SSD Nodes Learn Hosting plans →
指南 Matt Connor作者: Matt Connor · 已更新 2026-08-31

Ubuntu LTS 與過渡版本:伺服器該如何選擇?

Ubuntu LTS 提供 5 年安全維護,過渡版本僅有 9 個月且必須頻繁升級。本文分析兩者在伺服器維護上的成本差異,協助您評估是否應使用 Ubuntu Pro 延長支援週期。

Ubuntu LTS 與過渡版本:簡短說明

在伺服器上選擇 Ubuntu LTS 或過渡版本,取決於一個數字:該版本能獲得多久的安全更新。LTS 提供 5 年的標準安全維護。過渡版本僅提供 9 個月,之後更新即停止,因此您必須升級或重新建置。若服務對他人至關重要,請務必執行 LTS。僅在無需徵求他人同意即可重新建置的情況下,才使用過渡版本。

LTS 代表長期支援(Long Term Support)。Canonical 每兩年發布一次 LTS,時間點為偶數年的 4 月;並在期間每 6 個月發布一次過渡版本。26.04 LTS 於 2026 年 4 月 23 日發布,其標準安全維護持續至 2031 年。26.10 預計於 2026 年 10 月 15 日發布,屬於過渡版本,其支援期限將於 2027 年 7 月終止。

Ubuntu 各版本支援週期長度

ChartSupport length and release upgrades needed over five years
The data behind this chart
[
  {
    "label": "LTS, standard support",
    "support_months": 60,
    "upgrades_over_5_years": 1
  },
  {
    "label": "LTS with Ubuntu Pro",
    "support_months": 120,
    "upgrades_over_5_years": 0
  },
  {
    "label": "Interim release",
    "support_months": 9,
    "upgrades_over_5_years": 10
  }
]

以下數據為 Canonical 截至 2026 年 8 月所發布的政策數值,並非來自測試機的測量結果。LTS 版本提供 60 個月的標準安全性維護,這相當於在五年內進行 1 次規劃內的版本升級。過渡版本(interim release)則提供 9 個月的支援。若要在同樣的五年內維持在過渡版本軌道,則需要進行 10 次版本升級,因為您無法跳過任何版本,而五年內共會發布十個過渡版本。

Ubuntu Pro 訂閱可將 LTS 的支援週期延長至 120 個月(即十年),並將涵蓋範圍從 main 元件擴展至整個套件庫。截至 2026 年 8 月,Pro 對個人用戶提供最多五台機器的免費額度,這足以涵蓋大多數小型 VPS 叢集。過渡版本沒有對應的延長方案;九個月即為完整支援期,且無任何訂閱服務可予以延長。

在實際伺服器上九個月的維護成本

以 26.10 為例。它於 2026 年 10 月 15 日發布,安全維護於 2027 年 7 月結束,這與 25.10 在 2026 年 7 月結束的九個月週期相同。若從日曆角度解讀,這看起來像是每三季有一個維護窗口。這種解讀是錯誤的,且錯誤的方向會導致更高的成本。

期限鏈條的運作方式

在 2026 年 10 月安裝 26.10,並等待至最後的安全期限。您在 2027 年 6 月(即 26.10 到期前夕)升級至 27.04。但 27.04 已於 2027 年 4 月發布,其九個月的維護期將於 2028 年 1 月結束。您的第二個期限會在第一個期限後的七個月(而非九個月)到來。

在 2027 年 12 月再次升級至 27.10,該版本於 2027 年 10 月發布,並於 2028 年 7 月結束。從此之後,模式便固定下來。您始終落後當前版本一個發布週期,因此維護期限大約每六個月就會出現一次。九個月僅是單一版本的支援長度,並非您維護窗口之間的間隔。

發布升級會原地替換作業系統。do-release-upgrade 會重寫 apt 來源、停用第三方儲存庫、變更幾乎所有已安裝套件的版本、在遇到您編輯過的設定檔時暫停詢問,並在最後重新開機。這就是為什麼它必須是一個規劃好的維護窗口,而非背景作業。

透過 ssh 執行升級時,該工具會保護您免受連線中斷的影響。它會啟動自己的 screen 工作階段並開啟第二個 sshd,並會先通知您:

To make recovery in case of failure easier, an additional sshd will
be started on port '1022'. If anything goes wrong with the running ssh
you can still connect to the additional one.

