Ubuntu 提供实时补丁服务,更新内核不需要重启了
Canonical 的 Dustin Kirkland 发布消息称,Ubuntu 16.04 LTS 的用户可以启用新的实时更新内核服务了。
你可能还记得,一年半之前发布的 Linux 4.0 内核带来了一个新功能,允许用户不用重启就可以对内核进行更新或打补丁。该功能称之为内核实时补丁(kernel live patching),但是直到现在,仍然没有 GNU/Linux 发行版为用户免费提供它。目前,只有类似 SUSE 企业 Linux (SLES)或红帽企业 Linux(RHEL)这样的商业服务提供了该功能。
内核实时补丁可以让你不用重启就可以在运行环境中修复内核中的严重安全问题。这是确保机器在内核层面安全的最好办法,并且它不会中断服务时间,特别是用作容器宿主机时,一台机器运行着上千个不同的任务。 Canonical 的 Ubuntu 产品与战略部门的 Dustin Kirkland 说到。
通常,内核实时补丁用于大规模操作系统的分发上,而现在, Canonical 将这个功能也提供给了它的每个用户,每人可以有三台机器使用免费的内核实时补丁服务。
如何在 Ubuntu 上启用内核实时补丁服务如果你想在你的 Ubuntu 上启用这个服务,首先你需要去 Canonical 的实时补丁服务网站获取一个令牌,这是一串类似 md5 编码的字符串。然后使用如下命令安装 livepatch 的 Snap 软件包,并用你的令牌来启用该服务。
sudo snap install canonical-livepatch sudo canonical-livepatch enable d3b07384d113edec49eaa6238ad5ff00
这样,你就启用了内核实时补丁服务。你可以通过如下命令来检查是否已经生效:
canonical-livepatch status kernel: 4.4.0-38.57-generic fully-patched: true version: "12.2"
这个服务可以免费用在你的最多三个机器上。一般来说,就个人使用也足够了,但是如果对于将 Ubuntu 或 Ubuntu server 用于企业环境的用户来说,三台就显然不够了,超过三台的部分,你可以购买一份商业支持服务,每个月 $12 起。
另外,需要注意的是,Canonical 的实时补丁服务仅支持 64 位的 Ubuntu 16.04,且运行长期支持版的 Linux 4.4 内核才行。
(高清题图来自:klowner.com)
原创文章,作者:ItWorker,如若转载,请注明出处:https://blog.ytso.com/50880.html
相关文章
- 为什么实时分析既需要NoSQL的灵活性,又需要SQL系统的严格模式?
- 国网B接口调阅实时视频(INVITE)接口描述和消息示例
- 使用OGG 微服务搭建PostgreSQL双主实时同步架构
- 光大银行实时流数据平台架构实践
- Flink+Clickhouse在广投集团实时数仓的最佳实践
- Apache Pulsar 在微信大流量实时推荐场景下的实践
- 【Linux 内核】调度器 ⑧ ( 进程优先级源码 includelinuxschedprio.h | 进程分类 | 实时进程 | 普通进程 | 进程优先级数值 | 0 ~ 99 实时进程 )
- 【Linux 内核】实时调度类 ⑥ ( 实时调度类核心函数源码分析 | 插入进程到执行队列 | 从执行队列中选择优先级最高的进程 )
- MySQL数据库的实时备份与保护(mysql数据库实时备份)
- Linux内核:官方博客实时追踪开发进展(linux内核官方网站)
- 内核Linux内核的非实时调度功能(linux非实时)
- 如何在 Ubuntu LTS 系统上启用 Canonical 的内核实时补丁服务
- Linux 文件监控:实时保护数据安全(监控Linux文件)
- Linux 嵌入式系统如何实现实时性?(linux嵌入式实时)
- Linux实时内核补丁:保障稳定运行(linux 实时内核补丁)
- 分析Oracle内存占用情况的实时监控与分析(oracle内存占用情况)
- 实时监听Redis键值变化(监听redis键值变化)
- 深入分析Redis连接池的实时状态(查看redis连接池状态)
- VC搭建Redis实时数据交换(vc 连接 redis)
- 利用Redis队列推送消息实现实时通信(redis队列推送消息)
- Node.js中使用Log.io在浏览器中实时监控日志(等同tail-f命令)