Ubuntu 20.04 LTS 标准支持结束:升级版本或是继续使用?方案总整理
by Canonical on 19 December 2024
2025 年,Ubuntu 20.04 LTS(Focal Fossa)达到其标准五年的常规维护周期,是时候开始考虑升级选项了。
什么是 Ubuntu 长期支持(LTS)版本?
Ubuntu 长期支持版本(Long term support,LTS)由 Canonical 每两年发布一次。Canonical 为 Ubuntu LTS 版本提供 5 年的补丁和维护,包括主库中的所有软件包。对于 2020 年发布的 Ubuntu 20.04 LTS,该支持持续到 2025 年 5 月 31 日。此后,您有两个选项。
第一个选项是升级到最新的 LTS 版本 Ubuntu 24.04(Noble Numbat),对该版本的 LTS 支持将持续到 2029 年。
第二个选项是获得扩展的安全维护,通过 Ubuntu Pro 订阅,将 20.04 LTS 的支持期延长至 2030 年 5 月。并可以购买 2 年的 Legacy Support 附加服务,将总安全维护期延长至 2032 年 5 月。这有助于确保您的系统保持可操作性和合规性,对业务连续性的影响最小。
通过 Ubuntu Pro 订阅,Canonical 为主软件包和通用软件包提供安全维护,同时为您提供额外的时间来准备升级,让您的团队可以专注于日常活动。Canonical 为企业提供 30 天的试用期。Ubuntu Pro 始终供个人免费使用。
什么是 Ubuntu Pro?
Ubuntu Pro 是在每个 Ubuntu LTS 之上提供扩展安全维护(ESM)的订阅。
Ubuntu Pro 可用于 amd64、arm64、s390X 和 PowerPC 架构,并通过基础架构和应用程序的扩展安全维护(ESM),为所有 Ubuntu 软件包提供安全补丁,并可选择添加全天候电话和工单支持。
Ubuntu Pro 可在最多 5 台设备上免费用于个人和小规模商业用途。对于企业,我们为桌面、服务器、IoT 设备以及 AWS、Azure、Google、IBM 和 Oracle 等公共云上的虚拟机提供透明的按设备定价。
ESM 是什么?
ESM指的是扩展安全维护(Expanded Security Maintenance)。ESM 包含在 Ubuntu Pro 中,包含 2 种软件包:基础架构(esm-infra)和应用程序(esm-apps)。
Esm-infra 涵盖了 Ubuntu 主库中的所有软件包。
主库包含 2300 个软件包,这些软件包安装在大多数设备上,或者在从桌面到云的一系列部署中广受欢迎。
Esm-apps 涵盖了 Ubuntu 通用库和主库中的所有软件包,总计超过 253000 个软件包。
通用库包括来自 Ubuntu、Ubuntu 社区和 Debian 的所有软件包。对于通用库中的软件包,我们提供安全支持,重点是提供针对高和关键漏洞的补丁。我们的承诺是迅速解决这些严重的问题,以确保系统的稳定性和安全性。
借由 Legacy Support,esm-infra 和 esm-apps 的支持期可延长至 12 年。
为什么选择 ESM?
无止尽的故障排除?错过最后期限?兼容性问题?如果您还没有准备好升级到新的 LTS,选择 ESM 可以为您提供平衡准备工作和日常业务所需的时间。如果您处于受到严格监管的行业,这一点会更加突出,因为 PCI-DSS、SOC2 或 GDPR 等合规要求会增加流程的复杂性。
使用 Ubuntu Pro,您可以延长当前设置的生命周期而无需受到立即升级的压力。
下一步怎么做?
计划好后续步骤至关重要。在没有 ESM 的情况下运行 Ubuntu 20.04 将意味着在 2025 年 5 月之后,您将不再收到安全更新。未打补丁的 CVE 可能会使您的系统面临安全漏洞。
对于金融服务、医疗保健或电信等受监管行业的人员来说,及时应用安全补丁对于满足合规性标准至关重要。
如果您正在使用 Ubuntu 20.04 LTS,是时候考虑后续步骤了:升级到最新的 Ubuntu LTS,或通过 Ubuntu Pro 获得 ESM 覆盖范围,直到 2032 年。
订阅博客文章
查看更多内容
使用 MAAS 部署 VMware 虚拟机管理程序
多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]
什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解
Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]
代码热风险 – 软件供应链视角下,容器交付前要先“冷却”
已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]