Mal wieder eine Anfängerfrage: Wie sind denn die Erfahrungswerte was Updates bei Proxmox betrifft, sprich installiert Ihr die immer sofort, oder wartet ihr erst einmal eine Weile ab?
Aktuell werde mir ja u.a. Kernel-Updates angeboten
und ich frage mich gerade wie ich damit jetzt und in Zukunft, am besten umgehe?
Ein Beispiel was ich meine: Ich nutze hier z.B. seit 3 - 4 Jahren Linux Mint und meine Erfahrungswerte bzgl. Updates dafür sind ziemlich positiv, sprich ich habe noch nie schwerwiegende Probleme nach einem Update gehabt. D.h. bei Linux Mint hätte ich keinerlei "Bauchschmerzen" Updates sofort einzuspielen.
Ich nutze seit rund 2 Jahren auch Home Assistant. Bei Home Assistant gibt es monatliche Updates und danach folgen dann durchschnittlich 5 - 10 weitere Fix-Updates, um Fehler nach und durch das Monats-Update zu beheben. D.h. bei Home Assistant warte ich grundsätzlich immer erst einmal 2 - 3 Wochen ab bevor ich ein Monats-Update installiere. Mache ich das nicht kann es passieren das ich sonst eine "Dauerbaustelle" habe. Sprich ich bin immer wieder damit beschäftigt nach der Ursache von Fehlern zu suchen und wie ich diese ggf. beseitigen kann. Wobei man dazu erwähnen sollte das die Backup- und Restore-Funktion von Home Assistant sehr gut ist!
Das man es nie ausschließen kann das es nach Updates zu Problemen kommen kann ist klar und damit habe ich grundsätzlich auch kein Problem, aber wie sind Eure Erfahrungswerte aus der Vergangenheit was die Schwere und die Häufigkeit betrifft?
Frage 2: Gibt es bei Proxmox, außer den Details und der Change-Log Ansicht bei den Updates, noch eine andere Anlaufstelle wo evtl. mehr Einzelheiten zu einem Update angezeigt werden? Die Infos unter Change-Log scheinen mir etwas verkürzt zu sein. Also ich meine erweiterte Informationen wie ich sie z.B. von Mint her kenne. Beispiel:
Wie gesagt: Scheinen, aber vielleicht täusche ich mich auch.
VG Jim
PS: Ich habe zu dem Thema natürlich auch hier im Forum bereits gesucht, aber bei dem Suchbegriff Update(s) werde ich natürlich mit Ergebnissen erschlagen.
Aktuell werde mir ja u.a. Kernel-Updates angeboten
und ich frage mich gerade wie ich damit jetzt und in Zukunft, am besten umgehe?
Ein Beispiel was ich meine: Ich nutze hier z.B. seit 3 - 4 Jahren Linux Mint und meine Erfahrungswerte bzgl. Updates dafür sind ziemlich positiv, sprich ich habe noch nie schwerwiegende Probleme nach einem Update gehabt. D.h. bei Linux Mint hätte ich keinerlei "Bauchschmerzen" Updates sofort einzuspielen.
Ich nutze seit rund 2 Jahren auch Home Assistant. Bei Home Assistant gibt es monatliche Updates und danach folgen dann durchschnittlich 5 - 10 weitere Fix-Updates, um Fehler nach und durch das Monats-Update zu beheben. D.h. bei Home Assistant warte ich grundsätzlich immer erst einmal 2 - 3 Wochen ab bevor ich ein Monats-Update installiere. Mache ich das nicht kann es passieren das ich sonst eine "Dauerbaustelle" habe. Sprich ich bin immer wieder damit beschäftigt nach der Ursache von Fehlern zu suchen und wie ich diese ggf. beseitigen kann. Wobei man dazu erwähnen sollte das die Backup- und Restore-Funktion von Home Assistant sehr gut ist!
Das man es nie ausschließen kann das es nach Updates zu Problemen kommen kann ist klar und damit habe ich grundsätzlich auch kein Problem, aber wie sind Eure Erfahrungswerte aus der Vergangenheit was die Schwere und die Häufigkeit betrifft?
Frage 2: Gibt es bei Proxmox, außer den Details und der Change-Log Ansicht bei den Updates, noch eine andere Anlaufstelle wo evtl. mehr Einzelheiten zu einem Update angezeigt werden? Die Infos unter Change-Log scheinen mir etwas verkürzt zu sein. Also ich meine erweiterte Informationen wie ich sie z.B. von Mint her kenne. Beispiel:
Code:
perl (5.30.0-9ubuntu0.3) focal-security; urgency=medium
* SECURITY UPDATE: Signature verification bypass
- debian/patches/CVE-2020-16156-1.patch: signature
verification type CANNOT_VERIFY was not recognized
in cpan/CPAN/lib/CPAN/Distribution.pm.
- debia/patches/CVE-2020-16156-2.patch: add two new failure modes
in cpan/CPAN/lib/CPAN/Distribution.pm.
- debian/patches/CVE-2020-16156-3.patch: use gpg
to disentangle data and signature in cpan/CPAN/lib/CPAN/Distribution.pm.
- debian/patches/CVE-2020-16156-4.patch: replacing die with mydie in
three spots in cpan/CPAN/lib/CPAN/Distribution.pm.
- debian/patches/CVE-2020-16156-5.patch: disambiguate the call
to gpg --output by adding --verify in
cpan/CPAN/lib/CPAN/Distribution.pm.
- debian/patches/CVE-2020-16156-6.patch: corrects typo
in cpan/CPAN/lib/CPAN/Distribution.pm.
- debian/patches/CVE-2020-16156-7.patch: corrects typo
in cpan/CPAN/lib/CPAN/Distribution.pm.
- CVE-2020-16156
Wie gesagt: Scheinen, aber vielleicht täusche ich mich auch.
VG Jim
PS: Ich habe zu dem Thema natürlich auch hier im Forum bereits gesucht, aber bei dem Suchbegriff Update(s) werde ich natürlich mit Ergebnissen erschlagen.