請允許它執行。如果您的防火牆或供應商的獨立網路防火牆封鎖了 1022 埠,該備援機制將無法運作,一旦連線中斷,就會留下升級到一半的套件集。在 tmux 或 screen 內自行執行升級,也能在任何機器上提供相同的保護。

設定檔的提示會將十五分鐘的升級延長至一小時:

Configuration file '/etc/ssh/sshd_config'
 ==> Modified (by you or by a script) since installation.
 ==> Package distributor has shipped an updated version.
   What would you like to do about it ?

保留您的檔案意味著您會錯過新預設值所做的變更。採用維護者的檔案則意味著您的加固設定會消失,直到您將其補回為止。若不了解該版本變更了什麼,這兩個選項都不安全,這就是為什麼閱讀發布說明是維護窗口的一部分,而非選修作業。

接著將此成本乘以機器數量。一台使用 interim track 的 VPS 在五年內需要十次升級窗口。五台 VPS 就是五十次,除非每台機器都是拋棄式的,並透過映像檔重建。五台使用 LTS track 的機器在同一時期內僅需五次升級,且您可以自行選擇每台機器的升級月份。

為何無法跳過 Ubuntu 版本升級

升級路徑是固定的。過渡版本(interim release)只能升級至下一個版本,無論該版本為何。LTS 版本可直接升級至下一個 LTS 版本,若有需求也可選擇升級至下一個過渡版本。系統無法一次跨越兩個版本。若要從 26.10 升級至 28.04 LTS,必須先經過 27.04 與 27.10,否則就只能重新安裝系統。

了解此機制相當重要,因為這代表規則無法通融。do-release-upgrade 會從 changelogs.ubuntu.com 取得 meta-release 檔案,接著下載專為特定轉換所建置的升級工具。Canonical 每次僅針對單一轉換路徑進行建置與測試,因此跳過版本的升級路徑既無對應工具,也未經測試。升級程式並非出於謹慎而拒絕執行,而是因為根本沒有可用的升級路徑。

系統提供升級的版本取決於以下設定檔中的一行設定:

grep -i prompt /etc/update-manager/release-upgrades
sudo do-release-upgrade -c

Prompt=lts 僅提供下一個 LTS 版本。Prompt=normal 則提供下一個版本,無論是否為 LTS。Prompt=never 則不提供任何升級,這可用於防止同事在未經規劃的情況下啟動升級程序。在非 LTS 版本上,lts 的行為與 normal 完全相同,因為無論設定為何,26.10 之後的下一個版本皆為 27.04。檢查程序會顯示 Checking for a new Ubuntu release,隨後顯示 New release ... available. 或 No new release found.。

另有一項排程規則常讓使用者困惑。LTS 至 LTS 的升級並不會在新款 LTS 發布當日開放。升級路徑會在第一個點版本(point release)發布時開啟,而 26.04.1 預計於 2026 年 8 月 27 日發布。點版本並非 Ubuntu 的新版本,而是 包含四個月累積修正並整合至新安裝媒體的相同版本。設定此等待期是為了確保升級路徑在開放前,已通過這四個月的測試。若一台 24.04 伺服器設定為 Prompt=lts,且在 2026 年夏季期間回應 No new release found.,這並非系統故障,而是遵循既定政策。當升級路徑開放時,從 24.04 升級至 26.04 LTS 便是您應規劃與演練的程序。

何時該選擇過渡版本

以下四種情況選擇過渡版本確實較為合適:

