Интерактивное взаимодействие с менеджером обновлений
ОБНОВЛЕНИЕ НИЖЕ
Недавно я включил livepatch в системе 18.04 LTS. Во-первых, это нормально, в некоторых документах упоминается только 16.04, но я предполагаю, что это документ с датой.
Я часто запускаю update-manager и пытаюсь понять взаимодействие с livepatch. Например, сегодня менеджер обновлений пометил исправление безопасности ядра
Установленная версия: 4.15.0.42.44 Доступная версия: 4.15.0.43.45
статус livepatch говорит
ядро: 4.15.0-42.45-generic работает: true livepatch: checkState: проверено patchState: ничего не применять версия: "" fixes: ""
Означает ли это, что livepatch либо еще не дошел до этого патча безопасности, либо считает, что его не стоит патчить?
Когда менеджер обновлений работает независимо от livepatch, мне придется продолжать сортировать те же исправления безопасности, которые я не должен устанавливать вручную из исправлений безопасности, не связанных с ядром, которые я должен применить?
ОБНОВЛЕНИЕ: я могу ответить на некоторые из моих собственных вопросов. Через день livepatch обновил его сейчас на
patchState: примененная версия: "46.3"
с 17 CVE в списке. Что я до сих пор не понимаю, так это взаимодействие с менеджером обновлений. Должен ли я продолжать отфильтровывать патчи ядра вручную, и делает ли livepatch что-то с патчами, которые обычно требуют перезагрузки, но отсутствуют в ядре?