谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

Canonical 重申对 Linux 内核与 Ubuntu 的 10 年 LTS

by Canonical on 2 January 2024

本文由 Silicon Alliances 副总裁 Cindy Goldberg、Ubuntu 内核工程总监 Brett Grandbois 和 Canonical 实时内核产品经理 Edoardo Barbieri 联合撰写。

在 2023 年欧洲开源峰会上,《Linux 每周新闻(Linux Weekly News)》编辑 Jonathan Corbet 宣布,Linux 内核的上游长期支持(LTS)窗口期可能将从六年缩短至两年。虽然具体缩短年限尚未确认,但这一说法引起了社区以及依赖 LTS 规律进行软件规划的公司和开发人员这一生态系统的担忧。如果您正在使用 Ubuntu,无需担心——我们依旧承诺 10 年 LTS。 

Ubuntu 为您提供长达 10 年的稳定性

近 20 年来,Canonical 一直是 Ubuntu Linux 内核最重要的 LTS 提供商。我们每两年生成一个新的 LTS 内核,并为其提供总共 10 年的维护。我们为 LTS 内核提供 5 年的安全更新,并可通过扩展安全维护(ESM)将维护窗口期延长至 10 年。

Canonical 的专职工程团队负责维护所有 Ubuntu 内核,管理 Linux 内核 CVE 并为关键缺陷应用相关补丁。高内核可靠性是我们设计和工程决策的核心,得益于 Ubuntu 在生产环境中的广泛使用,我们在长期提高可靠性方面处于有利地位。

Ubuntu 内核经过严格测试、完善和改进,这使其成为计算领域经过最多生产测试的内核之一。

Canonical 的维护和支持工作完全独立于上游 LTS,并将一如既往地保持下去。尽管上游 LTS 支持发生改变,但 Canonical 仍致力于为 Ubuntu 内核提供可靠的支持,确保 Linux 社区和企业能够继续依赖稳定安全的软件。

Ubuntu LTS — 可靠的安全修复和更新

鉴于 Linux 内核的维护周期可能会改变,Canonical 对长期支持的承诺显得更有意义。

安全性是软件堆栈中的关键考虑因素。由于对 Linux 内核的支持窗口期缩短,负责确保 Linux 内核安全的工程团队将承担起安全修复和 CVE 修补的工作。

Linux 内核维护需要大量内部专业支持,在处理设计寿命较长的产品时,这变得特别具有挑战性。这意味着组织可能要在维护与核心业务目标之间进行权衡。

这一挑战尤其将对制造商产生影响,因为他们无法承受可能破坏设备稳定的错误更新。此外,解决这些问题通常需要昂贵的人工干预,比如工程师现场操作或设备召回。

相比之下,Canonical 提供生产级软件分发机制,具有始终如一的可靠安全更新流。该方法在生产环境中经过了严格测试,从针对基本操作系统和关键软件包的安全更新扩展到基础设施组件和应用。

从内核到应用

在该快速发展的开源环境中,Canonical 为寻求内核等长期支持的用户提供可靠的解决方案。

如果用户希望过渡到 Ubuntu LTS 内核,我们的团队可随时提供协助与支持。

Canonical 每两年发布一次新的 LTS 内核,提供与开发工作同步的可靠目标。企业、设备制造商和消费者可以放心,他们将享受到长达 10 年的行业领先的支持与维护。我们鼓励社区成员将其 BSP 发布节奏和内核支持与 Ubuntu LTS 节奏保持一致。在未来数十年,Canonical 将继续致力于持续为 Linux 社区提供可预测且安全的 Ubuntu 内核 LTS。如果您对将开发工作转移到 Ubuntu 有疑问,请联系我们。如需了解更多关于 Ubuntu 安全维护、合规性与支持订阅的信息,请访问 cn.ubuntu.com/support/pro

订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

Canonical 为任何 open source Docker 镜像提供 12 年长期支持

“Everything LTS 计划”— Canonical 将根据客户的规格要求构建 distroless Docker 镜像,其中包括 Ubuntu 中未打包的上游组件,并在 24 小时内修复关键的 CVE 漏洞,在 RHEL、Ubuntu、VMware 或公共云 K8s 上畅享长达 12 年以上的支持。 Canonical 将其 LTS 产品扩展到 Ubuntu 的 “deb” 包以外,并推出了一项新的 distroless Docker 镜像设计与构建服务,该项服务为任何开源应用程序或依赖项均提供 12 年的安全维护,无论该软件是否是 Ubuntu 中已打包的软件。 「Everything LTS 计划意味着 CVE 维护将覆盖您的整个开源依赖项树,包括 Ubun […]

您每隔多久会在 Linux 上安装一次安全补丁?

定期应用补丁对于维护安全的环境至关重要,但对于确保 Linux 资产的安全性,并不存在一劳永逸的办法。那么,如何平衡更新频率和运行稳定性呢?有一些策略可通过合规且安全的方式实现安全补丁自动化,甚至适用于限制和监管最严格的环境。在确定安全补丁策略时,有必要了解 Canonical 软件更新发布时间表和安全补丁覆盖周期时间窗口等重要信息。笔者在近期主持的一场在线研讨会和安全问答活动中,解释了如何尽量减少补丁应用频率或尽量缩短未修复漏洞被利用的时间。本篇文章将概述笔者在这次网络研讨会上的主要观点,并说明确定更新计划时最重要的考虑因素。  针对 Linux 内核的安全补丁 Ubuntu 中有两种类型的内核,这些内核有两种打包方式。两种内核类型为通用版(GA)内核和变体内核。两种打 […]

从 CentOS 迁移到 Ubuntu:系统管理员和开发运营指南

Photo by Sonja Langford, Unsplash CentOS 7 于 2024 年 6 月 30 日迎来生命周期结束(EoL)。在此日期之后,CentOS Project 将停止提供更新或支持,包括重要的安全补丁。放弃基于 RHEL 的生态系统可能令人望而生畏,但是如果您正在考虑 Ubuntu,那么这种转换既轻松简单又经济可行。 自动化安全验证领域的领跑者 Pentera,提供了一个极具说服力的案例研究来简化这种转换。他们详细介绍了如何在作出最小调整但需采取增强的安全性措施情况下,将其基于容器的系统迁移到 Ubuntu。这一举动也得到了其客户的积极回应,他们赞赏 Ubuntu在过去二十年以每两年一次的频率持续发布长期支持版本的可靠历史,并提供广泛的社区 […]