Mzunguko wa masasisho ya Fedora kwenye VPS
Toleo la Fedora hupata masasisho kwa miezi 13 pekee. Jifunze jinsi ya kusimamia uboreshaji wa seva yako kila mwaka ili kuepuka hatari za usalama baada ya mwisho wa maisha.
Je, toleo la Fedora hupata masasisho ya usalama kwa muda gani?
Seva ya Fedora inahitaji kuboreshwa toleo takriban mara moja kwa mwaka, kwa muda wote ambao mashine hiyo ipo. Fedora hutoa toleo jipya takriban kila baada ya miezi sita. Kila toleo huungwa mkono hadi takriban wiki nne baada ya kutolewa kwa toleo la pili kufuatia hilo, jambo ambalo hufanya muda wa masasisho kuwa takriban 13 miezi. Baada ya tarehe hiyo, toleo hilo halipati marekebisho yoyote ya usalama. Mashine huendelea kufanya kazi, ikiwa na mkusanyiko wa vifurushi ambavyo hakuna mtu anayefanyia viraka (patch) tena.
Tarehe hufanya jambo hili kuwa wazi. Kufikia Agosti 2026, matoleo yanayoungwa mkono ni Fedora 43 na Fedora 44. Fedora 44 ilitolewa tarehe 28 Aprili 2026, na mwisho wa maisha yake (end of life) umepangwa kufanyika Juni 2027. Fedora 42 ilitolewa Aprili 2025 na kufikia mwisho wa maisha yake Mei 2026, wiki nne baada ya Fedora 44 kuwasili. Kwa hivyo, seva iliyojengwa kwa kutumia image ya Fedora 42 ilikuwa nje ya muda wa usaidizi miezi kumi na tatu baadaye, bila mtu yeyote kufanya kosa lolote.
Fedora ikilinganishwa na LTS, kwa miezi
LTS inamaanisha usaidizi wa muda mrefu (long term support): toleo ambalo mtoa huduma huendelea kutoa viraka (patches) kwa miaka badala ya miezi. EOL inamaanisha mwisho wa maisha ya bidhaa (end of life), tarehe ambayo utoaji wa viraka husimama. Hivi ndivyo kila mradi unavyochapisha kwa toleo ambalo ungesakinisha leo.
The data behind this chart
[
{
"distro": "Fedora 44",
"support_window": 13,
"upgrades_per_decade": 10
},
{
"distro": "Ubuntu 26.04 LTS",
"support_window": 60,
"upgrades_per_decade": 2
},
{
"distro": "Debian 13 stable",
"support_window": 36,
"upgrades_per_decade": 3
},
{
"distro": "AlmaLinux 10",
"support_window": 120,
"upgrades_per_decade": 1
}
]Fedora inakupa miezi 13 kwa kila toleo. Ubuntu LTS inatoa 60, na mfumo wa biashara kama AlmaLinux unatoa 120. Soma safu ya pili kama gharama ya kazi. Katika kipindi cha miaka kumi, Fedora inahitaji takriban maboresho 10 ya mfumo mzima wa uendeshaji, ikilinganishwa na 2 kwenye Ubuntu LTS. Takwimu ya Debian ya miezi 36 ni usaidizi wake wa kawaida wa kiusalama, na timu tofauti ya LTS huongeza muda wa matoleo mengi hadi takriban miaka mitano.
Haya ni muda wa usaidizi uliotangazwa, uliothibitishwa mnamo Agosti 2026, si muda wa kufanya kazi bila kukatizwa (uptime). Sababu za tofauti za muda huu ziko katika tofauti kati ya Ubuntu LTS na matoleo ya muda mfupi kwenye seva. Kinachozingatiwa hapa ni kiasi cha kazi ambacho kila mfumo hukutengenezea.
