.githubusercontent.com/rocky-linux/rocky-tools/main/migrate2rocky/migrate2rocky.sh && chmod +x migrate2rocky.sh && sudo ./migrate2rocky.sh -r - 迁移中会提示是否保留旧内核,生产环境建议选
y(避免新内核驱动不兼容) - 完成后重启:
sudo reboot,再执行cat /etc/redhat-release应显示Rocky Linux 8.6
容易踩的坑:migrate2rocky.sh 不支持直接从 CentOS Stream 迁移;若系统已部分降级或混用 Stream 仓库,迁移前需先清理:sudo dnf remove centos-stream-repos 并还原为标准 CentOS 8 repo。
Rocky Linux 安装后立即换国内源(避坑关键)
刚装完 Rocky Linux,dnf makecache 卡住或报 Could not resolve host,大概率是默认的 mirrorlist 机制在国内失效,必须强制启用 baseurl 并指向国内镜像站。
- 备份当前源:
sudo cp -r /etc/yum.repos.d /etc/yum.repos.d.backup - 批量替换为交大镜像(SJTUG):
sudo sed -e 's|^mirrorlist=|#mirrorlist=|g' -e 's|^#baseurl=https://dl.rockylinux.org/|baseurl=https://mirrors.sjtug.sjtu.edu.cn/rocky|g' -i.bak /etc/yum.repos.d/Rocky-*.repo - 注意文件名大小写:Rocky Linux 8 的 repo 是
Rocky-BaseOS.repo(首字母大写),9/10 是rocky-*.repo,别用错通配符 - EPEL 同样要换:
sudo dnf install epel-release && sudo sed -i 's|https://download.fedoraproject.org/pub/epel|https://mirrors.sjtug.sjtu.edu.cn/epel|g' /etc/yum.repos.d/epel*.repo
DNS 不稳也会导致换源失败,若仍连不上,检查 /etc/resolv.conf 是否含 nameserver 223.5.5.5 或 114.114.114.114 ——这是最容易被忽略的底层依赖。
真正麻烦的不是换源命令本身,而是不同阶段的 repo 状态混杂:比如 CentOS 8 的 vault 源、Rocky 的 baseurl、EPEL 的 archive 版本、以及残留的 Stream 仓库,它们的 URL 格式、GPG 密钥、元数据结构全都不一样。操作前务必确认当前系统实际处于哪个“生命周期阶段”,再选对应方案,否则只会让问题更碎更难诊断。