  • 您目前的主機需要 LTS 版本庫中未提供的核心或使用者空間版本。
  • 該機器為建置主機、CI runner 或測試機,且您習慣透過映像檔重建,因此升級等同於部署全新實例,而非進行維護作業。
  • 硬體或虛擬化平台功能在 LTS 版本凍結後才推出,且無相關 backport 可用。
  • 您正在評估下一個 LTS 版本的功能。28.04 是由 26.10、27.04 與 27.10 組成,在備用 VPS 上發現重大變更所付出的代價,遠低於在正式環境中發現問題。

多數尋求過渡版本的用戶,其實只是需要較新的套件,而非整個作業系統。此時有兩種更低成本的解決方案。硬體啟用堆疊(Hardware enablement stack)能將後續版本的核心引入 LTS:在 24.04 上為 sudo apt install linux-generic-hwe-24.04,且會從第二次點版本更新開始,隨後續點版本持續推進。若僅需單一應用程式,使用容器映像檔或供應商提供的儲存庫,僅需更新單一部件,無須更動整個作業系統。

選擇過渡版本(interim release)不當的情況

  • 任何有付費使用者或需輪班待命(on-call)的服務。這等於每年被迫進行兩次強制升級,卻換來可能永遠用不到的軟體版本。
  • 任何已設定 unattended-upgrades 自動執行安全性修補 的伺服器。自動化機制的可靠性,完全取決於其所依賴的安全性套件庫。
  • 需要手動升級的伺服器群。其真實成本是單次維護時間乘以伺服器總數。
  • 任何安裝後一年內都不會再查看的系統。若遺忘了過渡版本,九個月後該伺服器就會變成未修補且暴露於網際網路的風險節點。

最後一種失敗情況非常安靜,這正是其危險之處。當版本達到生命週期終點(EOL)時,其套件會移至 old-releases.ubuntu.com,導致 sudo apt update 在存取 archive.ubuntu.com 時出現 404 錯誤。磁碟上的套件清單將會過期。unattended-upgrades 會持續按排程執行,並不斷在 /var/log/unattended-upgrades/unattended-upgrades.log 中寫入如下訊息:

No packages found that can be upgraded unattended and no pending auto-removals

無論是完全修補的伺服器,還是版本已過期四個月的伺服器,該行訊息內容皆相同。除非有人主動閱讀 apt 錯誤訊息或追蹤生命週期終點日期,否則機器本身不會提供任何資訊,讓你辨識目前處於哪種狀態。

這類變更會先在過渡版本(interim track)出現

2026 年 3 月,一名 Canonical 工程師在 Ubuntu discourse 上提議,將 26.10 版本中用於 Secure Boot 的簽章版 GRUB bootloader 進行精簡。該提案移除了對 btrfs、hfsplus、xfs 與 zfs 的檔案系統驅動程式、JPEG 與 PNG 影像解析器、Apple 分割區表、/boot on LVM、RAID 1 以外的軟體 RAID,以及 LUKS 加密的 /boot。其理由是 bootloader 內部的解析器是安全漏洞的常見來源,且儲存與加密邏輯應歸屬於 initramfs(即核心在掛載真實 root 前所使用的小型初始 RAM 檔案系統)。截至 2026 年 8 月,此案仍處於討論階段,尚未正式發布。

對於大多數 VPS 實例而言,這不會造成任何影響,因為它們通常不使用 Secure Boot,且運行於 GPT 分割區表上的標準 ext4 /boot。請務必檢查您的系統設定,切勿預設。若您的 root 使用 ZFS,或 /boot 位於 btrfs 或 LUKS 內部,這正是您在過渡版本中最先會遇到的變更類型。該討論串對受影響使用者的建議是:留在 LTS 版本。這項建議即是整個論點的核心。過渡版本是用於測試變更的環境;而 LTS 版本則是經過兩年過渡版本驗證、確認穩定後才採納變更的發行版。

同樣的模式在每次過渡版本發布時,也會以較小的規模出現。資料庫、語言執行環境與 init 設定的預設版本會持續更新,導致原本可用的設定檔可能失效。推動預設值更新正是過渡版本存在的目的,這意味著在進行那十次升級前,先閱讀發行說明(release notes)是您必須付出的代價。

