SSD Nodes Learn 🎉 VPS от $5.50/мес
Руководства Matt ConnorАвтор: Matt Connor

Ubuntu LTS или промежуточный релиз для сервера

Выбор между Ubuntu LTS и промежуточным релизом зависит от цикла поддержки. LTS гарантирует пять лет обновлений, тогда как промежуточный релиз требует обновления через девять месяцев.

Ubuntu LTS и промежуточные релизы: краткий ответ

Выбор между Ubuntu LTS и промежуточным релизом для сервера сводится к одному числу: как долго для данного релиза будут выпускаться обновления безопасности. LTS-версия получает пять лет стандартной поддержки безопасности. Промежуточный релиз поддерживается девять месяцев, после чего обновления прекращаются, и вам потребуется выполнить обновление системы или её переустановку. Используйте LTS на любых системах, от которых зависят другие пользователи. Используйте промежуточный релиз только там, где вы можете выполнить переустановку без согласования с кем-либо.

LTS означает long term support (долгосрочная поддержка). Canonical выпускает один LTS-релиз каждые два года, в апреле чётных лет, и один промежуточный релиз каждые шесть месяцев в промежутках между ними. Релиз 26.04 LTS был выпущен 23 апреля 2026 года, и его стандартная поддержка безопасности продлится до 2031 года. Релиз 26.10 ожидается 15 октября 2026 года; это промежуточный релиз, поэтому срок его поддержки истекает в июле 2027 года.

Срок поддержки каждого релиза Ubuntu

ChartSupport length and release upgrades needed over five years
The data behind this chart
[
  {
    "label": "LTS, standard support",
    "support_months": 60,
    "upgrades_over_5_years": 1
  },
  {
    "label": "LTS with Ubuntu Pro",
    "support_months": 120,
    "upgrades_over_5_years": 0
  },
  {
    "label": "Interim release",
    "support_months": 9,
    "upgrades_over_5_years": 10
  }
]

Это официальные данные политики Canonical по состоянию на август 2026 года, а не результаты измерений на тестовом стенде. Релиз LTS имеет 60 месяцев стандартного обслуживания безопасности, что составляет 1 плановых обновлений версии за пять лет. Промежуточный релиз поддерживается в течение 9 месяцев. Использование промежуточных релизов на протяжении тех же пяти лет потребует 10 обновлений версии, так как нельзя пропустить релиз, а за пять лет их выходит десять.

Подписка Ubuntu Pro увеличивает срок поддержки LTS до 120 месяцев (десять лет) и расширяет покрытие с компонента main на весь архив. По состоянию на август 2026 года подписка Pro бесплатна для личного использования на пяти машинах, что покрывает большинство небольших парков VPS. Для промежуточных релизов аналогов не существует. Девять месяцев — это всё, что предлагается, и никакая подписка не продлевает этот срок.

Что стоят девять месяцев на реальном сервере

Возьмем 26.10 в качестве примера. Релиз выходит 15 октября 2026 года, а его поддержка безопасности заканчивается в июле 2027 года. Это тот же девятимесячный цикл, который завершился для 25.10 в июле 2026 года. Если смотреть на календарь, кажется, что окно обслуживания открывается раз в три квартала. Такое прочтение календаря ошибочно, причем ошибка ведет к лишним затратам.

Цепочка дедлайнов, разбор

Установите 26.10 в октябре 2026 года и ждите до последнего безопасного момента. Вы обновляетесь до 27.04 в июне 2027 года, прямо перед тем, как поддержка 26.10 закончится. Но 27.04 вышла в апреле 2027 года, и её собственные девять месяцев истекают в январе 2028 года. Ваш второй дедлайн наступает через семь месяцев после первого, а не через девять.

Снова обновитесь в декабре 2027 года до 27.10, которая вышла в октябре 2027 года и заканчивается в июле 2028 года. С этого момента цикл стабилизируется. Вы всегда отстаете на один релиз от текущего, поэтому дедлайн наступает примерно каждые шесть месяцев. Девять месяцев — это срок поддержки одного релиза. Это не интервал между вашими окнами обслуживания.

Обновление релиза заменяет операционную систему «на месте». do-release-upgrade переписывает apt sources, отключает сторонние репозитории, меняет версию почти каждого установленного пакета, останавливается, чтобы спросить о конфигурационных файлах, которые вы редактировали, и в конце выполняет перезагрузку. Именно поэтому это плановое окно, а не фоновая задача.