Mchakato halisi wa kuboresha toleo la Fedora
DNF 5 ndiyo meneja wa vifurushi chaguo-msingi tangu Fedora 41, na dnf huiendesha. Amri ya system-upgrade ni sehemu ya dnf5 yenyewe, kwa hivyo hakuna plugin ya kusakinisha kwanza. Anza kutoka toleo la sasa, likiwa limesasishwa kikamilifu:
sudo dnf upgrade --refresh
sudo rebootReboot ni muhimu kwa sababu uboreshaji hufanyika kulingana na kile kilichosakinishwa na kinachoendelea, hivyo kernel au sasisho la glibc ambalo halijakamilika hufanya hatua inayofuata kuwa ngumu kueleweka. Sasa andaa toleo jipya. Badilisha 44 na toleo unalohamia:
sudo dnf system-upgrade download --releasever=44Hii hutatua miamala yote na kupakua kila kifurushi, na haibadilishi chochote kwenye mfumo unaoendelea. Tarajia maelfu kadhaa ya vifurushi na gigabytes moja hadi tatu kwenye seva ndogo. Ikiwa dnf haiwezi kutatua miamala, inasimama hapa na kutaja kifurushi kilichozuia mchakato. Hiyo ni hali nzuri, kwa sababu hitilafu hutokea wakati mashine bado inafanya kazi na bado una shell.
Kisha iendeshe:
sudo dnf offline status
sudo dnf system-upgrade rebootdnf offline status inathibitisha kuwa muamala umeandaliwa na unasubiri. dnf system-upgrade reboot inawasha upya mashine kwenye muamala wa nje ya mtandao (offline): boot ndogo ambapo muamala wa RPM unafanyika peke yake. Inafanya kazi hivyo kwa sababu kubadilisha glibc na systemd chini ya huduma zinazoendelea ndiyo njia ya kupata mfumo uliokwama katikati ya usakinishaji. Seva yako haitapatikana kwa muda wote wa muamala, kwa kawaida dakika kadhaa kwenye VPS ndogo, kisha inawaka upya kwenye toleo jipya. Panga reboot mbili na muda ambapo SSH haitaitika.
Inaporudi:
cat /etc/fedora-release
sudo dnf system-upgrade log --number=-1
sudo dnf distro-sync
sudo dnf repoquery --extras/etc/fedora-release inapaswa kuchapisha mstari kama Fedora release 44 (Forty Four). Subcommand ya log huchapisha logi ya muamala kutoka kwa boot hiyo ya nje ya mtandao, ambayo ndiyo rekodi pekee ya kile kilichotokea wakati hukuwa na shell. distro-sync huvuta chochote kilichobaki kwenye matoleo ya mfumo mpya. repoquery --extras huorodhesha vifurushi vilivyosakinishwa ambavyo havipo tena kwenye hazina (repository) yoyote iliyowezeshwa, ambapo ndipo unapopata mabaki kutoka kwa repo ambayo haijachapisha toleo jipya.
Chukua snapshot ya diski kabla ya hatua ya kupakua. Muamala huendelea wakati huwezi kuona skrini, kwa hivyo ikishindwa wakati wa boot ya nje ya mtandao, SSH haitarudi na njia yako pekee ya kuingia ni console yoyote inayotolewa na mtoa huduma wako, VNC au serial. Thibitisha kuwa una console au snapshot kabla ya kuanza, si baada ya hapo.
Ukaguzi mwingine ambao watu huruka:
sudo find /etc -name '*.rpmnew' -o -name '*.rpmsave'Wakati kifurushi kinapotoa faili mpya ya usanidi (config file) na wewe ukiwa umehariri ile ya zamani, RPM haitaandika juu ya faili yako. Inahifadhi toleo la kifurushi kando yake kama .rpmnew. Kwa hivyo sshd au nginx yako itaendelea kufanya kazi kama ilivyokuwa kwenye toleo la zamani, wakati usanidi mpya unabaki bila kusomwa kwenye diski. Soma faili hizo baada ya kila uboreshaji. Kusakinisha rpmconf na kuendesha sudo rpmconf -a kutakupitisha kwenye faili hizo moja baada ya nyingine na kukuonyesha tofauti zilizopo.
