现在可以将 Ubuntu Server 虚拟机规模集(VMSS)升级到 Ubuntu Pro,而无需重新部署或停机。 升级到 Ubuntu Pro 适用于 Ubuntu LTS 16.04 或更高版本。
当 Ubuntu LTS 映像到达其生命周期结束(EOL)时,它不再收到安全更新。 如果升级到 Ubuntu Pro,则继续在 扩展安全维护(ESM)期间接收安全更新。
Important
除非具有 PRO 权利,否则 EOL 版本不会获得官方支持。 要查看 EOL 版本的更新列表,请查看官方 Canonical 发布周期页面。
什么是 Ubuntu Pro?
Ubuntu Pro 是一种跨云 OS,针对 Azure 进行优化,安全性维护了 10 年。 使用开源软件的安全允许操作系统使用最新技术,同时满足内部治理和合规性要求。 Ubuntu Pro 为基础结构和应用程序支持提供扩展安全维护(ESM),为所有 Ubuntu 包提供安全修补。
可用的升级路径
升级路径是从同一版本的 Ubuntu LTS 到 Ubuntu Pro LTS。 例如,可以从 Ubuntu 18.04 LTS 升级到 Ubuntu Pro 18.04 LTS,但无法从 Ubuntu 18.04 LTS 升级到 Ubuntu Pro 20.04 LTS。
Important
转换为 Ubuntu Pro 是一个 不可逆 的过程。
Warning
只有 Azure 市场上由 Canonical 发布的 Ubuntu 映像才可以转换为“UBUNTU_PRO”
不支持由任何其他供应商发布的映像或自定义映像。
对于虚拟机规模集(VMSS),当客户希望将其服务器从已进入 EOL(生命周期结束)状态的版本转换为 Ubuntu Pro 时,建议使用以下方法。
使用 Azure CLI 将 VMSS 转换为 Ubuntu Pro
要转换为 Ubuntu Pro 的 CLI 命令在 VMSS 业务流程模式之间有所不同。
Azure支持两种 VMSS 业务流程模式:
均匀
灵活
确定 VMSS 编排模式
VMSS ARM 资源包含 orchestrationMode 其值为“Uniform”或“Flexible”的属性。
以下命令显示属性是 orchestrationMode 统一还是灵活:
az vmss show \
-g $RG \
-n $VMSS \
--query orchestrationMode \
-o tsv
如果结果为 Uniform,请遵循 VMSS Uniform 过程。 如果结果为“Flexible”,请遵循 VMSS Flexible 流程。
有关 VMSS 统一和 VMSS 灵活业务流程模式之间的差异的详细信息,请参阅 虚拟机规模集业务流程模式。
VMSS 统一模式
若要将 VMSS Uniform 升级到 Ubuntu Pro,请运行以下命令:
az vmss update \
-g $RG \
-n $VMSS \
--license-type UBUNTU_PRO
az vmss update-instances \
-g $RG \
-n $VMSS \
--instance-ids '*'
az vmss list-instances \
-g $RG \
-n $VMSS \
--query "[].id" \
-o tsv | \
az vmss run-command invoke \
--ids @- \
--command-id RunShellScript \
--scripts "pro auto-attach"
VMSS 灵活
若要将 VMSS 灵活升级到 Ubuntu Pro,请运行以下命令:
az vmss update \
-g "$RG" \
-n "$VMSS" \
--license-type UBUNTU_PRO
az vmss update-instances \
-g $RG \
-n $VMSS \
--instance-ids '*'
由于 VMSS 灵活处理基础 VM 的方式,以下命令使用 az vm 命令而不是 az vmss 命令。 规模集中的所有虚拟机均已升级。
az vm list \
-g "$RG" \
--query "[?starts_with(name, '${VMSS}_')].id" \
-o tsv | \
az vm run-command invoke \
--ids @- \
--command-id RunShellScript \
--scripts "pro auto-attach" \
-o json
验证许可证
pro status --all使用命令验证许可证。
预期输出:
SERVICE ENTITLED STATUS DESCRIPTION
anbox-cloud yes disabled Scalable Android in the cloud
cc-eal yes n/a Common Criteria EAL2 Provisioning Packages
esm-apps yes enabled Expanded Security Maintenance for Applications
esm-infra yes enabled Expanded Security Maintenance for Infrastructure
fips yes n/a NIST-certified FIPS crypto packages
fips-preview yes n/a Preview of FIPS crypto packages undergoing certification with NIST
fips-updates yes disabled FIPS compliant crypto packages with stable security updates
landscape yes disabled Management and administration tool for Ubuntu
livepatch yes enabled Canonical Livepatch service
usg yes disabled Security compliance and audit tools