Ubuntuの利点:xenial-infra-securityとxenial-infra-updatesの違い

Ubuntuの利点:xenial-infra-securityとxenial-infra-updatesの違い
  1. 質問:

XenialにUbuntu Advantage(パッケージ)をインストールしubuntu-advantage-toolsてサービスのみを有効にすると、esm-infra次の2行を含むファイルがインストールされます。/etc/apt/sources.list.d/ubuntu-esm-infra.list

deb https://esm.ubuntu.com/infra/ubuntu xenial-infra-security main
deb https://esm.ubuntu.com/infra/ubuntu xenial-infra-updates main

xenial-infra-securityさて、それが欲しいです。しかし、これの目的は何ですかxenial-infra-updates

/etc/apt/sources.listのxenial-securityとxenial-updatesと同じスタイルですか?

私が持っているものは次のとおりです/etc/apt/sources.list

deb         http://de.archive.ubuntu.com/ubuntu/        xenial                  main restricted universe multiverse
deb         http://security.ubuntu.com/ubuntu           xenial-security         main restricted universe multiverse

だからいいえ純粋にセキュリティ更新のみを実行し、更新(バグ修正など)が不要になったので(変更を最小限に抑えるために)xenial-updatesエントリを削除する必要がありますかxenial-infra-updates?関連文書が見つかりません。

  1. 質問:

次の構成のUbuntu Xenialホストが必要です/etc/apt/sources.list

deb         http://de.archive.ubuntu.com/ubuntu/        xenial                  main restricted universe multiverse
deb         http://security.ubuntu.com/ubuntu           xenial-security         main restricted universe multiverse
deb         http://security.ubuntu.com/ubuntu           xenial-updates          main restricted universe multiverse

だからそして xenial-updates、次のコンテンツしかありませんか?/etc/apt/sources.list.d/ubuntu-esm-infra.list

deb https://esm.ubuntu.com/infra/ubuntu xenial-infra-security main

だからいいえ xenial-infra-updatesESMアップデートを最小限に安全に保つには? (背景:アクティブになると、アップデートを通過した他のパッケージに依存する新しいパッケージをインストールできないため、削除xenial-updatesできないことがわかります。従って、依存パッケージのバージョンはインストール中のパッケージの予想よりも最新であるため、依存関係を破ります)/etc/apt/sources.listxenial-updates

どちらの質問も「はい」または「いいえ」と答えることができれば良いでしょう。

ベストアンサー1

~によるとUbuntuセキュリティチーム

-書き直す:

StableReleaseUpdatesプロセスを通過したコンテンツと、さまざまな重要なバグ修正が含まれています。 「-updates」用に構築されたすべてのエントリは、「-updates」と「-security」の間の最新のパッケージバージョンに基づいて構築されているため、「-updates」のエントリはセキュリティ回帰を引き起こすことはありません。

しかし、- 安全:

セキュリティ関連の修正が含まれており、「-updates」に何も必要としないように作成されたアップデートパッケージのみを含めてください。 「-security」用に構築されたすべてのエントリは、「-updates」と「-security」の間の最新のパッケージバージョンに基づいて構築されているため、「-security」のエントリはバグ回帰を引き起こしません。

したがって、システムにバグ修正や改善がないことに同意する場合は、ケースに応じて単に更新行をコメントアウトすることができます。

deb https://esm.ubuntu.com/infra/ubuntu xenial-infra-updates main

おすすめ記事