SLES 12でのライブパッチを適用する
SLES 12システムでは、ライブパッチを適用する処理はkGraftによって管理されます。 kGraftの使用に関する詳細情報については、 https://documentation.suse.com/sles/12-SP5/html/SLES-all/cha-kgraft.html.を参照してください。
開始する前に、以下を確認します。
-
SUSE Multi-Linux Managerは完全に更新されています。
-
SLES 12 (SP1以降)を実行している1つ以上のSaltクライアントがあります。
-
あなたのSLES 12 SaltクライアントはSUSE Multi-Linux Managerに登録されています。
-
アーキテクチャに適したSLES 12チャンネルにアクセスでき、ライブパッチの子チャンネルを含みます。
-
クライアントが完全に同期されている。
-
クライアントをライブパッチ処理用に準備されているクローンチャンネルに割り当てる。 準備に関する詳細情報については、ライブパッチ処理用のチャンネルの設定を参照してください。
-
からライブパッチを適用するために管理するクライアントを選択し、システムの詳細ページでタブに移動します。 「
kgraftパッケージ」を検索して、インストールします。
-
highstateを適用してライブパッチ処理を有効にし、クライアントを再起動します。
-
ライブパッチ処理で管理するクライアントごとに繰り返します。
-
ライブパッチを適用するが正しく有効になっていることを確認するには、からクライアントを選択し、`Live Patching`が`Kernel`フィールドに表示されていることを確認します。
-
SUSE Multi-Linux Manager Web UIで、からクライアントを選択します。 画面の上部のバナーに、クライアントに使用できる重要なパッケージ数と、重要ではないパッケージ数が表示されます。
-
重大をクリックすると、使用可能な重大なパッチのリストが表示されます。
-
要約が`Important: Security update for the Linux kernel`と表示されるパッチを選択します。 セキュリティバグには該当する場合はCVE番号も含まれます。
-
オプション:適用したいパッチのCVE番号がわかっている場合は、で検索し、必要なクライアントにパッチを適用できます。
|