Hazina za wahusika wengine ndizo zinazosababisha hitilafu wakati wa upgrade
Vifurushi vya Fedora vyote husasishwa kwa pamoja siku ya toleo jipya. Kila kitu kinachotoka nje ya Fedora hufuata ratiba ya mtu mwingine. Hazina nyingi za wachuuzi huweka $releasever kwenye URL zao, kwa hivyo mara tu unapofanya upgrade, dnf huanza kutafuta njia ambayo huenda bado haijakuwepo.
Orodhesha hazina ulizonazo:
sudo dnf repo list --enabled
grep -R -e baseurl -e metalink /etc/yum.repos.d/Kwa kila hazina ambayo si ya Fedora, ijaribu dhidi ya toleo unalolenga kabla ya kufanya uamuzi wowote:
sudo dnf --releasever=44 --repo=docker-ce-stable makecacheIkiwa muuzaji amechapisha toleo hilo, dnf itapakua metadata na kumaliza kazi kimya kimya. Ikiwa sivyo, utapata hitilafu ya 404 kwa njia kama https://download.docker.com/linux/fedora/44/x86_64/stable/repodata/repomd.xml, na hitilafu hiyo hiyo itazuia system-upgrade download baadaye. Katika wiki za kwanza baada ya toleo la Fedora kutoka, hii ndiyo sababu kuu inayofanya upgrade isianze.
Una majibu mawili. Subiri wiki chache ili muuzaji achapishe toleo jipya, ambayo kwa kawaida ndiyo hatua sahihi. Au fanya upgrade bila hazina hiyo:
sudo dnf system-upgrade download --releasever=44 --disable-repo=docker-ce-stableKuzima hazina hakufuti vifurushi vyake. Vinasalia vikiwa vimesakinishwa na havitasimamiwa, na vikizuia mchakato, dnf itakuarifu. Kuongeza --allowerasing kunaruhusu dnf kufuta vifurushi vilivyosakinishwa ili kutatua mgogoro huo, kwa hivyo soma orodha ya vifurushi vitakavyofutwa kabla ya kukubali. Orodha hiyo ndipo watu wanapopoteza seva ya database waliyokusudia kuihifadhi.
Nini hutokea kwa seva ya Fedora inayopitwa na muda wa usaidizi
Hakuna kinachotokea siku hiyo yenyewe. Kushindwa huku huonekana wakati ujao utakapojaribu kutumia package manager. Matoleo yaliyofikia mwisho wa maisha yake huondolewa kwenye mtandao wa mirror na kupelekwa kwenye archive, hivyo dnf upgrade hushindwa wakati wa kupakua metadata, ikitoa hitilafu ya 404 kwenye metalink URL ya toleo lako:
Status code: 404 for https://mirrors.fedoraproject.org/metalink?repo=fedora-42&arch=x86_64Mashine huendelea kuhudumia traffic, jambo ambalo hufanya hali hii kuwa tulivu na hatari. Haipokei updates zozote za usalama. Pia haiwezi kusakinisha kitu chochote, kwa hivyo siku ambayo ushauri wa usalama wa OpenSSH au nginx unapotolewa, huna njia yoyote inayoungwa mkono ya kufanya patch.
Kujinasua kutoka katika hali hii inawezekana lakini ni mchakato wa polepole. Unaweza kuelekeza upya repositories kwenye archive ya Fedora iliyopo https://dl.fedoraproject.org/pub/archive/fedora/linux/ na kufanya upgrade kutoka hapo. Fedora inatarajia uruke toleo moja au mawili kwa wakati mmoja, kwa hivyo seva iliyo nyuma kwa matoleo manne inamaanisha kuruka mara kadhaa mfululizo, kila hatua ikiwa na uwezekano wa kufeli, na kila moja ikifanya kazi bila usalama wa updates. Kwenye VPS, kujenga upya seva kwa kutumia image ya sasa na kuhamisha data ndiyo kazi fupi na salama zaidi, na ni kazi ileile kama dakika kumi za kwanza kwenye VPS mpya.
Masasisho ya kiotomatiki hufunga viraka vya toleo. Hayafanyi uboreshaji wa toleo (upgrade).
