You need to enable JavaScript to run this app.
文档中心
云服务器

云服务器

复制全文
下载 pdf
内核热补丁
内核热补丁概述
复制全文
下载 pdf
内核热补丁概述
火山引擎为veLinux镜像内核的高危安全漏洞(CVE)以及重要的错误修复(Bugfix)提供了热补丁能力,支持您在不重启实例及其中运行的业务、无需等待长时运行的任务完成、无需用户注销登录、无需进行业务迁移的前提下,平滑且快速地为内核更新高危安全漏洞或重要错误修复的补丁,提升内核的稳定性与安全性。
使用说明
内核热补丁主要修复范围为严重及以上级别的CVE漏洞、严重级别的错误修复。补丁由如下组件构成:
  • 补丁DEB/RPM包:包含补丁的内核模块(ko文件)以及补丁的描述文件,内核通过加载该补丁中的内核模块,对内核进行问题修复。
  • livepatch系统服务:内核热补丁的系统守护进程(systemd),该服务在操作系统初始化阶段加载各补丁的内核模块,用于对内核进行问题修复。
注意事项
  • 支持的操作系统。
  • 操作系统
    发行版本
    支持范围
    veLinux
    veLinux 2.0
    • 全版本支持内核热补丁功能(Live Patching)
    • 无需特殊配置即可使用
    veLinux 1.0
    • 内核版本 < 5.4.250-1-velinux
    • 内核版本 > 5.4.250-5-velinux1u1
    说明
    若您的操作系统内核版本处于5.4.250-1-velinux至5.4.250-5-velinux1u1区间(包含5.4.250-1-velinux、5.4.250-5-velinux1u1)内,不支持使用内核热补丁功能,建议您升级内核版本
  • 对于每次迭代的veLinux操作系统内核版本,veLinux提供一年的内核热补丁支持,超过支持期限后,您需要将操作系统的内核版本升级至最新版。
  • 不是所有的高危安全漏洞或重要错误修复都可以通过内核热补丁的方式修复,该方式主要为了减少因更新补丁而产生的重启服务器操作,但不能完全避免重启服务器。
  • 内核热补丁不是通用的内核升级解决方案,仅适用于在不方便对服务器立即重启时,为内核更新高危安全漏洞或重要错误修复的补丁。
  • 在更新补丁过程中以及补丁生效后,不能使用SystemTap或者kprobe工具对补丁涉及的函数进行测试或跟踪;否则,补丁将失效。
热补丁修复方案
最近更新时间:2025.07.09 10:12:22
这个页面对您有帮助吗?
有用
有用
无用
无用