Kitaran Hayat Fedora Server: Panduan Naik Taraf Tahunan
Ketahui mengapa pelayan Fedora memerlukan naik taraf versi setiap 13 bulan. Artikel ini menjelaskan tempoh sokongan keselamatan dan kos penyelenggaraan bagi VPS anda.
Berapa lamakah kemas kini keselamatan disediakan untuk keluaran Fedora?
Pelayan Fedora memerlukan naik taraf versi kira-kira sekali setahun, selagi mesin tersebut masih digunakan. Fedora menerbitkan keluaran baharu secara kasarnya setiap enam bulan. Setiap keluaran disokong sehingga kira-kira empat minggu selepas keluaran dua versi berikutnya, yang memberikan tempoh kemas kini selama kira-kira 13 bulan. Selepas tarikh tersebut, keluaran itu tidak lagi menerima sebarang pembetulan keselamatan. Mesin tersebut akan terus berjalan, dengan set pakej yang tidak lagi ditampal oleh sesiapa pun.
Tarikh-tarikh berikut menjadikannya lebih jelas. Setakat Ogos 2026, keluaran yang disokong ialah Fedora 43 dan Fedora 44. Fedora 44 dikeluarkan pada 28 April 2026, dan tarikh tamat hayatnya dijadualkan pada Jun 2027. Fedora 42 dikeluarkan pada April 2025 dan tamat hayat pada Mei 2026, empat minggu selepas Fedora 44 tiba. Oleh itu, pelayan yang dibina daripada imej Fedora 42 tidak lagi disokong tiga belas bulan kemudian, tanpa sebarang kesilapan dilakukan oleh pengguna.
Fedora berbanding LTS, dalam bulan
LTS bermaksud sokongan jangka panjang: keluaran yang terus ditampal oleh vendor selama bertahun-tahun dan bukannya berbulan-bulan. EOL bermaksud tamat hayat, iaitu tarikh tampalan dihentikan. Berikut adalah apa yang diterbitkan oleh setiap projek untuk keluaran yang anda akan pasang hari ini.
The data behind this chart
[
{
"distro": "Fedora 44",
"support_window": 13,
"upgrades_per_decade": 10
},
{
"distro": "Ubuntu 26.04 LTS",
"support_window": 60,
"upgrades_per_decade": 2
},
{
"distro": "Debian 13 stable",
"support_window": 36,
"upgrades_per_decade": 3
},
{
"distro": "AlmaLinux 10",
"support_window": 120,
"upgrades_per_decade": 1
}
]Fedora memberikan anda 13 bulan bagi setiap keluaran. Ubuntu LTS memberikan 60, dan binaan semula perusahaan seperti AlmaLinux memberikan 120. Baca lajur kedua sebagai kos penyelenggaraan. Sepanjang sepuluh tahun, Fedora memerlukan kira-kira 10 naik taraf keseluruhan sistem pengendalian, berbanding 2 pada Ubuntu LTS. Angka Debian sebanyak 36 bulan adalah untuk sokongan keselamatan biasa, dan pasukan LTS berasingan melanjutkan kebanyakan keluaran kepada kira-kira lima tahun.
Ini adalah tempoh sokongan yang diterbitkan, disemak pada Ogos 2026, bukan masa operasi (uptime) yang diukur. Mengapa rentak keluaran berbeza dijelaskan dalam perbezaan antara Ubuntu LTS dan keluaran interim pada pelayan. Perkara yang penting di sini ialah beban kerja yang dicipta oleh setiap satu untuk anda.