Fedora inaweza kusakinisha masasisho yake kwa kutumia kipima muda (timer):
sudo dnf install -y dnf5-plugin-automatic
sudo systemctl enable --now dnf5-automatic.timerMipangilio hukaa ndani ya /etc/dnf/automatic.conf, ambayo hubatilisha chaguo-msingi zilizokuja na programu katika /usr/share/dnf5/dnf5-plugins/automatic.conf. apply_updates imezimwa kwa chaguo-msingi, kwa hivyo bila kubadilisha chochote, kipima muda hupakua masasisho lakini hakisakinishi kitu chochote. upgrade_type huchagua kati ya default na security. reboot hukubali never, when-changed au when-needed.
Hii hukuweka katika hali ya sasa ndani ya toleo moja. Haitawahi kuhamisha Fedora 43 kwenda Fedora 44, kwa sababu uboreshaji wa toleo ni operesheni tofauti na ya makusudi inayohitaji kuwasha upya kompyuta (reboot) ili kufanya miamala ya nje ya mtandao (offline transaction). Hilo ndilo pengo la kiutendaji ikilinganishwa na LTS. Kwenye Ubuntu, masasisho ya usalama yasiyohitaji uangalizi huendesha mashine katika kipindi chote cha miaka mitano bila mabadiliko yoyote ya toleo, na mabadiliko ya toleo yenyewe ni kazi iliyopangwa kama uboreshaji kutoka 24.04 kwenda 26.04 mara moja kila baada ya miaka michache.
Wakati Fedora ni chaguo sahihi la seva
Fedora ni chaguo zuri pale ambapo usasa ndio kipaumbele.
- Unahitaji kernel au userspace mpya zaidi ya ile inayopatikana kwenye matoleo ya LTS: kwa ajili ya maunzi ya hivi karibuni, au stack ya container na systemd ambayo bado ina mwaka mmoja kabla ya kufika kwenye toleo la kibiashara. Fedora pia husasisha kernels zake kwenda kwenye matoleo mapya ya upstream wakati wa mzunguko wa toleo, hivyo hii si faida ya mara moja tu wakati wa usakinishaji.
- Unathibitisha kile kinachoelekea kwenye RHEL (Red Hat Enterprise Linux). Fedora hulisha CentOS Stream, ambayo nayo hulisha RHEL, kwa hivyo programu inayojengeka na kufanya kazi kwenye Fedora leo inajaribiwa dhidi ya jukwaa la kibiashara la miaka michache ijayo.
- Mashine hiyo imekusudiwa kutumika kwa muda mfupi. Mashine ya kujengea programu (build runner) au kisanduku cha majaribio kinachofutwa baada ya miezi miwili hakifikii kamwe tarehe yake ya mwisho wa maisha. Mantiki hiyo hiyo inahusu VMs za muda unazokabidhi kwa mawakala wa uandishi wa kanuni, ambapo mashine hujengwa upya mara nyingi zaidi kuliko matoleo ya Fedora yanavyotoka.
- Kuna mtu anayesimamia uboreshaji. Fedora inafaa kwenye seva yenye mmiliki anayejulikana na ratiba ya matengenezo. Haifai kwa mashine ambayo kila mtu ameisahau.
Njia ya kati: vifurushi vya sasa kwenye msingi thabiti
Watu wengi wanaotaka Fedora kwenye seva wanataka vifurushi viwili au vitatu vya sasa, si mfumo wa uendeshaji wa sasa. Hivi vinaweza kutenganishwa. Tumia LTS au toleo la enterprise kama msingi, kisha vuta programu mpya pale unapozihitaji. Image ya container inakupa toleo jipya la programu kwenye host ambayo huna haja ya kuiboresha kwa ajili hiyo (kuendesha Docker kwenye VPS). Repository ya muuzaji kwa ajili ya kifurushi kimoja unachokijali, kama PostgreSQL au nginx, husogeza kitu hicho mbele na kuacha msingi ukiwa vilevile.
