ฉันใช้งาน canonical-livepatch มาประมาณหนึ่งปีแล้ว แต่พบว่าฉันต้องรีบูตเซิร์ฟเวอร์อย่างต่อเนื่องเนื่องจากการแพตช์เคอร์เนล เมื่อเร็ว ๆ นี้ฉันใช้ Linux kernel 5.11.0-1021-aws
จากนั้นแพทช์รักษาความปลอดภัยก็มา https://ubuntu.com/security/notices/USN-5135-1 ซึ่งติดตั้ง (โดยอัตโนมัติ) ตอนนี้ระบบต้องการให้ฉันรีบูตเนื่องจากแพตช์เล็กๆ นี้
$ cat /var/run/reboot-required.pkgs
ลินุกซ์-image-5.11.0-1022-aws
ลินุกซ์ฐาน
สถานะ Canonical-livepatch
ตรวจสอบล่าสุด: 35 นาทีที่แล้ว
เคอร์เนล: 5.11.0-1021.22~20.04.2-aws
การเช็คอินเซิร์ฟเวอร์: สำเร็จ
สถานะแพตช์: â ยังไม่ต้องการแพตช์สดสำหรับเคอร์เนลนี้
ระดับ: อัปเดต (ใช้งานฟรี; เครื่องนี้เบต้าทดสอบแพตช์ใหม่)
รหัสเครื่อง: ec22769b485772537a25ff41239f34b3
นี่เป็นวิธีที่ livepatch ควรทำงานหรือไม่? ฉันพบว่าตัวเองรีบูตระบบอย่างน้อยเดือนละครั้งเนื่องจากเคอร์เนลแพตช์ ฉันทำอะไรผิดหรือเปล่า? บางทีระบบของฉันอาจติดตั้งแพตช์ก่อนที่ไลฟ์แพตช์จะมีโอกาส หรือฉันเข้าใจผิดว่า live patch ทำงานอย่างไร?
ดีที่สุด !
ดาเนียล