Запускайте обновление через ssh, и инструмент защитит вас от разрыва вашего соединения. Он запускает собственную сессию screen и открывает второй sshd, предварительно уведомив вас об этом:

To make recovery in case of failure easier, an additional sshd will
be started on port '1022'. If anything goes wrong with the running ssh
you can still connect to the additional one.

Позвольте ему это сделать. Если ваш межсетевой экран или внешний сетевой экран провайдера блокирует 1022 порт, этот механизм восстановления не сработает, и разрыв соединения оставит систему с частично обновленными пакетами. Запуск внутри tmux или screen самостоятельно дает вам такую же защиту на любой машине.

Запросы о конфигурационных файлах превращают пятнадцатиминутное обновление в часовое:

Configuration file '/etc/ssh/sshd_config'
 ==> Modified (by you or by a script) since installation.
 ==> Package distributor has shipped an updated version.
   What would you like to do about it ?

Если вы сохраните свой файл, вы пропустите все изменения, внесенные в новые настройки по умолчанию. Если вы примете файл от мейнтейнера, ваши настройки безопасности будут сброшены, пока вы не вернете их обратно. Ни один из вариантов не является безопасным без понимания того, что изменилось в этом релизе, поэтому чтение примечаний к выпуску — это часть окна обслуживания, а не необязательное домашнее задание.

Затем умножьте это на количество серверов. Один VPS на промежуточной ветке — это десять окон обновления за пять лет. Пять VPS — это пятьдесят окон, если только каждый сервер не является одноразовым и не разворачивается из образа. Пять серверов на ветке LTS — это пять обновлений за тот же период, причем вы сами выбираете месяц, в который каждое из них произойдет.

Почему нельзя пропускать релизы Ubuntu

Пути обновления строго определены. Промежуточный релиз обновляется до следующего по порядку. LTS-релиз обновляется напрямую до следующего LTS или до следующего промежуточного релиза, если вы укажете это в настройках. Обновление через два шага невозможно. Чтобы перейти с 26.10 на 28.04 LTS, необходимо последовательно пройти через 27.04 и 27.10 либо переустановить систему.

Важно понимать этот механизм, так как правила не допускают исключений. do-release-upgrade загружает файл meta-release с changelogs.ubuntu.com, а затем скачивает инструмент обновления, созданный для одного конкретного перехода. Canonical разрабатывает и тестирует только один переход за раз, поэтому для «прыжка» через релиз не существует ни инструментов, ни проверок. Утилита обновления отказывается работать не из соображений осторожности. Для неё просто не существует сценария такого перехода.

То, какой релиз будет предложен, зависит от одной строки конфигурации:

grep -i prompt /etc/update-manager/release-upgrades
sudo do-release-upgrade -c

Prompt=lts предлагает только следующий LTS. Prompt=normal предлагает следующий релиз, независимо от того, является ли он LTS. Prompt=never не предлагает ничего; это полезно, чтобы коллега случайно не запустил обновление, которое вы не планировали. В системе, которая не является LTS, lts ведет себя точно так же, как normal, поскольку следующим релизом после 26.10 в обоих случаях будет 27.04. Проверка выводит Checking for a new Ubuntu release, а затем либо строку New release ... available., либо No new release found..

Существует еще одно правило планирования, о котором часто забывают. Обновление с одного LTS на другой не предлагается в день выхода нового LTS. Оно становится доступным с выходом первого точечного релиза (point release), а 26.04.1 запланирован на 27 августа 2026 года. Если сервер с 24.04 и настройкой Prompt=lts отвечал No new release found. в течение лета 2026 года, это не означало поломку. Система следовала политике обновлений. Когда путь станет открыт, обновление с 24.04 до 26.04 LTS станет задачей, которую нужно спланировать и протестировать.

Когда промежуточный релиз — верный выбор

Четыре ситуации, в которых это действительно оправдано:

  • Вам на этой машине прямо сейчас нужны версия ядра или компоненты userspace, которых нет в LTS-репозитории.
  • Машина является сборочным узлом, CI-раннером или тестовым стендом, который вы пересоздаете из образа, поэтому обновление означает развертывание нового экземпляра, а не окно обслуживания.
  • Поддержка оборудования или функции гипервизора появились после заморозки LTS, а бэкпортов не существует.
  • Вы проверяете, что будет включено в следующий LTS. 28.04 собирается на основе 26.10, 27.04 и 27.10, и обнаружить критические изменения на запасном VPS дешевле, чем на основной машине.

