Azure Linux는 안정성, 보안 및 최신 Linux 기능에 대한 액세스의 균형을 유지하도록 설계된 수명 주기 모델을 따릅니다. 이 페이지에서는 Azure Linux가 커널 및 패키지를 릴리스하고 지원하며 지원 종료하는 방식을 규정하는 기본 원칙을 설명합니다.
메모
Azure Linux 4.0은 현재 preview이며 평가 및 테스트 용도로 엄격하게 제한됩니다. 프로덕션 사용에 적합하지 않습니다.
Azure Linux 수명 주기 원칙
다음 표에는 Linux가 커널 및 주 패키지를 릴리스, 지원 및 사용 중지하는 방법을 Azure 네 가지 지침 원칙이 요약되어 있습니다.
| 원칙 | 그것은 당신을 위해 무엇을 의미하는지 |
|---|---|
| 예측 | 모든 커널 및 주요 패키지에 대해 게시된 시작 날짜 및 지원 종료 날짜가 표시되므로 놀라움에 대응하는 대신 일정에 따라 업그레이드를 계획할 수 있습니다. |
| 보안 우선 | 정의된 SLA에 대한 업스트림 보안 수정을 받습니다. 중요 및 높은 CVE는 빠르게 추적되므로 다음 월별 기간이 보호될 때까지 기다리지 않습니다. |
| 제어된 변경 | 새 커널 또는 주요 구성 요소가 릴리스되면 겹치는 창을 통해 이전 버전에 대한 지원을 유지합니다. 이전 버전이 사용 중지되기 전에 유효성을 검사하고 마이그레이션할 시간이 있습니다. |
| 클라우드 네이티브 라이프사이클 | 장기간 단일 커널에 고정되지 않고 지속적으로 업데이트되는 환경을 위해 설계된 운영 체제(OS)를 가져옵니다. |
예상 사항
Azure Linux는 다음 세 가지 영역에 이러한 원칙을 적용합니다.
- Kernel 수명 주기: Azure Linux는 프로덕션 안정성을 위한 업스트림 Linux Long-Term 지원(LTS) 커널을 추적하고 새로운 하드웨어 플랫폼, GPU 드라이버 및 AI/ML 가속기를 지원하기 위해 매년 HWE(하드웨어 사용) 커널을 도입합니다. Azure Linux 4.0은 kernel 6.18 LTS 함께 제공합니다.
- 패키지 업데이트: 핵심 OS 구성 요소(커널, glibc, OpenSSL, systemd)는 안정성의 우선 순위를 지정하고 중단 버전 변경 없이 보안 백포트를 받습니다. 언어 런타임 및 상위 수준 패키지는 계획된 업데이트 창을 사용하여 구조화된 새로 고침 주기를 따릅니다.
- 보안 서비스: Azure Linux는 지원되는 모든 패키지에 CVE 수정을 백포트하는 월별 보안 업데이트를 제공합니다. 중요 및 높은 심각도 취약성은 정기적인 월간 주기 외부에서 빠르게 추적됩니다. CVE 파이프라인에 대한 자세한 내용은 CVE 관리를 참조하세요.
메모
특정 지원 기간 및 업데이트 정책은 GA(일반 공급)에 앞서 게시됩니다.