Мені було б цікаво почути досвід спільноти за замовчуванням сервера з Ksplice у виробництві.
Швидке розмиття з Вікіпедії:
Ksplice - це вільне розширення з відкритим кодом ядра Linux, яке дозволяє системним адміністраторам застосовувати патчі безпеки до запущеного ядра без необхідності перезавантаження операційної системи.
і
Ksplice може, не перезавантажуючи ядро, застосувати будь-який патч вихідного коду, який потребує лише зміни коду ядра. На відміну від інших систем гарячого оновлення, Ksplice приймає за вхід лише уніфікований розріз та оригінальний вихідний код ядра, і він оновлює працююче ядро правильно, не потребуючи додаткової допомоги людини. Крім того, використання Ksplice не потребує будь-якої підготовки до початкової завантаження системи (наприклад, запущене ядро не потрібно спеціально компілювати). Для того, щоб генерувати оновлення, Ksplice повинен визначити, який код у ядрі був змінений патчем вихідного коду.
Отож кілька питань:
Якою була стабільність? якісь дивні проблеми, з якими ви стикалися з його "перезавантаженим живим виправленням" ядра? Паніка з ядрами або страшилки?
Я працював у кількох тестових системах, і до цих пір він працював як рекламується, але мене цікавить, який інший досвід роботи систематичних систем з Ksplice, перш ніж перейти на "все" і розгорнути це на наших виробничих серверах.
Отже, хто використовує Kspice у виробництві?
оновлення: хм, не бачачи жодної реальної активності з цього питання через пару годин (окрім якихось нагород і недоліків). Можливо, щоб розпалити якусь активність, я також запитаю ще кілька запитань і дізнаюся, чи зможемо ми розпочати цю дискусію ...
"Якщо вам відомо про Ksplice, чи є причина, що ви її не використовуєте?"
"Чи відчуваєте ви його все ще занадто кровоточить край, недоказаний чи неперевірений?"
"Чи Ksplice не вписується добре у вашу поточну систему управління патчами?"
"Ви ненавидите наявність систем, які тривалий час (і захищені) час роботи?" ;-)