建置伺服器時選擇發行版本軌道

請在安裝時選擇發行版本軌道,因為事後變更通常需要重新安裝或進行一連串的升級。在新的伺服器上,執行以下四個指令即可確認目前的狀態:

lsb_release -a
grep -i prompt /etc/update-manager/release-upgrades
sudo do-release-upgrade -c
pro security-status

lsb_release -a 應顯示您預計安裝的發行版本名稱,若為 LTS 版本,說明列結尾應包含 LTS。Prompt 行應與您選擇的軌道一致,而非供應商映像檔預設的內容。在目前的 LTS 版本上,do-release-upgrade -c 應回傳 No new release found.。若系統提供的是過渡性版本(interim release),則代表 Prompt 被設定為 normal,此時應確認這是否為刻意為之。pro security-status 會報告各個更新串流所涵蓋的已安裝套件數量,並在機器未綁定訂閱時明確告知。

接著,將生命週期結束(EOL)日期記錄在顯眼處,並與該伺服器的其他建置筆記放在一起。這項工作應包含在 新 VPS 的前十分鐘設定 中,因為僅存在於個人記憶中的支援期限,往往會在無人察覺的情況下過期。如果您希望完全避開每六個月一次的頻繁變更,在決定投入大量伺服器之前,花一小時閱讀 FreeBSD 與 Linux 發行模式比較 是值得的。

FAQ

我應該在正式環境的伺服器上執行 Ubuntu 中間版本(interim release)嗎?

幾乎所有情況下都不建議。中間版本在發布九個月後即停止提供安全性更新,這意味著若在正式環境使用,您必須每半年左右進行一次強制升級。唯一合理的例外是那些會從映像檔重新部署的機器,例如 CI runner 或建置主機,對這些機器而言,升級等同於建立新實例,而非維護窗口。若有實際使用者依賴該伺服器,請安裝 LTS 版本,並將省下的維護時間用於其他事務。

Ubuntu 中間版本的支援期限有多長?

九個月。26.10 於 2026 年 10 月 15 日發布,其安全性維護於 2027 年 7 月結束,這與 25.10 在 2026 年 7 月結束的模式相同。每個中間版本皆遵循此規律:於 4 月或 10 月發布,九個月後結束。LTS 版本提供五年的標準安全性維護,透過 Ubuntu Pro 可延長至十年;截至 2026 年 8 月,Ubuntu Pro 對個人使用(最多五台機器)是免費的。

升級時可以跳過 Ubuntu 版本嗎?

不行。do-release-upgrade 每次僅能升級一個版本:中間版本只能升級至下一個版本,而 LTS 版本則可直接升級至下一個 LTS 版本。若要從 26.10 升級至 28.04 LTS,必須先透過 27.04 和 27.10 進行升級,否則就必須重新安裝系統。Canonical 每次僅針對單一轉換路徑進行建置與測試,升級工具亦是針對該特定跳躍所下載,因此系統不支援也不會提供跨越兩個版本的升級路徑。

當我的 Ubuntu 版本到達生命週期終點(EOL)時會發生什麼事?

其套件會移至 old-releases.ubuntu.com,導致 sudo apt update 在連線至 archive.ubuntu.com 時出現 404 錯誤,且該版本將不再發布任何新的安全性更新。機器本身不會發出任何通知。伺服器會持續運作並處理流量,但所有新發現的漏洞都將保持開放狀態。復原方式是在時間壓力下進行版本升級,或是重新建置系統,因此請務必監控版本期限,而非等待症狀出現。

LTS 核心對於新硬體來說是否太舊了?

通常不會,因為 LTS 並不會在五年內一直使用最初的核心。硬體啟用堆疊(HWE)會在點版本更新(point releases)時將後續版本的核心引入 LTS,伺服器安裝時可透過安裝如 linux-generic-hwe-24.04 等套件來啟用。在假設核心是阻礙因素之前,請先使用 uname -r 確認您目前執行的版本。若缺失的部分是使用者空間(userspace)版本而非核心,使用容器或供應商儲存庫(vendor repository)會比將整台機器移至中間版本軌道更為妥當。