Cadência de lançamento e ciclo de vida do Azure Linux

O Azure Linux segue um modelo de ciclo de vida concebido para equilibrar estabilidade, segurança e acesso às capacidades modernas do Linux. Esta página descreve os princípios orientadores que moldam a forma como o Azure Linux lança, suporta e desativa kernels e pacotes.

Note

O Azure Linux 4.0 encontra-se agora em preview e destina-se exclusivamente a efeitos de avaliação e teste. Não é adequado para uso em produção.

Princípios do ciclo de vida do Azure Linux

A tabela seguinte resume os quatro princípios orientadores que moldam a forma como o Azure Linux lança, suporta e desativa kernels e pacotes principais:

Principle O que significa para si
Previsibilidade Vês datas de início e de fim de suporte publicadas para cada kernel e pacote principal, por isso podes planear as atualizações ao teu ritmo em vez de reagir a surpresas.
Segurança em primeiro lugar Recebe correções de segurança da origem ao abrigo de SLAs definidos. Os CVEs críticos e altos são tratados com prioridade, pelo que não tem de esperar pela próxima janela mensal para ficar protegido.
Mudança controlada Quando um novo kernel ou componente importante é lançado, mantém o suporte para a versão anterior através de uma janela de sobreposição. Tens tempo para validar e migrar antes de a versão antiga ser retirada.
Ciclo de vida nativo da cloud Obtém-se um sistema operativo (SO) desenhado para ambientes que atualizam continuamente, não um fixado a um único kernel durante longos períodos.

O que esperar

O Azure Linux aplica estes princípios em três áreas:

  • Ciclo de vida do kernel: o Azure Linux acompanha kernels Linux upstream de Suporte de Longa Duração (LTS) para garantir estabilidade em produção e introduz anualmente kernels de Hardware Enablement (HWE) para suportar novas plataformas de hardware, controladores de GPU e aceleradores de IA/ML. Azure Linux 4.0 vem com kernel 6.18 LTS.
  • Atualizações de pacotes: Os componentes principais do sistema operativo (kernel, glibc, OpenSSL, systemd) priorizam a estabilidade e recebem backports de segurança sem alterações disruptivas de versão. Os ambientes de execução de linguagens e os pacotes de mais alto nível seguem uma cadência estruturada de atualizações, com janelas de atualização planeadas.
  • Serviço de segurança: Azure Linux fornece atualizações mensais de segurança que corrigem CVE para todos os pacotes suportados. As vulnerabilidades de severidade crítica e alta são tratadas com prioridade fora do ciclo mensal regular. Para mais detalhes sobre o pipeline de CVE, consulte Gerir CVEs.

Note

As durações específicas de suporte e as políticas de atualização serão publicadas antes da Disponibilidade Geral (GA).