Большинству тех, кто выбирает промежуточный релиз, нужен один более свежий пакет, а не новая версия дистрибутива. Существует два более простых решения. Hardware enablement stack переносит ядра из более поздних релизов в LTS: в 24.04 это sudo apt install linux-generic-hwe-24.04, и он обновляется с каждым точечным релизом, начиная со второго. Для отдельного приложения контейнерный образ или собственный репозиторий поставщика позволяют обновить один компонент вместо всей операционной системы.

Когда промежуточный релиз — неудачный выбор

  • Любая система с платными пользователями или дежурствами (on-call). Вы соглашаетесь на обязательное обновление дважды в год в обмен на версии пакетов, которые могут вам никогда не понадобиться.
  • Любой сервер, где unattended-upgrades выполняет установку патчей безопасности. Эта автоматизация эффективна ровно настолько, насколько надежен репозиторий безопасности, из которого она берет пакеты.
  • Парк серверов, который вы обновляете вручную, так как реальные затраты — это время на одно окно обслуживания, умноженное на количество машин.
  • Любое ПО, которое вы установили и не проверяли в течение года. Промежуточный релиз, о котором вы забыли, через девять месяцев превращается в сервер с уязвимостями, доступный из Интернета.

Последний сценарий опасен тем, что он протекает незаметно. Когда срок поддержки релиза истекает, его пакеты перемещаются в old-releases.ubuntu.com, поэтому sudo apt update начинает выдавать ошибки 404 при обращении к archive.ubuntu.com. Списки пакетов на диске устаревают. unattended-upgrades продолжает работать по расписанию и записывать в /var/log/unattended-upgrades/unattended-upgrades.log строки следующего вида:

No packages found that can be upgraded unattended and no pending auto-removals

Эта строка выглядит одинаково как на полностью обновленном сервере, так и на сервере, релиз которого перестал поддерживаться четыре месяца назад. Если никто не читает ошибки apt и не отслеживает дату окончания поддержки, ничто на машине не укажет вам, с чем именно вы имеете дело.

Тип изменений, которые сначала появляются в промежуточных выпусках

В марте 2026 года инженер Canonical предложил на форуме Ubuntu discourse отказаться от использования подписанного загрузчика GRUB, который поставляется для Secure Boot в версии 26.10. Предложение исключает драйверы файловых систем btrfs, hfsplus, xfs и zfs, парсеры изображений JPEG и PNG, таблицы разделов Apple, /boot на LVM, программные RAID, отличные от RAID 1, а также зашифрованные LUKS /boot. Указанная причина заключается в том, что парсеры внутри загрузчика являются постоянным источником уязвимостей, а логика работы с хранилищем и шифрованием должна находиться в initramfs — небольшой начальной файловой системе в оперативной памяти, которую ядро монтирует перед основной корневой системой. По состоянию на август 2026 года это предложение находится на стадии обсуждения, а не является реализованным изменением.

Для большинства VPS-инстансов это ничего не изменит, так как они загружаются без Secure Boot с обычной ext4 /boot на таблице разделов GPT. Проверьте свою конфигурацию, вместо того чтобы делать предположения. Если ваш корень находится на ZFS или /boot расположен на btrfs или внутри LUKS, то это именно тот тип изменений, с которым вы столкнетесь в первую очередь в промежуточных выпусках. Совет пользователям, которых это затрагивает, заключается в переходе на LTS-версию. Этот совет — весь аргумент в одном предложении. Промежуточные выпуски существуют для тестирования изменений. LTS-версия — это то, куда они попадают после того, как за два года промежуточных релизов выяснилось, что именно они могут сломать.

Та же закономерность проявляется в меньших масштабах в каждом промежуточном выпуске. Версии баз данных, сред выполнения языков программирования и конфигурации инициализации по умолчанию обновляются, поэтому рабочие ранее конфигурационные файлы могут перестать функционировать. Продвижение настроек по умолчанию — это задача, для которой существуют промежуточные выпуски, а значит, чтение примечаний к выпуску перед каждым из этих десяти обновлений — часть цены, которую вы согласились платить.

