Mantenere aggiornato VPS Vultr è importante per la sicurezza e le prestazioni. Una parte fondamentale di questo processo è garantire che il tuo sistema funzioni con l'ultima versione del kernel Linux. Tuttavia, fino ad ora, aggiornare il kernel significava riavviare il server dopo aver installato un nuovo kernel.
Fortunatamente, a fine ottobre 2016, Canonical ha lanciato un nuovo sistema di patching che potenzialmente rivoluziona l'intero processo. Di conseguenza, Ubuntu 16.04 LTS e versioni successive ora supportano il servizio Livepatch Canonical. Ciò consente agli utenti sia a livello aziendale che di comunità di aggiornare il kernel di sistema senza la necessità di riavviare in seguito.
Livepatch fornisce un mezzo autenticato e crittografato per lo streaming di moduli del kernel per server Ubuntu e sistemi desktop. È inoltre gratuito per gli utenti aziendali o consente agli utenti non aziendali di utilizzare il servizio su un massimo di 3 sistemi.
Registrati
Sebbene sia gratuito, è necessario registrarsi con Canonical per creare un token API . Seguire le istruzioni sul sito Web Livepatch per ottenere il token Livepatch. Copia il tuo token e segui i passaggi seguenti.
Installazione
Il primo passo è aprire un terminale e accedere al server come root o come utente con sudo
funzionalità. Aggiorna il sistema per una buona misura:
sudo apt update && sudo apt upgrade
Quindi avremo bisogno snap
, che possiamo installare con il seguente comando:
sudo apt install snapd
Ora per abilitare Livepatch:
sudo snap install canonical-livepatch
sudo canonical-livepatch enable <your-api-token-here>
Supponendo che tutto abbia funzionato correttamente, vedrai un output simile a questo:
Successfully enabled device. Using machine-token: <your-api-token-here>
Controllare lo stato
Una volta installato, lo stato del demone Livepatch può essere verificato da un terminale con:
canonical-livepatch status --verbose
Non più riavvii
Il tuo server Ubuntu 16.04 LTS è ora abilitato per utilizzare il servizio Livepatch. Di conseguenza, al prossimo aggiornamento all'ultimo kernel, non sarà necessario riavviare il server.