Обновление#

Внимание

При обновлении системы ОБЯЗАТЕЛЬНО воспользуйтесь инструкцией, приведенной в разделе «Обновление OS Server и OS Virtualization».

В противном случае (например, если при обновлении OS Virtualization не был отключен fapolicyd или не была использована опция --allowerasing для dnf update) возможны критическая ОШИБКА обновления и полная ПОТЕРЯ РАБОТОСПОСОБНОСТИ системы.

Обновление ОС SberLinux OS Server осуществляется при выпуске:

  • обновлений безопасности (далее - ОБ) для текущей используемой версии;

  • новой сертифицированной версии продукта.

ОБ могут содержать обновления для Исполнений:

  • OS Server, OS Virtualization и OS Core одновременно;

  • отдельно OS Server и OS Virtualization;

  • отдельно OS Core.

В случае выпуска обновления безопасности информация о том, какое из Исполнений подлежит обновлению, будет представлена в соответствующем Бюллетене Безопасности (далее - ББ).

Новая сертифицированная версия ОС SberLinux OS Server по умолчанию содержит обновления для всех Исполнений и включает все выпущенные ранее ОБ.

Обновление OS Server и OS Virtualization#

  1. Отключите старые репозитории - в соответствующих файлах конфигурации в каталоге /etc/yum.repos.d/ измените строку enabled=1 на enabled=0.

  2. Подключите новый репозиторий из состава поставки. Подробнее - в разделе «Подключение локального репозитория».

  3. (Для OS Virtualization - обязательно). Если fapolicyd присутствует в системе - отключите его:

    systemctl stop fapolicyd
    
  4. Обновите пакеты:

    dnf update --allowerasing
    
  5. Перезагрузите систему для применения изменений:

    systemctl reboot
    
  6. (Опционально) Убедитесь в корректности настроек безопасности после обновления - запустите скрипты:

  • для проверки операционной системы - sberlinux-fstec-check-os-a4;

  • для проверки средства виртуализации - sberlinux-fstec-check-virt;

  • для проверки средства контейнеризации - sberlinux-fstec-check-container.

Обновление OS Core#

Обновление Исполнения OS Core через штатные механизмы пакетных менеджеров не предусмотрено. Переустановите систему с использованием QCOW2-образа из нового комплекта поставки в соответствии с разделом «Действия по безопасной установке и настройке» → «Безопасная установка OS Core». О местоположении QCOW2-образа - в разделе «Состав дистрибутива и репозиторий» → «Структура дистрибутива».

Контроль установки обновлений#

Обновление установлено корректно, если:

  • в процессе установки отсутствуют ошибки;

  • установка завершена успешно (например, в выводе присутствует информация о благополучном завершении установки);

  • успешно пройдена самопроверка с помощью скрипта selftest;

  • (опционально) без ошибок отработали скрипты проверки корректности настроек безопасности на шаге 6.