Perkara yang sebenarnya berlaku semasa naik taraf versi Fedora
DNF 5 ialah pengurus pakej lalai sejak Fedora 41, dan dnf menjalankannya. Perintah system-upgrade merupakan sebahagian daripada dnf5 itu sendiri, jadi tiada plugin yang perlu dipasang terlebih dahulu. Jika anda datang daripada sistem Debian atau Ubuntu, kebanyakan arahan harian anda mempunyai padanan terus apt kepada dnf, dan naik taraf versi di bawah merupakan antara sedikit tugasan yang tiada padanan sebenar. Mulakan daripada keluaran semasa yang telah ditampal sepenuhnya:
sudo dnf upgrade --refresh
sudo rebootBut semula adalah penting kerana proses naik taraf diselesaikan berdasarkan apa yang dipasang dan sedang berjalan, jadi kemas kini kernel atau glibc yang separuh jalan akan menyukarkan analisis langkah seterusnya. Sekarang, sediakan keluaran baharu. Gantikan 44 dengan keluaran yang ingin anda tuju:
sudo dnf system-upgrade download --releasever=44Ini menyelesaikan keseluruhan transaksi dan memuat turun setiap pakej, serta tidak mengubah apa-apa pada sistem yang sedang berjalan. Jangkakan beberapa ribu pakej dan satu hingga tiga gigabait pada pelayan kecil. Jika dnf tidak dapat menyelesaikan transaksi, ia akan berhenti di sini dan menamakan pakej yang menghalangnya. Ini adalah situasi yang baik, kerana kegagalan berlaku semasa mesin masih hidup dan anda masih mempunyai akses shell.
Kemudian jalankannya:
sudo dnf offline status
sudo dnf system-upgrade rebootdnf offline status mengesahkan transaksi telah disediakan dan sedang menunggu. dnf system-upgrade reboot memulakan semula mesin ke dalam transaksi luar talian: but minimum di mana transaksi RPM berjalan dengan sendirinya. Ia berfungsi sedemikian kerana menggantikan glibc dan systemd di bawah servis yang sedang berjalan adalah punca sistem terpasang separuh jalan. Pelayan anda tidak boleh dicapai sepanjang transaksi, biasanya beberapa minit pada VPS kecil, kemudian ia but semula ke dalam keluaran baharu. Rancang untuk dua kali but semula dan tempoh di mana SSH tidak akan menjawab.
Apabila ia kembali:
cat /etc/fedora-release
sudo dnf system-upgrade log --number=-1
sudo dnf distro-sync
sudo dnf repoquery --extras/etc/fedora-release sepatutnya memaparkan baris seperti Fedora release 44 (Forty Four). Subperintah log mencetak log transaksi daripada but luar talian tersebut, yang merupakan satu-satunya rekod tentang apa yang berlaku semasa anda tiada akses shell. distro-sync menarik apa sahaja yang tertinggal kepada versi keluaran baharu. repoquery --extras menyenaraikan pakej terpasang yang tidak lagi berada dalam mana-mana repositori yang diaktifkan, di sinilah anda menemui sisa daripada repo yang tidak lagi diterbitkan untuk keluaran baharu.
Ambil snapshot cakera sebelum langkah muat turun. Transaksi berjalan semasa anda tidak dapat melihat skrin, jadi jika ia gagal semasa but luar talian, SSH tidak akan kembali dan satu-satunya cara untuk masuk adalah melalui konsol yang disediakan oleh pembekal, sama ada VNC atau bersiri. Pastikan anda mempunyai konsol atau snapshot sebelum anda bermula, bukan selepasnya.
Satu lagi semakan yang sering diabaikan orang:
sudo find /etc -name '*.rpmnew' -o -name '*.rpmsave'Apabila sesuatu pakej mengeluarkan fail konfigurasi lalai baharu dan anda telah menyunting fail lama, RPM tidak akan menimpa fail anda. Ia menulis versi pakej tersebut di sebelahnya sebagai .rpmnew. Jadi, sshd atau nginx anda akan terus berkelakuan seperti pada keluaran lama, manakala tetapan lalai baharu tidak dibaca pada cakera. Baca fail-fail tersebut selepas setiap naik taraf. Memasang rpmconf dan menjalankan sudo rpmconf -a akan menyemak fail tersebut satu demi satu dan menunjukkan perbezaannya kepada anda.
