SLES 라이브 패칭 구성 가이드: 재부팅 없이 커널 업데이트 적용하기
SLES 15 SP7에서 커널 라이브 패치를 활성화하고, 재부팅 없이 지원되는 수정 사항을 적용하고, 활성 패치를 확인하고, 커널 재시작이 여전히 필요한 경우를 파악합니다.
SUSE Linux Enterprise Server(SLES) 커널 라이브 패칭(KLP)은 시스템을 재시작하지 않고 실행 중인 시스템에 지원되는 커널 수정 사항을 적용합니다. SLES 15 SP7에서 SUSE는 특정 커널 버전에 맞는 커널 라이브 패치 패키지 형태로 이러한 수정 사항을 제공합니다. uname -r따라서 라이브 패치가 성공적으로 적용된 후에도 출력 결과는 동일하게 유지됩니다. KLP 도구를 사용하여 패치 상태를 확인하십시오.
라이브 패치는 즉각적인 유지 보수 재부팅의 필요성을 줄여주지만, 커널 재부팅 계획을 완전히 없애는 것은 아닙니다. 라이브 패치는 선택된 중요 수정 사항에만 적용되며, 정기적인 커널 업데이트, 서비스 팩 유지 관리 또는 재부팅이 필요한 수정 사항을 대체하는 것은 아닙니다. SUSE는 모든 수정 사항에 대해 라이브 패치를 제공할 수 없을 수도 있습니다. 최신 기본 커널을 설치하고 라이브 패치로 해결할 수 없는 수정 사항을 적용하기 위한 계획된 재부팅 일정을 유지하십시오.
이 가이드는 SUSE의 "KLP를 사용한 커널 라이브 패칭" 관리 가이드 에 게시된 SLES 15 SP7 절차를 따릅니다 . 운영 환경에 명령어를 적용하기 전에 사용 중인 서비스 팩 및 아키텍처에 맞는 설명서를 확인하십시오.
| 일 | 명령 또는 확인 | 그것이 당신에게 알려주는 것 |
|---|---|---|
| 실행 중인 커널을 식별합니다. | uname -r | 현재 메모리에 저장된 커널 버전입니다. 실시간 패치 레벨은 표시되지 않습니다. |
| 설치된 라이브 패치 패키지 목록을 표시합니다. | zypper se --details 'kernel-livepatch-*' | 활성화된 저장소에 설치되었거나 사용 가능한 패키지입니다. |
| 현재 패치 상태를 확인하세요 | sudo klp status | KLP가 활성화되어 있는지 여부와 현재 상태는 어떤가요? |
| 로드된 패치의 세부 정보를 검사합니다. | sudo klp -v patches | 설치/로드된 패치 정보 및 포함된 수정 사항입니다. |
| 패치 지원 날짜를 검토하세요. | sudo zypper lifecycle | 필수 라이프사이클 패키지가 설치되었을 때의 라이프사이클 데이터입니다. |
uname -r. 가능하면 대표적인 비운영 서버에서 해당 절차를 테스트하십시오.확장 프로그램 목록을 실행하고 설치된 제품에 대한 정확한 SLE Live Patching 항목을 찾으십시오.
sudo SUSEConnect --list-extensions
x86_64 기반 SLES 15 SP7의 경우, SUSE는 다음과 같은 활성화 경로를 문서화합니다 sle-module-live-patching/15.7/x86_64. 호스트에 출력되는 내용이 가장 중요하므로, 계속 진행하기 전에 버전과 아키텍처가 일치하는지 확인하십시오.
표시된 활성화 명령을 사용하고 SUSEConnect --list-extensions유효한 등록 코드를 입력하십시오. SLES 15 SP7 x86_64의 예:
sudo SUSEConnect -p sle-module-live-patching/15.7/x86_64 \
-r LIVE_PATCHING_REGISTRATION_CODE
공유 티켓, 셸 기록 또는 공개 로그에 실제 등록 코드를 붙여넣지 마십시오. 등록에 실패하면 코드, 구독 상태, 제품 경로, 네트워크 액세스 및 해당 시스템이 예상되는 SUSE 고객 센터 조직에 이미 등록되어 있는지 확인하십시오.
라이브 패칭 소프트웨어 패턴 및 종속성을 설치하십시오.
sudo zypper install -t pattern lp_sles
Zypper가 제안한 변경 사항을 검토한 후 확정하십시오. 이 패턴은 기본 KLP 구성 요소와 초기 라이브 패치를 설치합니다. 패키지 관리자가 활성화된 저장소에서 실행 중인 커널에 대한 라이브 패치를 찾으면 패키지 설치 중에 실행 중인 커널에 패치를 적용할 수 있습니다. 수정 사항이 있는지 여부는 정확한 커널 버전과 저장소 내용에 따라 다릅니다.
활성화 후, 일반적인 SLES 업데이트 프로세스를 통해 라이브 패치 패키지를 설치하십시오. 먼저 저장소 메타데이터를 새로 고치고 사용 가능한 패치를 검토합니다. 그런 다음 조직의 일반적인 변경 관리 절차에 따라 업데이트를 적용하십시오. 예를 들면 다음과 같습니다.
sudo zypper refresh
sudo zypper patch
제안된 트랜잭션을 주의 깊게 읽으십시오. 실행 중인 커널용 라이브 패치 패키지는 재부팅 없이 설치할 수 있지만, 일반 커널 패키지 업데이트는 재부팅을 요청할 수 있습니다. 해당 메시지를 표시하지 않거나 커널 업데이트를 영구적인 해결책으로 잠그지 마십시오. 최신 기본 커널이 설치된 경우, 제어된 재부팅을 계획하여 새 커널을 실행하고 커널 유지 관리 주기를 완료하십시오.
