无需 Canonical 即可进行实时内核修补?

无需 Canonical 即可进行实时内核修补?

Canonical 提供 Livepatch 服务 但它需要凭证,更重要的是,它不适用于非 LTS 版本,例如 17.04

Livepatchd 错误:仅支持 Ubuntu 16.04 LTS,退出。

是否存在不依赖于当前 Canonical 实现的替代 livepatch 客户端?

答案1

我目前也在研究这个问题。我发现内核维护来自 CloudLinux 的适用于 Ubuntu 的更新,我使用免费试用版成功测试了一个月,我比 Canonical 的 livepatch 更喜欢它。好处是,如果您不喜欢它,您可以关闭实时更新。它还有一个自动运行的选项。您的非内核应用程序会像以前一样使用 进行更新apt update

由于 Canonical 的疯狂定价,3 台机器免费,但之后每台服务器每年要花费 750 美元,我永远不会认为这是公平定价。750 美元比我每年每台服务器的租金还多,而且我现在有很多服务器,我在 buy.canonical.com 上找不到任何有关仅购买 livepatch 服务的信息。

我发现了一篇关于 KernelCare 缺点的文章:但缺点是 KernelCare 似乎依赖一些二进制 blob 作为其服务的一部分。,但我不确定它的真正含义,如果它仍然正确,我无论如何都会尝试一下。

我与 KernelCare 没有任何关系,说实话,我宁愿每月向 Cannonical 支付 2.25 美元来实时修补我的内核,但我还没有达到每月每台服务器 62.5 美元的价格,最低发票金额为 2500 美元,但您还必须批量购买 10 台,因此标准专用服务器每年最低费用为 7500 美元。

相关内容