Harmonogram wydań i cykl życia systemu Azure Linux

Azure Linux jest zgodny z modelem cyklu życia zaprojektowanym w celu zrównoważenia stabilności, bezpieczeństwa i dostępu do nowoczesnych funkcji systemu Linux. Na tej stronie opisano zasady przewodnie, które określają sposób, w jaki Azure Linux wydaje, obsługuje i wycofuje jądra oraz pakiety.

Note

Azure Linux 4.0 jest teraz w wersji zapoznawczej i służy wyłącznie do celów oceny i testowania. Nie nadaje się do użytku produkcyjnego.

Zasady cyklu życia Azure Linux

Poniższa tabela podsumowuje cztery zasady przewodnie, które określają sposób, w jaki system Azure Linux wydaje, obsługuje i wycofuje jądra oraz najważniejsze pakiety:

Principle Co to oznacza dla Ciebie
Przewidywalność Zostaną wyświetlone opublikowane daty rozpoczęcia i daty zakończenia wsparcia dla każdego jądra i pakietu głównego, dzięki czemu można zaplanować uaktualnienia zgodnie z harmonogramem zamiast reagować na niespodzianki.
Najpierw zabezpieczenia Otrzymujesz nadrzędne poprawki zabezpieczeń dla zdefiniowanych umów SLA. Krytyczne i wysokie luki CVE są obsługiwane priorytetowo, więc nie musisz czekać na kolejne comiesięczne okno aktualizacji, aby uzyskać ochronę.
Kontrolowana zmiana W przypadku wydania nowego jądra lub głównego składnika należy zachować obsługę poprzedniej wersji w oknie nakładania się. Przed wycofaniem starszej wersji masz czas na zweryfikowanie i przeprowadzenie migracji.
Cykl życia natywny dla chmury Otrzymujesz system operacyjny zaprojektowany dla środowisk, które aktualizują się w sposób ciągły, a nie jeden przypięty do pojedynczego jądra przez długi czas.

Czego oczekiwać

Azure Linux stosuje te zasady w trzech obszarach:

  • Cykl życia jądra: Azure Linux śledzi rozwojowe jądra Linux z długoterminowym wsparciem (LTS), aby zapewnić stabilność środowisk produkcyjnych, i co roku wprowadza jądra Hardware Enablement (HWE), aby obsługiwać nowe platformy sprzętowe, sterowniki GPU i akceleratory AI/ML. Azure Linux 4.0 jest dostarczany z jądrem 6.18 LTS.
  • Aktualizacje pakietów: podstawowe składniki systemu operacyjnego (jądro, glibc, OpenSSL, systemd) ustalają priorytety stabilności i odbierają backporty zabezpieczeń bez zakłócających zmian wersji. Środowiska uruchomieniowe języków i pakiety wyższego poziomu podlegają uporządkowanemu cyklowi odświeżania z zaplanowanymi oknami aktualizacji.
  • Obsługa zabezpieczeń: system Azure Linux wysyła comiesięczne aktualizacje zabezpieczeń, które backportuje poprawki CVE dla każdego obsługiwanego pakietu. Luki w zabezpieczeniach o krytycznym i wysokim stopniu ważności są obsługiwane w trybie przyspieszonym poza standardowym miesięcznym cyklem. Aby uzyskać szczegółowe informacje na temat procesu CVE, zobacz Zarządzanie CVE.

Note

Określone czasy trwania pomocy technicznej i zasady aktualizacji zostaną opublikowane przed ogólną dostępnością.