Repositori pihak ketiga adalah punca kegagalan naik taraf
Pakej rasmi Fedora bergerak serentak pada hari pelancaran. Sebarang pakej di luar Fedora bergerak mengikut jadual pihak lain. Kebanyakan repositori vendor meletakkan $releasever dalam URL mereka, jadi sebaik sahaja anda melakukan naik taraf, dnf akan mula meminta laluan yang mungkin belum wujud lagi.
Senaraikan repositori yang anda miliki:
sudo dnf repo list --enabled
grep -R -e baseurl -e metalink /etc/yum.repos.d/Bagi setiap repositori yang bukan milik Fedora, uji repositori tersebut dengan keluaran sasaran sebelum anda membuat sebarang komitmen:
sudo dnf --releasever=44 --repo=docker-ce-stable makecacheJika vendor telah menerbitkan pakej untuk keluaran tersebut, dnf akan memuat turun metadata dan berhenti tanpa sebarang ralat. Jika tidak, anda akan mendapat ralat 404 untuk laluan seperti https://download.docker.com/linux/fedora/44/x86_64/stable/repodata/repomd.xml, dan kegagalan yang sama akan menghentikan system-upgrade download kemudian. Dalam beberapa minggu pertama selepas keluaran Fedora, ini merupakan punca paling biasa mengapa naik taraf tidak bermula.
Anda mempunyai dua pilihan. Tunggu beberapa minggu sehingga vendor menerbitkan pakej, yang biasanya merupakan tindakan yang tepat. Atau, lakukan naik taraf tanpa repositori tersebut:
sudo dnf system-upgrade download --releasever=44 --disable-repo=docker-ce-stableMelumpuhkan repositori tidak membuang pakejnya. Pakej tersebut kekal dipasang dan tidak diurus, dan jika ia menghalang transaksi, dnf akan memaklumkannya. Menambah --allowerasing membolehkan dnf membuang pakej yang dipasang untuk menyelesaikan konflik, jadi baca senarai pembuangan sebelum anda menerimanya. Senarai itulah tempat di mana pengguna kehilangan pelayan pangkalan data yang sepatutnya dikekalkan.
Apa yang berlaku kepada pelayan Fedora yang terlepas tempoh sokongan
Tiada apa-apa yang berlaku pada hari tersebut. Kegagalan akan timbul apabila anda menggunakan pengurus pakej pada masa akan datang. Keluaran yang telah tamat tempoh hayat (end of life) akan dialihkan daripada rangkaian cermin (mirror) ke arkib, menyebabkan dnf upgrade gagal semasa mengambil metadata, dengan ralat 404 pada URL metalink untuk keluaran anda:
Status code: 404 for https://mirrors.fedoraproject.org/metalink?repo=fedora-42&arch=x86_64Mesin tersebut akan terus melayan trafik, inilah yang menjadikannya senyap dan berbahaya. Ia tidak lagi menerima kemas kini keselamatan. Ia juga tidak boleh memasang apa-apa, jadi pada hari nasihat keselamatan OpenSSH atau nginx dikeluarkan, anda tidak mempunyai cara yang disokong untuk menampalnya.
Proses untuk keluar daripada situasi ini adalah mungkin namun perlahan. Anda boleh mengubah hala repositori ke arkib Fedora di https://dl.fedoraproject.org/pub/archive/fedora/linux/ dan melakukan naik taraf dari situ. Fedora menjangkakan lonjakan satu atau dua keluaran pada satu-satu masa, jadi pelayan yang ketinggalan empat keluaran bermakna beberapa siri lonjakan berturut-turut, setiap satunya mempunyai risiko kegagalan tersendiri, dan setiap satunya berjalan tanpa sokongan dalam but luar talian. Pada VPS, membina semula pada imej semasa dan memindahkan data adalah kerja yang biasanya lebih singkat dan selamat, dan ia merupakan usaha yang sama seperti sepuluh minit pertama pada VPS baharu.
