在 OpenVZ 容器中执行 apt-get upgrade 是不是个坏主意?

在 OpenVZ 容器中执行 apt-get upgrade 是不是个坏主意?

现在我的一台 VPS 出现了问题。我的托管服务提供商告诉我,问题可能是由在我的 VPS(Ubuntu 14.04.1 LTS x64,OpenVZ)内执行 apt-get upgrade 引起的,这完全是个坏主意。

我尝试在网上寻找支持这一观点的论据,但没有找到任何令人信服的论据。

在 OpenVZ 容器内执行 apt-get upgrade 真的是个坏主意吗?

答案1

一些限定条件适用,以防您升级依赖于较新内核(比您的 OpenVZ 主机提供的内核)的组件。

原则上,这意味着可能需要与主机进行一些协调。例如,在不检查主机是否支持的情况下将 14.04 升级到 16.04 是不明智的。

否则不行。应用安全更新是容器的责任。告诉您不要运行提供的安全更新机制的托管不适合互联网使用。

答案2

假设服务器设置正常并且您在稳定版本中升级(升级到新的主要版本或遵循开发版本是另一回事)那么 apt-get upgrade 通常不会有问题,只需执行即可获得安全修复。

听起来您的托管服务提供商在准备图像时犯了大错。如果他们找不到允许您将正常分发更新应用于服务器的解决方案,那么是时候用脚投票了。

相关内容