Saya akan tertarik untuk mendengar pengalaman komunitas serverfault dengan Ksplice dalam produksi.
Uraian singkat dari wikipedia:
Ksplice adalah ekstensi bebas dan open source dari kernel Linux yang memungkinkan administrator sistem untuk menerapkan patch keamanan ke kernel yang sedang berjalan tanpa harus me-reboot sistem operasi.
dan
Ksplice dapat, tanpa me-restart kernel, menerapkan patch kode sumber apa pun yang hanya perlu memodifikasi kode kernel. Tidak seperti sistem pembaruan panas lainnya, Ksplice hanya mengambil input unified diff dan kode sumber kernel asli, dan memperbarui kernel yang berjalan dengan benar, tanpa memerlukan bantuan manusia lebih lanjut. Selain itu, mengambil keuntungan dari Ksplice tidak memerlukan persiapan apa pun sebelum sistem awalnya di-boot (kernel yang berjalan tidak perlu dikompilasi secara khusus, misalnya). Untuk menghasilkan pembaruan, Ksplice harus menentukan kode apa di dalam kernel yang telah diubah oleh tambalan kode sumber.
Jadi beberapa pertanyaan:
Bagaimana kestabilannya? ada masalah aneh yang Anda temui dengan 'live patching reboot-nya' dari kernel? Panik kernel atau cerita horor?
Saya telah menjalankannya pada beberapa sistem pengujian dan sejauh ini sudah berfungsi seperti yang diiklankan, tapi saya tertarik dengan pengalaman sysadmin lainnya dengan Ksplice sebelum masuk 'all in' dan menyebarkan ini di server produksi kami.
Jadi, ada yang menggunakan Kspice dalam produksi?
pembaruan: hmm, tidak melihat aktivitas nyata pada pertanyaan ini setelah beberapa jam (selain beberapa jenis upvotes dan favorit). Mungkin untuk memicu beberapa kegiatan, saya juga akan mengajukan beberapa pertanyaan lagi dan melihat apakah kita bisa melanjutkan diskusi ini ...
"Jika kamu mengetahui tentang Ksplice, apakah ada alasan kamu tidak menggunakannya?"
"Apakah Anda merasa ujungnya masih terlalu berdarah, tidak terbukti atau belum diuji?"
"Apakah Ksplice tidak cocok dengan sistem manajemen patch Anda saat ini?"
"Apakah kamu benci memiliki sistem yang memiliki waktu yang lama (dan aman)?" ;-)