Kemas kini automatik menampal sesuatu keluaran. Ia tidak sekali-kali menaik taraf keluaran tersebut.
Fedora boleh memasang kemas kini mengikut pemasa:
sudo dnf install -y dnf5-plugin-automatic
sudo systemctl enable --now dnf5-automatic.timerTetapan disimpan dalam /etc/dnf/automatic.conf, yang mengatasi lalai yang dibekalkan dalam /usr/share/dnf5/dnf5-plugins/automatic.conf. apply_updates dimatikan secara lalai, jadi secara asasnya pemasa tersebut hanya memuat turun kemas kini dan tidak memasang apa-apa. upgrade_type memilih antara default dan security. reboot menerima never, when-changed atau when-needed.
Ini memastikan sistem anda sentiasa terkini dalam sesuatu keluaran. Ia tidak akan sekali-kali menukar Fedora 43 kepada Fedora 44, kerana naik taraf versi merupakan operasi berasingan yang sengaja dilakukan dan memerlukan but semula ke dalam transaksi luar talian. Itulah jurang praktikal berbanding LTS. Pada Ubuntu, naik taraf keselamatan tanpa pengawasan mengekalkan mesin sepanjang tempoh lima tahun tanpa sebarang perubahan versi, dan perubahan versi itu sendiri merupakan tugasan terancang seperti naik taraf 24.04 ke 26.04 yang dilakukan beberapa tahun sekali.
Apabila Fedora menjadi pilihan pelayan yang tepat
Fedora ialah pilihan yang baik apabila ciri terbaharu menjadi keutamaan.
- Anda memerlukan kernel atau userspace yang lebih baharu daripada mana-mana keluaran LTS: perkakasan terkini, atau tindanan container dan systemd yang masih setahun lagi daripada keluaran perusahaan. Fedora juga beralih kepada kernel upstream baharu semasa tempoh keluaran, jadi ini bukan sekadar kelebihan sekali sahaja semasa pemasangan.
- Anda sedang mengesahkan apa yang akan dimasukkan ke dalam RHEL (Red Hat Enterprise Linux). Fedora membekalkan CentOS Stream, yang seterusnya membekalkan RHEL, jadi perisian yang dibina dan dijalankan pada Fedora hari ini sedang diuji untuk platform perusahaan bagi tempoh beberapa tahun akan datang.
- Mesin tersebut direka untuk jangka hayat yang singkat. Pelari binaan (build runner) atau kotak ujian yang dimusnahkan dalam tempoh dua bulan tidak akan pernah mencapai tarikh tamat hayatnya. Logik yang sama terpakai untuk VM pakai buang yang anda berikan kepada ejen pengekodan, di mana kotak tersebut dibina semula dengan lebih kerap berbanding kitaran keluaran Fedora.
- Seseorang bertanggungjawab terhadap naik taraf. Fedora sesuai digunakan pada pelayan yang mempunyai pemilik yang dinamakan dan entri kalendar. Ia tidak sesuai untuk mesin yang dilupakan oleh semua orang.
Laluan tengah: pakej semasa pada asas yang stabil
Kebanyakan pengguna yang mahukan Fedora pada pelayan sebenarnya memerlukan dua atau tiga pakej semasa, bukan sistem pengendalian yang sentiasa terkini. Perkara ini boleh dipisahkan. Jalankan edisi LTS atau binaan semula perusahaan sebagai asas, kemudian ambil perisian baharu di tempat yang anda perlukan sahaja. Imej kontena memberikan anda versi aplikasi baharu pada hos yang tidak perlu dinaik taraf untuk tujuan tersebut (menjalankan Docker pada VPS). Repositori vendor untuk pakej tunggal yang anda perlukan, seperti PostgreSQL atau nginx, memajukan pakej tersebut tanpa mengganggu sistem asas.
