谢谢您的订阅!
当新的内容发布后您将开始接收邮件。您也可以点击邮件内的链接随时取消订阅。关闭Close

Canonical 重申对 Linux 内核与 Ubuntu 的 10 年 LTS

by Canonical on 2 January 2024

本文由 Silicon Alliances 副总裁 Cindy Goldberg、Ubuntu 内核工程总监 Brett Grandbois 和 Canonical 实时内核产品经理 Edoardo Barbieri 联合撰写。

在 2023 年欧洲开源峰会上,《Linux 每周新闻(Linux Weekly News)》编辑 Jonathan Corbet 宣布,Linux 内核的上游长期支持(LTS)窗口期可能将从六年缩短至两年。虽然具体缩短年限尚未确认,但这一说法引起了社区以及依赖 LTS 规律进行软件规划的公司和开发人员这一生态系统的担忧。如果您正在使用 Ubuntu,无需担心——我们依旧承诺 10 年 LTS。 

Ubuntu 为您提供长达 10 年的稳定性

近 20 年来,Canonical 一直是 Ubuntu Linux 内核最重要的 LTS 提供商。我们每两年生成一个新的 LTS 内核,并为其提供总共 10 年的维护。我们为 LTS 内核提供 5 年的安全更新,并可通过扩展安全维护(ESM)将维护窗口期延长至 10 年。

Canonical 的专职工程团队负责维护所有 Ubuntu 内核,管理 Linux 内核 CVE 并为关键缺陷应用相关补丁。高内核可靠性是我们设计和工程决策的核心,得益于 Ubuntu 在生产环境中的广泛使用,我们在长期提高可靠性方面处于有利地位。

Ubuntu 内核经过严格测试、完善和改进,这使其成为计算领域经过最多生产测试的内核之一。

Canonical 的维护和支持工作完全独立于上游 LTS,并将一如既往地保持下去。尽管上游 LTS 支持发生改变,但 Canonical 仍致力于为 Ubuntu 内核提供可靠的支持,确保 Linux 社区和企业能够继续依赖稳定安全的软件。

Ubuntu LTS — 可靠的安全修复和更新

鉴于 Linux 内核的维护周期可能会改变,Canonical 对长期支持的承诺显得更有意义。

安全性是软件堆栈中的关键考虑因素。由于对 Linux 内核的支持窗口期缩短,负责确保 Linux 内核安全的工程团队将承担起安全修复和 CVE 修补的工作。

Linux 内核维护需要大量内部专业支持,在处理设计寿命较长的产品时,这变得特别具有挑战性。这意味着组织可能要在维护与核心业务目标之间进行权衡。

这一挑战尤其将对制造商产生影响,因为他们无法承受可能破坏设备稳定的错误更新。此外,解决这些问题通常需要昂贵的人工干预,比如工程师现场操作或设备召回。

相比之下,Canonical 提供生产级软件分发机制,具有始终如一的可靠安全更新流。该方法在生产环境中经过了严格测试,从针对基本操作系统和关键软件包的安全更新扩展到基础设施组件和应用。

从内核到应用

在该快速发展的开源环境中,Canonical 为寻求内核等长期支持的用户提供可靠的解决方案。

如果用户希望过渡到 Ubuntu LTS 内核,我们的团队可随时提供协助与支持。

Canonical 每两年发布一次新的 LTS 内核,提供与开发工作同步的可靠目标。企业、设备制造商和消费者可以放心,他们将享受到长达 10 年的行业领先的支持与维护。我们鼓励社区成员将其 BSP 发布节奏和内核支持与 Ubuntu LTS 节奏保持一致。在未来数十年,Canonical 将继续致力于持续为 Linux 社区提供可预测且安全的 Ubuntu 内核 LTS。如果您对将开发工作转移到 Ubuntu 有疑问,请联系我们。如需了解更多关于 Ubuntu 安全维护、合规性与支持订阅的信息,请访问 cn.ubuntu.com/support/pro

订阅博客文章

订阅您感兴趣的主题

在提交此表格的同时,我确认已阅读和同意的隐私声明隐私政策。

查看更多内容

现代化 Linux 身份管理:让 Ubuntu 从本地认证迈向云端

现代企业在混合环境中运营,本地基础设施与云服务并存,安全威胁也在不断演变。IT 管理员肩负着一项艰难的平衡工作:在维护传统本地工作流程的同时,还需应对不可避免的云原生架构转型。身份已成为新的安全边界,取代了传统的基于网络的防御体系。  在 Canonical,我们开发了一套全面框架,用以提升 Ubuntu 服务器与桌面端部署的身份管理安全性,弥合传统 Active Directory 环境与现代云身份提供商之间的差距。 在这篇博客中,我们将探讨 Canonical 的框架如何通过弥合传统 Active Directory 环境与现代云身份提供商之间的差距,增强认证与访问管理控制的安全性。 基础:本地认证及其局限性 传统上,Linux 认证机制依赖于存储在本地 /etc/p […]

使用 MAAS 部署 VMware 虚拟机管理程序

多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]

什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解

Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]