Remarque
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de vous connecter ou de modifier des répertoires.
L’accès à cette page nécessite une autorisation. Vous pouvez essayer de modifier des répertoires.
Azure Linux suit un modèle de cycle de vie conçu pour équilibrer la stabilité, la sécurité et l’accès aux fonctionnalités Linux modernes. Cette page décrit les principes directeurs qui régissent la manière dont Azure Linux publie, prend en charge et retire les noyaux et les paquets.
Note
Azure Linux 4.0 est désormais disponible dans preview et est strictement limité aux fins d’évaluation et de test. Il n’est pas approprié pour une utilisation en production.
principes de cycle de vie de Azure Linux
Le tableau suivant récapitule les quatre principes directeurs qui régissent la manière dont Azure Linux publie, prend en charge et retire les noyaux et les packages majeurs :
| Principe | Ce que cela signifie pour vous |
|---|---|
| Prévisibilité | Vous voyez les dates de début publiées et les dates de fin de prise en charge pour chaque noyau et package principal. Vous pouvez donc planifier des mises à niveau selon votre planification au lieu de réagir aux surprises. |
| Sécurité en premier | Vous recevez des correctifs de sécurité provenant de l’amont selon des accords de niveau de service définis. Les vulnérabilités CVE classées « critiques » et « élevées » font l'objet d'un traitement prioritaire, ce qui vous évite d'attendre la prochaine fenêtre de mise à jour mensuelle pour bénéficier d'une protection. |
| Modification contrôlée | Lorsqu’un nouveau noyau ou un composant majeur est publié, vous conservez la prise en charge de la version précédente via une fenêtre de chevauchement. Vous avez le temps de valider et de migrer avant la mise hors service de l’ancienne version. |
| Cycle de vie natif du cloud | Vous obtenez un système d’exploitation conçu pour les environnements qui sont mis à jour en continu, et non un noyau unique pendant de longues périodes. |
À quoi s’attendre
Azure Linux applique ces principes dans trois domaines :
- cycle de vie Kernel : Azure Linux effectue le suivi des noyaux Linux Long-Term Support (LTS) en amont pour la stabilité de la production et introduit annuellement des noyaux HWE (Hardware Enablement) pour prendre en charge de nouvelles plateformes matérielles, pilotes GPU et accélérateurs IA/ML. Azure Linux 4.0 est fourni avec kernel 6.18 LTS.
- Mises à jour de package : principaux composants du système d’exploitation (noyau, glibc, OpenSSL, systemd) hiérarchisent la stabilité et reçoivent des rétroports de sécurité sans modifications de version perturbatrices. Les runtimes de langage et les packages de niveau supérieur suivent une cadence d’actualisation structurée avec des fenêtres de mise à jour planifiées.
- Maintenance de sécurité : Azure Linux fournit des mises à jour de sécurité mensuelles qui rétroportent des correctifs pour les CVE dans chaque paquet pris en charge. Les vulnérabilités critiques et de sévérité élevée sont traitées en priorité en dehors du cycle mensuel régulier. Pour plus d’informations sur le pipeline CVE, consultez Gérer les CVE.
Note
Des durées de prise en charge spécifiques et des stratégies de mise à jour seront publiées avant la disponibilité générale.
Contenu connexe
- vue d’ensemble de l’architecture Azure Linux
- notes de publication Azure Linux