先提醒大家注意,一年半前发布的 Linux 4.0 内核带来了一项被称为 Kernel Live Patching(动态内核修补)的新功能,允许用户在更新内核时不必重启系统。不过该功能虽好,但至今都还没 GNU/Linux 发行版为用户免费提供,只能有 SUSE Enterprise Linux 和 Red Hat Enterprise Linux 这样的商业产品才能支持和使用。
Canonical 的 Ubuntu 产品和战略专家 Dustin Kirkland 表示:「动态内核修补」是修复内核关键问题时无需重启系统的最佳方法,它可在保证服务器正常运行的情况下,确保系统内核级别的安全,特别对于托管上千不同工作负载的 Container 主机尤为有用。
虽然 Kernel Live Patching(动态内核修补)功能对大规模部署的操作系统更有意义,但 Canonical 还是决定在目前最流行的 Ubuntu 发行版中支持该功能,并向所有用户都免费开放,个人用户也可在 3 台 PC 上免费使用。
Ubuntu如何启用「动态内核修补」
如果想为你的 Ubuntu 系统启用「动态内核修补」功能,必需去 Canonical Livepatch Service 网站(https://ubuntu.com/livepatch)检索一个看起来类似 6162ff2a1a9b4a89ab218386xxxxxxxx 这样的专属 livepatch 令牌,用如下命令安装 livepatch Snap 包后,再导入令牌。
sudo snap install canonical-livepatch
sudo canonical-livepatch enable 6162ff2a1a9b4a89ab218386xxxxxxxx
命令执行完成后,Ubuntu 系统的动态内核修补功能就算是启用好了,你也可以使用如下命令查看 kernel live patching 服务状态:
canonical-livepatch status --verbose
最后需要提醒大家注意:
1.Canonical Livepatch Service 仅支持 64 位版本 Ubuntu 16.04 LTS (Xenial Xerus) 系统和 Linux 4.4 内核及更高版本。
2.如果超过 3 台 PC 或服务器使用 Canonical Livepatch Service,需要通过 Canonical 支持订阅(http://ubuntu.com/advantage)获取支持,起价为每月 12 美金。