Canonical 的 Dustin Kirkland 發佈消息稱,Ubuntu 16.04 LTS 的用戶能夠啓用新的實時更新內核服務了。
「內核實時補丁可讓你不用重啓就能夠在運行環境中修復內核中的嚴重安全問題。這是確保機器在內核層面安全的最好辦法,而且它不會中斷服務時間,特別是用做容器宿主機時,一臺機器運行着上千個不一樣的任務。」 Canonical 的 Ubuntu 產品與戰略部門的 Dustin Kirkland 說到。
一般,內核實時補丁用於大規模操做系統的分發上,而如今, Canonical 將這個功能也提供給了它的每一個用戶,每人能夠有三臺機器使用免費的內核實時補丁服務。html
如何在 Ubuntu 上啓用內核實時補丁服務linux
若是你想在你的 Ubuntu 上啓用這個服務,首先你須要去 Canonical 的實時補丁服務網站獲取一個令牌,這是一串相似 md5 編碼的字符串。而後使用以下命令安裝 livepatch 的 Snap 軟件包,並用你的令牌來啓用該服務。ubuntu
sudo snap install canonical-livepatch sudo canonical-livepatch enable d3b07384d113edec49eaa6238ad5ff00
這樣,你就啓用了內核實時補丁服務。你能夠經過以下命令來檢查是否已經生效:安全
canonical-livepatch status kernel: 4.4.0-38.57-generic fully-patched: true version: "12.2"
這個服務能夠免費用在你的最多三個機器上。通常來講,就我的使用也足夠了,可是若是對於將 Ubuntu 或 Ubuntu server 用於企業環境的用戶來講,三臺就顯然不夠了,超過三臺的部分,你能夠購買一份商業支持服務,每月 $12 起。
另外,須要注意的是,Canonical 的實時補丁服務僅支持 64 位的 Ubuntu 16.04,且運行長期支持版的 Linux 4.4 內核才行。網站