技术解析

有在生产服务器换新内核的大佬么,进来聊聊
0
2021-06-22 13:25:07
idczone

CentOS 除了生产服务器没动,其他全换成 elrepo 的 4.17 ,用了近一个月,运行平稳,没有异常


上 docker 隔离开来母机随便换的感觉。。。
不知道这个感觉是否正确,望拍砖

docker 还是要看内核和 glibc 的

既然运行平稳,你还有啥可说的?

flag 往往都是这么立起来的 #滑稽

ubuntu,不敢换内核。

生产环境直接用 docker 不好么.

显然不好

当前环境没问题,就坚决不换,出问题谁背锅?

现在的内核有什么问题吗?没有,为什么要换呢?

为什么要换
CentOS 内核虽然版本老,实际上 backport 很多

每月有基线审查,安全扫描,不合格的软件都需要更新测试,通过后全部更新内核。应用跑在 docker 上。


BBR 太有诱惑力了


真的担心风险的话,在服务器前面加个 haproxy。然后在 haproxy 的服务器上开 BBR

业务都只有一台机 /一个实例么?单点故障你们就不心痛么?
多机负载均衡诸如此类,分批更新+密切观察,再接着循环就行了…

生产环境尽量不要换内核,另外 bbr 对你网站等影响并不大

用 docker 有啥不好

看到这个标题,我绝对有事情,点进来发现啥都没发生,扫兴
#滑稽宝宝

现在几乎都是 docker 的


老内核 docker 都跑不起来。

换什么内核,从来不干这种事。
都最求效率和稳定,直接安装新的发行版即可。

CentOS 最新版就是这么旧的内核啊

有时候会遇到问题,上次切换 4.14.0 我就发现一个 vpn 的 bug,开始我以为是 libreswan 库的问题,跑去提 issue,后来发现是内核的问题,到 4.15 才修复


没记错的话 C6 的 2.6.X C7 的 3.10.X 都老得不得了 我觉得前端跑代理,后端分批换系统呢 ?既然不用 RH,为啥不试试 Ubuntu Server LTS 版 ?不是说 docker 官方都是用 Ubuntu 么 ?

docker 和 内核完全是两码事情。楼上说什么换成 docker 估计没被坑过。你换了 docker 用的还是宿主机的内核,不是一样的问题吗。
你 docker 跑在老内核的机器上,还有各种巨坑和新特效用不了。
你就看看 aws linux 的内核版本就好,跟着大的云厂商的版本走不会有坑。
p.s. 刚上 测试 k8s 集群上看了一眼,用的 4.14.59


官方用的应该是 debian/alpine 吧
debian 和 ubuntu 还是有点区别的
https://github.com/docker-library/buildpack-deps/blob/master/stretch/curl/Dockerfile/>// 以上内容来自比较久远的经验,好久没关注 docker 了,不确定准备性。。。

大厂很多都有自己的 patch。。所以这种东西很难说的,不过自己玩玩的话,我都是跑最新 stable 内核的(

搞个集群一台台换,又省事又放心,完全不用担心内核问题啊。

centos 的话有 elrepo,但是实际生产踩过很多坑,现在还是尽量用原厂的 kernel,即便这样不同的小版本也会有各种各样的问题

自用的电脑之前倒是一直跟着主线更新

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服