Мы уже писали про выход Linux 7.0, ядро которого будет использоваться в Ubuntu 26.04 LTS. Просто запустить обновление и уйти на обед не получится, так как многие системы могут не подняться из-за несовместимости конфигураций. По возможности лучше использовать чистую установку или тщательно тестировать обновление на стейджинг-серверах.
Перед обновлением обязательно проверьте следующие пункты:
⚪️cgroup v1 удален: если вы используете старые версии Docker, LXC или специфические скрипты мониторинга, которые ищут
/sys/fs/cgroup/memory и т.д., они сломаются. Проверьте текущий режим: mount | grep cgroup.⚪️Временные файлы (/tmp): теперь это
tmpfs. Всё содержимое /tmp хранится в оперативной памяти и исчезает при перезагрузке. Если ваши приложения пишут туда гигабайты логов или кэша, это может «съесть» всю RAM.⚪️Rust Coreutils: хотя
ls и cat теперь на Rust, старые версии доступны под именами gnuls, gnucp и т.д. Проверьте свои скрипты на предмет парсинга вывода этих команд — форматирование может минимально отличаться.⚪️OpenSSH 10.2. DSA-ключи полностью не поддерживаются. Проверьте
~/.ssh/authorized_keys и known_hosts.⚪️Переменные окружения: файл
~/.pam_environment больше не читается. Перенесите настройки в .bashrc или /etc/environment.⚪️Sudo-rs: по умолчанию используется Rust-версия. Если у вас сложные конфиги
sudoers с кастомными плагинами, они могут не заработать. Классический sudo доступен как sudo.ws.⚪️Dovecot 2.4: конфигурационный формат изменился настолько, что старые файлы несовместимы. Понадобится ручная миграция конфигов по официальному гайду.
⚪️Postfix 3.10: по умолчанию работает вне
chroot. Если ваша модель безопасности полагалась на chroot-изоляцию Postfix, ее нужно перенастраивать.⚪️Squid 7.2: сервис не поднимется, если в конфиге остались директивы
client_delay_access, ftp_epsv, client_persistent_connections или server_persistent_connections. Удалите их заранее.⚪️Chrony: стал стандартом для времени. Для существующих систем (обновляемых с 24.04) миграция на него не автоматическая. Нужно установить его вручную (
apt install chrony), иначе останется старый systemd-timesyncd.⚪️APT 3: команда
apt-key удалена. Если ваши скрипты установки ПО используют apt-key add, они перестанут работать. Ключи теперь должны лежать строго в /usr/share/keyrings.⚪️PostgreSQL 18: обладает новой I/O-подсистемой. Обещают прирост скорости до 2 раз, но мажорное обновление базы всегда требует бэкапа и запуска
pg_upgrade.⚪️Samba: если вы используете роль Active Directory DC, обязательно установите пакет
samba-ad-dc до начала обновления, иначе роль AD перестанет функционировать.⚪️SSSD: теперь работает от пользователя sssd, а не от root. Проверьте, есть ли у этого пользователя права на чтение ваших keytab файлов и сертификатов.
@DevOpsKaz 😛
