Mises-à-jour importantes sur nos kernels

3.18 est le nouveau kernel par défaut sur HVM

Le kernel Linux 3.18 est le nouveau kernel par défaut sur la plateforme HVM, prenant la place de la version 3.12.

L’usage de Docker est maintenant plus simple sur HVM, puisque le kernel 3.18 supporte le driver de stockage « overlay ». Vous pouvez en savoir plus dans la documentation dédiée à l’usage de Docker sur le Wiki.

 

Dépréciation du kernel 3.10 avec support AUFS

Le 10 Mars 2016 nous mettrons à jour le kernel 3.10, mettant à disposition la version 3.10.96. Cette version inclut des mises-à-jour de sécurité (dont une liée au CVE-2016-0728), mais implique la fin du support AUFS.

Si vous utilisez la technologie AUFS et souhaitez continuer à vous en servir, nous vous prions de migrer vers la plateforme HVM. Vous pourrez alors utiliser le kernel de votre choix grâce aux options de démarrage « raw » et « grub ».

Les utilisateurs de Docker qui n’ont pas spécialement besoin de AUFS peuvent migrer vers HVM et opter pour le kernel 3.18, qui supporte le driver de stockage « overlay » par défaut.

Consultez notre Wiki pour apprendre à migrer vers HVM et en savoir plus sur l’usage de Docker sur notre plateforme.

 

Mises-à-jour de sécurité pour les kernels 3.2, 3.12 et 3.18

Les kernels 3.2 (plateforme Xen), 3.12 et 3.18 (plateforme HVM) ont été mis-à-jour et sont maintenant aux versions 3.2.76, 3.12.53 et 3.18.26, respectivement.

Vous pouvez redémarrer vos serveurs pour vous servir de ces nouvelles versions.

 

Fin de vie pour les kernels supportant « grsecurity »

Le 10 Mars 2016, nous supprimerons les kernels compatibles avec « grsecurity » (« 2.6.32-x86_64-grsec » et « 3.2-x86_64-grsec ») de notre plateforme, suite aux changements annoncés à sa politique de distribution.

A partir de cette date, les versions « non-grsec » des kernels seront utilisées par défaut. D’ici là, vous pouvez opter pour un nouveau kernel vous-même et notamment considérer de migrer vers la plateforme HVM. Si vous souhaitez continuer à vous servir des fonctionnalités grsecurity, vous pourrez y configurer votre propre kernel et utiliser les options de démarrage « raw » ou « grub ».