Biashara hii ni ya kweli katika pande zote mbili. Container inakupa userspace mpya kwenye kernel ya zamani ya host, kwa hivyo haisaidii wakati kernel ndiyo kitu unachohitaji. Repository ya muuzaji inakupa kifurushi kimoja kipya kwenye msingi ambao muuzaji hakuufanyia majaribio mengi. Vyote viwili huacha masasisho ya usalama ya mfumo wa msingi kwenye ratiba ya LTS, na ratiba hiyo ndiyo sehemu inayokugharimu muda wa matengenezo kila mwaka kwenye Fedora.
Ikiwa utachagua Fedora kwa ajili ya seva, weka mzunguko huo kwenye kalenda. Toleo jipya linapotoka, subiri wiki chache ili repository za wauzaji zifikie toleo hilo, chukua snapshot, boresha, kisha thibitisha kuwa huduma zimerudi. Mdundo huo hugharimu takriban saa moja kwa mwaka na hufanya kazi. Toleo linalofeli ni lile ambalo uboreshaji wake hukumbukwa tu kwa sababu kuna kitu tayari kimeharibika.
FAQ
Fedora release inasaidiwa kwa muda gani?
Takriban 13 miezi. Fedora hutoa toleo jipya takriban kila baada ya miezi sita na kusaidia kila toleo hadi majuma manne baada ya toleo la pili mbele yake kutoka. Fedora 44 ilitoka tarehe 28 Aprili 2026 na mwisho wa maisha yake (end of life) umepangwa kufikia Juni 2027. Tarehe hiyo ikipita, toleo hilo huacha kupokea masasisho ya usalama na vifurushi vyake huondolewa kwenye vioo (mirrors) na kupelekwa kwenye hifadhi ya Fedora.
Je, ninaweza kuruka toleo la Fedora na kupandisha matoleo mawili kwa wakati mmoja?
Ndiyo, kwa mipaka fulani. dnf system-upgrade download --releasever= inakubali toleo lengwa moja au mbili mbele, na kuruka matoleo mawili ndiyo njia inayotumiwa kwa utaratibu wa kupandisha toleo mara moja kwa mwaka. Kwenda mbali zaidi ya hapo si njia inayoungwa mkono, na kila toleo la ziada huongeza uwezekano wa kubadilishwa kwa jina la kifurushi au mabadiliko ya muundo wa usanidi (config format) kusimamisha mchakato. Ikiwa mashine imepitwa na matoleo mengi na muda wake wa kuishi umekwisha, kusakinisha upya kwenye toleo la sasa kwa kawaida ni haraka kuliko kufanya mfululizo wa upandishaji matoleo.
Nini hutokea ikiwa seva yangu ya Fedora inafikia mwisho wa maisha yake?
Inaendelea kufanya kazi lakini haipati masasisho tena. dnf upgrade inayofuata itafeli kwa kutoa hitilafu ya 404 kwenye URL ya metalink ya toleo lako, kwa sababu matoleo yaliyofikia mwisho wa maisha huhamishiwa kwenye hifadhi iliyo katika dl.fedoraproject.org. Unaweza kuelekeza upya faili za hazina (repository files) kwenye hifadhi hiyo na kupandisha toleo hatua kwa hatua, au kusakinisha upya seva kwa toleo linalosaidiwa. Hadi utakapofanya mojawapo ya mambo hayo, hakuna sasisho la usalama litakaloweza kufika kwenye mashine hiyo na hakuna kifurushi kitakachoweza kusakinishwa.
Je, Fedora ni chaguo mbaya kwa seva ya uzalishaji (production server)?
Ni chaguo mbaya kama chaguo-msingi, lakini ni chaguo linalokubalika ikiwa una sababu maalum. Gharama yake ni kupandisha toleo la mfumo mzima wa uendeshaji kila mwaka, milele, kwenye mashine ambayo huenda ungependelea kutoigusa. Chagua Fedora unapohitaji kernel au userspace mpya zaidi ya ile inayotolewa na toleo la LTS, au wakati seva hiyo imesanifiwa kuwa ya muda mfupi. Chagua LTS au toleo la biashara (enterprise rebuild) unapohitaji kusasisha seva kwa miaka mingi bila kubadilisha toleo lake.