Présentation
Nous pouvons utiliser apt, yum ou kexec pour mettre à jour le noyau Linux, mais lorsque vous gérez beaucoup de serveurs, cela prend beaucoup de temps.
Nous devons redémarrer le système si la mise à jour manuellement. Cela vous oblige à attendre si longtemps. Et il a également une faible sécurité que les pirates peuvent attaquer le système à tout moment pendant la pause. Lorsque vous gérez un grand nombre de serveurs, la mise à jour automatique du noyau est une meilleure option.
Vous trouverez ci-dessous le guide sur la façon de mettre à jour automatiquement le noyau sous Linux comme nous le verrons ci-dessous.
Livepatch canonique
Canonical Livepatch est un service de correction du noyau en cours d'exécution sans redémarrer le système Ubuntu. Livepatch est un service gratuit et peut utiliser jusqu'à 3 systèmes Ubuntu.
Avant d'installer le service, vous devez obtenir un jeton livepatch sur https://auth.livepatch.canonical.com/
Cliquez sur l'utilisateur Ubuntu puis cliquez sur Obtenez votre jeton Livepatch .
Créez un nouveau compte.
Revenez ensuite au lien https://auth.livepatch.canonical.com/ et Obtenez votre jeton Livepatch .
Exécuter :
$ sudo snap install canonical-livepatch
$ sudo canonical-livepatch enable <your-key>
Vérification des informations de service :
$ sudo canonical-livepatch status --verbose
Sortie :
Pour désinscrire une machine, exécutez :
$ sudo canonical-livepatch disable <your-key>
KernelCare
KernelCare est basé sur Ubuntu, CentOS, Debian et d'autres distributions Linux. Si vous êtes un fournisseur d'hébergement ou une entreprise, vous devez l'utiliser.
Exécutez la commande wget pour l'installer :
$ wget -qq -O - https://kernelcare.com/installer | bash
Si vous utilisez une licence basée sur une clé, exécutez :
$ /usr/bin/kcarectl --register <your-key>
Vous pouvez obtenir
Pour vérifier si le noyau en cours d'exécution est pris en charge par KernelCare :
$ curl -s -L https://kernelcare.com/checker | python
Désinscrire un serveur :
$ sudo kcarectl --unregister
Vérification des informations de service :
$ sudo kcarectl --info
Mise à jour manuelle, exécutez :
$ /usr/bin/kcarectl --update
Conclusion
Vous venez de voir des instructions détaillées sur la configuration des mises à jour automatiques du noyau sous Linux.
Merci d'avoir lu.