Обновление#
Внимание
При обновлении системы ОБЯЗАТЕЛЬНО воспользуйтесь инструкцией, приведенной в разделе «Обновление OS Server и OS Virtualization».
В противном случае (например, если при обновлении OS Virtualization не был отключен fapolicyd или не была использована опция --allowerasing для dnf update) возможны критическая ОШИБКА обновления и полная ПОТЕРЯ РАБОТОСПОСОБНОСТИ системы.
Обновление ОС SberLinux OS Server осуществляется при выпуске:
обновлений безопасности (далее - ОБ) для текущей используемой версии;
новой сертифицированной версии продукта.
ОБ могут содержать обновления для Исполнений:
OS Server, OS Virtualization и OS Core одновременно;
отдельно OS Server и OS Virtualization;
отдельно OS Core.
В случае выпуска обновления безопасности информация о том, какое из Исполнений подлежит обновлению, будет представлена в соответствующем Бюллетене Безопасности (далее - ББ).
Новая сертифицированная версия ОС SberLinux OS Server по умолчанию содержит обновления для всех Исполнений и включает все выпущенные ранее ОБ.
Обновление OS Server и OS Virtualization#
Отключите старые репозитории - в соответствующих файлах конфигурации в каталоге
/etc/yum.repos.d/измените строкуenabled=1наenabled=0.Подключите новый репозиторий из состава поставки. Подробнее - в разделе «Подключение локального репозитория».
(Для OS Virtualization - обязательно). Если
fapolicydприсутствует в системе - отключите его:systemctl stop fapolicydОбновите пакеты:
dnf update --allowerasingПерезагрузите систему для применения изменений:
systemctl reboot(Опционально) Убедитесь в корректности настроек безопасности после обновления - запустите скрипты:
для проверки операционной системы -
sberlinux-fstec-check-os-a4;для проверки средства виртуализации -
sberlinux-fstec-check-virt;для проверки средства контейнеризации -
sberlinux-fstec-check-container.
Обновление OS Core#
Обновление Исполнения OS Core через штатные механизмы пакетных менеджеров не предусмотрено. Переустановите систему с использованием QCOW2-образа из нового комплекта поставки в соответствии с разделом «Действия по безопасной установке и настройке» → «Безопасная установка OS Core». О местоположении QCOW2-образа - в разделе «Состав дистрибутива и репозиторий» → «Структура дистрибутива».
Контроль установки обновлений#
Обновление установлено корректно, если:
в процессе установки отсутствуют ошибки;
установка завершена успешно (например, в выводе присутствует информация о благополучном завершении установки);
успешно пройдена самопроверка с помощью скрипта
selftest;(опционально) без ошибок отработали скрипты проверки корректности настроек безопасности на шаге 6.