Linux kernel LXC/docker.io&;内核更新

Linux kernel LXC/docker.io&;内核更新,linux-kernel,docker,lxc,Linux Kernel,Docker,Lxc,Linux容器使用其主机系统的内核。如何确保主机系统内核进行重大升级后容器正常运行?一个偏执的解决方案是: 将容器复制到运行新内核的测试主机 隔离启动容器(例如,禁用路由,或阻止传出流量的iptables规则) 检查是否一切正常 如果可行,在生产主机上进行内核升级 这对于Docker来说非常容易,因为您可以从生产设置中推送容器,从测试设置中拉取容器 但总的来说,只要你在升级,你就会没事的。如果您降级到较旧的内核版本(例如3.8+到

Linux容器使用其主机系统的内核。如何确保主机系统内核进行重大升级后容器正常运行?

一个偏执的解决方案是:

  • 将容器复制到运行新内核的测试主机
  • 隔离启动容器(例如,禁用路由,或阻止传出流量的
    iptables
    规则)
  • 检查是否一切正常
  • 如果可行,在生产主机上进行内核升级
这对于Docker来说非常容易,因为您可以从生产设置中推送容器,从测试设置中拉取容器

但总的来说,只要你在升级,你就会没事的。如果您降级到较旧的内核版本(例如3.8+到