Pertukaran ini adalah adil bagi kedua-dua arah. Kontena memberikan anda ruang pengguna (userspace) baharu pada kernel lama hos, jadi ia tidak membantu jika kernel adalah perkara yang anda perlukan. Repositori vendor memberikan anda satu pakej baharu pada asas yang kurang diuji oleh vendor. Kedua-duanya membiarkan kemas kini keselamatan sistem asas mengikut jadual LTS, dan jadual itulah yang menyebabkan anda perlu meluangkan masa penyelenggaraan setiap tahun pada Fedora.
Jika anda memilih Fedora untuk pelayan, letakkan kitaran tersebut pada kalendar. Apabila sesuatu versi dikeluarkan, tunggu beberapa minggu untuk repositori vendor mengemas kini, buat snapshot, naik taraf, kemudian sahkan bahawa servis telah kembali beroperasi. Irama tersebut memakan masa kira-kira satu jam setahun dan ia berkesan. Versi yang gagal adalah versi yang naik tarafnya hanya diingati apabila sesuatu perkara telah pun rosak.
FAQ
Berapa lamakah sesuatu keluaran Fedora disokong?
Kira-kira 13 bulan. Fedora menerbitkan keluaran baharu kira-kira setiap enam bulan dan menyokong setiap satu sehingga kira-kira empat minggu selepas keluaran dua versi berikutnya. Fedora 44 telah dilancarkan pada 28 April 2026 dengan tarikh tamat hayat dijadualkan pada Jun 2027. Apabila tarikh tersebut berlalu, keluaran itu tidak lagi menerima kemas kini keselamatan dan pakejnya dialihkan daripada cermin (mirrors) ke arkib Fedora.
Bolehkah saya melangkau keluaran Fedora dan menaik taraf dua versi sekaligus?
Ya, dengan had tertentu. dnf system-upgrade download --releasever= menerima sasaran satu atau dua keluaran di hadapan, dan melompat dua versi pada satu masa adalah cara irama naik taraf setahun sekali berfungsi. Melakukan lebih daripada itu bukanlah laluan yang disokong, dan setiap keluaran tambahan meningkatkan kemungkinan bahawa penamaan semula pakej atau perubahan format konfigurasi akan menghentikan transaksi tersebut. Jika mesin sudah ketinggalan beberapa keluaran dan melepasi tarikh tamat hayat, membina semula pada imej semasa biasanya lebih pantas daripada rantaian naik taraf.
Apakah yang berlaku jika pelayan Fedora saya mencapai tarikh tamat hayat?
Ia akan terus berjalan tetapi tidak lagi menerima tampalan (patch). dnf upgrade seterusnya akan gagal dengan ralat 404 pada URL metalink untuk keluaran anda, kerana keluaran yang telah tamat hayat dialihkan ke arkib di dl.fedoraproject.org. Anda boleh mengubah hala fail repositori ke arkib tersebut dan menaik taraf secara berperingkat, atau membina semula pelayan pada keluaran yang disokong. Selagi anda tidak melakukan salah satu daripada dua perkara tersebut, tiada kemas kini keselamatan boleh sampai ke mesin dan tiada pakej akan dipasang.
Adakah Fedora pilihan yang buruk untuk pelayan pengeluaran (production)?
Ia adalah pilihan lalai yang buruk tetapi pilihan yang munasabah jika mempunyai sebab tertentu. Kosnya ialah naik taraf sistem pengendalian penuh setiap tahun, selama-lamanya, pada mesin yang mungkin anda lebih suka untuk tidak disentuh. Pilih Fedora apabila anda memerlukan kernel atau userspace yang lebih baharu daripada yang ditawarkan oleh LTS, atau apabila pelayan tersebut direka untuk jangka hayat yang singkat. Pilih LTS atau binaan semula perusahaan (enterprise rebuild) apabila anda ingin menampal pelayan selama bertahun-tahun tanpa menukar versinya.