Ubuntu AWS 滚动内核介绍
by liam zheng on 9 December 2019
AWS上的Ubuntu 18.04 LTS AMIs 默认内核以linux-aws 4.15为基底,正在迁移至一种滚动内核的模型。
为什么会有这个变化?
Ubuntu 滚动内核模型围绕着任务调度,I/O调度,网络,客户机管理器和容器为用户提供最新的上游bug修复和性能提升。Canonical在其他云环境中采用这种模型已有一段时间,发现它是在继续提供LTS级别稳定性的同时提供这些优点的最佳方法。
什么是滚动内核模型?
滚动内核模型将默认linux-aws内核从一个基本版本过渡到另一个基本版本,这是其常规补丁周期的一部分。该新内核是最新的临时Ubuntu版本的内核(例如Ubuntu 19.10)。今天直接将该模型应用到18.04,我们滚动时4.15版的linux-aws 内核将变成过渡版本19.04的5.0基底的内核。
今天,5.0的内核已通过linux-aws-edge内核预览通道提供,我们推荐所有用户在此预览通道运行非生产环境的工作负载。重要的是要牢记-edge内核和滚动发布内核都已完全通过测试,并达到我们所有内核必须满足的完全相同的质量和耐用性标准,最后才能提供给客户使用。
当linux-aws内核向前滚动时,用户将会看到2种一样的变化:1,启动最新的AMI时会拥有新版的内核。2,用户进行软件包更新或者自动安全更新时也会看到新版内核。
如何使用滚动内核?
5.0版linux-aws-edge内核今天已可开始测试,通过以下终端操作进行安装:
注意,当前实例正在使用标准版本linux-aws内核(v4.15.0)
ubuntu@ip-xxx-xxx-xxx-xxx$ uname -r
4.15.0-xxxx-aws
安装linux-aws-edge内核然后重启该实例
ubuntu@ip-xxx-xxx-xxx-xxx$ sudo apt update
ubuntu@ip-xxx-xxx-xxx-xxx$ sudo apt install -y linux-aws-edge
注意:如果有新版本/boot/grub/menu.list的提示时,选择默认选项即:“keep the local version currently installed”
ubuntu@ip-xxx-xxx-xxx-xxx$ sudo reboot
检查实例是否已运行linux-aws-edge内核:
ubuntu@ip-xxx-xxx-xxx-xxx$ uname -r
5.0.0-xxxx-aws
如何关闭内核滚动更新?
如果你不想要滚动更新内核而想要4.15基底内核,只需要输入以下命令即可:
ubuntu@ip-xxx-xxx-xxx-xxx$ sudo apt update
ubuntu@ip-xxx-xxx-xxx-xxx$ sudo apt install linux-aws-lts-18.04
如何提供反馈?
Ubuntu相关产品最好的反馈方式是在此处报bug。
了解更多Ubuntu在AWS的内容
订阅博客文章
查看更多内容
使用 MAAS 部署 VMware 虚拟机管理程序
多数现代数据中心本身均为异构架构。VMware 环境常与容器平台、数据库及其他裸机业务负载共存,多年运行于同一套硬件之上。服务器一次性采购,但会随业务需求变化调整承载业务。 然而,ESXi(VMware 虚拟机管理程序)的配置通常由独立流程负责。主机通过 VMware 工具、自定义脚本或专为将部署 ESXi 到机器中开发的自动化程序完成安装。这些工作流单独运行虽行之有效,却未必能与物理基础设施的其他部分实现统一的追踪与管理。 由此导致了脱节:即便归属同一硬件资源池,ESXi 主机的管理方式仍与数据中心其他设备脱离。随着环境规模扩大、架构日趋多元化,这种割裂式管理会形成业务瓶颈。 将 ESXi 纳入统一裸机平台进行统筹管理将是更具扩展性的方案。这使得 ESXi 的配置流程, […]
什么是 Ubuntu Pro?与标准版有不同吗?功能及内容详解
Ubuntu Pro 是 Canonical 推出的全方位订阅服务,提供开源安全防护、技术支持与合规保障。从长达 15 年的安全维护、全天候技术支持,到面向 IT 管理员的自动化加固工具,深入了解 Ubuntu Pro 订阅包含的全部服务。 Ubuntu Pro 具备哪些功能? Ubuntu Pro 是一套安全合规订阅服务,可为操作系统、应用程序及 IT 运维各层级及时提供补丁与安全维护。它助力企业及其工程师保障软件与系统安全,并通过加固工具、自动化流程及一系列其他功能,为企业满足安全标准合规铺平道路。 了解关于 Ubuntu Pro 的更多信息 › Ubuntu Pro 与标准版 Ubuntu 有何不同? 很多人存在误区,误以为 Ubuntu Pro 是独立版本或全新操 […]
代码热风险 – 软件供应链视角下,容器交付前要先“冷却”
已遭遇的安全漏洞,与即将到来的威胁 2025 年 9 月,npm 软件仓库中包括 chalk 和 debug 在内的数十个热门 JavaScript 软件包遭入侵。这些软件包应用极为广泛,几乎无处不在:前端应用、后端微服务以及 CI 工具中均有使用。开发人员并无任何失误操作,他们只是执行了一贯使用的命令:npm install chalk。但恶意软件却悄无声息地侵入了。 这并非操作系统中的漏洞。也不是某台笔记本电脑上的病毒。这是一次供应链攻击:攻击者在开发者构建软件所使用的组件中植入了恶意代码。手段并不复杂,仅仅是一名开发者遭到钓鱼攻击、一次恶意发布,数百万下游用户便因看似是合法更新而将恶意代码引入系统。 而这确实是一次合法的更新。发布者并非有意植入恶意软件,也对此毫不知 […]