커널 릴리스 문자열과 관계없이 라이브 패치를 별도로 검증하십시오.
uname -r
sudo klp status
sudo klp -v patches
zypper se --details 'kernel-livepatch-*'
klp status운영 상태 및 klp -v patches패치 세부 정보(활성 패치에서 해결된 수정 사항 포함)를 확인하는 데 사용합니다 . SUSE는 uname -r패치된 커널의 경우에도 이 값이 변경되지 않는다고 명시합니다. 설치된 패키지의 존재만으로는 예상되는 패치가 로드되었다는 충분한 증거가 될 수 없으므로 KLP 상태 출력을 확인하십시오.
| 징후 | 체크 무늬 |
|---|---|
| 확장 프로그램이 목록에 누락되었습니다. | SUSE 고객센터에서 제품 등록, 사용 권한, 서비스 팩, 아키텍처, 저장소 액세스 및 확장 기능의 정확한 사용 가능 여부를 확인하십시오. |
| 라이브 패치 패키지가 표시되지 않습니다. | 패키지 이름과 저장소 내용을 비교하십시오 uname -r. 패치는 정확히 실행 중인 커널에 대해 존재해야 하며, 활성화된 채널을 통해 사용 가능해야 합니다. |
| 패키지가 설치되었지만 상태가 예기치 않습니다. | 설치된 패키지와 현재 실행 중인 커널에 로드된 패치를 검토 sudo klp status하고 구분합니다.sudo klp -v patches |
| Zipper가 재부팅을 요청합니다 | 거래 내역이 업데이트되었는지 kernel-default또는 재부팅에 민감한 구성 요소가 있는지 확인하십시오. 일반적인 재부팅 승인 및 유지 관리 프로세스를 따르십시오. |
| 수명주기 날짜가 없습니다. | SLE 라이브 패칭에 필요한 라이프사이클 데이터가 설치되었는지 확인한 후 다시 실행하십시오 sudo zypper lifecycle. |
새로 설치한 라이브 패치가 문제를 일으키는 것으로 보이면 추가 배포를 일시 중단하고 커널 로그와 서비스 상태를 점검하십시오. SUSE는 적합한 시스템에 대한 수동 다운그레이드 경로를 문서화했지만, 이미 커널 경고 또는 오류 추적이 표시되는 호스트는 적합한 대상이 아닐 수 있다고 경고합니다. 시스템 상태가 불확실한 경우 해당 패치 패키지 버전을 사용하고 SUSE 지원팀에 문의하십시오. 운영 중인 커널에서 임의로 다운그레이드를 시도하지 마십시오.
lp_sles.klp status및 를 사용하여 로드된 패치를 확인하십시오 klp -v patches.플릿 관리를 위해서는 조직에서 검증된 SUSE 관리 워크플로를 사용하고, 채널에 해당 라이브 패치 패키지가 노출되는지 확인하십시오. SUSE Multi-Linux Manager 채널 설정 공식 문서에서 SLES 15 SP7용 채널 준비 방법을 확인할 수 있습니다.
SLES 15 SP7에서 커널 라이브 패치를 활성화하고, 재부팅 없이 지원되는 수정 사항을 적용하고, 활성 패치를 확인하고, 커널 재시작이 여전히 필요한 경우를 파악합니다.
SUSE에서 지원하는 설정 유틸리티를 사용하여 SLES 15에서 FIPS 모드를 활성화하고, 안전하게 재부팅한 다음, 커널 및 암호화 정책 상태를 확인하고 인증 제한 사항을 점검하십시오.
공식 .deb 패키지, APT, 정책 검사, 업데이트 안내 및 관리 기기용 수정 사항을 통해 Gooroom OS에 Google Chrome을 안전하게 설치하세요.
Securely forward SLES system logs to a remote syslog server with rsyslog, TLS certificates, peer-name verification, queues, validation, and testing.
YaST를 사용하여 SSSD를 통해 SLES 15를 Active Directory에 연결합니다. DNS 및 시간 설정을 준비하고, 도메인 로그인을 구성하고, Kerberos를 확인하고, SSSD, Winbind 및 realmd를 비교합니다.
Pardus Linux에서 RTL8821CE Wi-Fi 문제를 해결하려면 내장 rtw88 드라이버, Realtek 펌웨어, rfkill, NetworkManager 및 안전 대체 옵션을 확인하십시오.
Diagnose and fix Debian 12 DNS resolution failures with systemd-resolved, including resolv.conf, NetworkManager, networkd, cache, and verification.
Pardus 25.2를 Windows 11과 함께 설치하려면 Windows 볼륨을 백업하고 축소한 다음 UEFI USB로 부팅하고 기존 EFI 및 복구 파티션을 보호하십시오.
SUSE Linux Enterprise Server에서 HTTP 500 오류로 인한 Zypper 새로 고침 실패를 진단합니다. 실패한 저장소를 식별하고, 프록시 및 등록을 확인한 다음, 메타데이터를 안전하게 새로 고칩니다.
Compare the so-called Pardus package manager “PETA” with APT, clarify current Pardus package tools, and choose the right interface for desktop use or administration.