Выбор ветки при сборке сервера

Выбирайте ветку на этапе установки, так как изменение её впоследствии потребует переустановки или цепочки обновлений. На новом сервере четыре команды покажут текущее состояние:

lsb_release -a
grep -i prompt /etc/update-manager/release-upgrades
sudo do-release-upgrade -c
pro security-status

lsb_release -a должна указывать на релиз, который вы планировали установить, а в LTS-версиях строка описания заканчивается на LTS. Строка Prompt должна соответствовать выбранной вами ветке, а не тому, что было в образе от провайдера. Команда do-release-upgrade -c на актуальном LTS должна вернуть No new release found.. Если система предлагает промежуточный релиз, значит Prompt установлена в normal, и кто-то должен решить, было ли это сделано намеренно. pro security-status сообщает, сколько установленных пакетов покрывается тем или иным потоком обновлений, и прямо указывает, если машина не привязана к подписке.

Запишите дату окончания поддержки там, где вы сможете её увидеть, рядом с остальными заметками по сборке этого сервера. Это действие относится к первым десяти минутам на новом VPS, так как дата поддержки, существующая только в памяти, — это та дата, которая проходит незамеченной. Если вы хотите полностью избежать шестимесячного цикла обновлений, стоит потратить час на чтение статьи сравнение модели релизов FreeBSD и Linux, прежде чем переводить на них парк серверов.

FAQ

Стоит ли использовать промежуточный релиз Ubuntu на продуктовом сервере?

Почти всегда — нет. Промежуточный релиз перестает получать обновления безопасности через девять месяцев после выпуска. Использование такого релиза в продакшене означает необходимость обязательного обновления системы примерно дважды в год на постоянной основе. Исключение составляют машины, которые вы в любом случае пересоздаете из образа, например, CI-раннеры или сборочные узлы: там обновление равносильно развертыванию нового экземпляра. Если от сервера зависят реальные пользователи, устанавливайте LTS-версию, а сэкономленное время потратьте на другие задачи.

Как долго поддерживается промежуточный релиз Ubuntu?

Девять месяцев. Релиз 26.10 выходит 15 октября 2026 года, а его поддержка безопасности заканчивается в июле 2027 года — по той же схеме, по которой поддержка 25.10 завершилась в июле 2026 года. Каждый промежуточный релиз следует этому графику: выпуск в апреле или октябре, завершение поддержки через девять месяцев. LTS-релиз получает пять лет стандартной поддержки безопасности, которая расширяется до десяти лет с помощью Ubuntu Pro. По состоянию на август 2026 года Ubuntu Pro бесплатен для личного использования на пяти устройствах.

Можно ли пропускать релизы Ubuntu при обновлении?

Нет. do-release-upgrade выполняет обновление последовательно: промежуточный релиз обновляется до следующего по порядку, а LTS-релиз может быть обновлен напрямую до следующего LTS. Чтобы перейти с 26.10 на 28.04 LTS, нужно сначала обновиться через 27.04 и 27.10 либо переустановить систему. Canonical разрабатывает и тестирует только один переход за раз, и утилита обновления загружает инструменты для конкретного шага. Для перехода через два релиза инструментов не существует, поэтому такая возможность не предлагается.

Что происходит, когда срок поддержки релиза Ubuntu заканчивается?

Пакеты перемещаются в репозиторий old-releases.ubuntu.com. В результате sudo apt update начинает выдавать ошибки 404 при обращении к archive.ubuntu.com, а новые обновления безопасности для этого релиза перестают выпускаться вовсе. Система никак не уведомляет об этом. Сервер продолжает работать и обслуживать трафик, в то время как все новые уязвимости остаются открытыми. Восстановление системы в такой ситуации — это экстренное обновление под давлением времени или полная переустановка, поэтому следите за датами, а не за симптомами.

Не слишком ли старое ядро в LTS для нового оборудования?

Обычно нет, так как LTS не сохраняет свое исходное ядро на все пять лет. Стек поддержки оборудования (HWE) переносит ядра из более поздних релизов в LTS-версии в рамках точечных обновлений. Серверная установка может использовать HWE через пакет, такой как linux-generic-hwe-24.04. Проверьте текущую версию ядра с помощью uname -r, прежде чем делать вывод, что проблема именно в нем. Если не хватает версии какого-либо компонента пользовательского пространства, использование контейнера или стороннего репозитория — гораздо более простое решение, чем перевод всей системы на промежуточный релиз.