Lorsque Ubuntu Livepatch a patché le noyau mais recommande de redémarrer pour démarrer avec la nouvelle version, un message apparaît dans le motd comme suit :
*** Livepatch has fixed kernel vulnerabilities. System restart recommended on the closest maintenance window
Il ne touche pas /run/reboot-required
, même si apt upgrade
a installé le nouveau noyau.
J'ai la chance d'avoir une fenêtre de maintenance hebdomadaire, et j'aimerais que le système redémarre automatiquement lorsque Livepatch le recommande. En d'autres termes, je veux la fonctionnalité de correctif immédiat de Livepatch, mais je n'ai pas besoin d'un temps de disponibilité marathon.
Quelle est la meilleure façon d'y parvenir ? Selon moi, il y a quatre possibilités :
- Existe-t-il un moyen de configurer Livepatch pour qu'il soit tactile ?
/run/reboot-required
? - Existe-t-il un moyen de configurer apt pour qu'il soit tactile ?
/run/reboot-required
après une mise à jour du noyau, même si Livepatch est actif ? - Existe-t-il un moyen de configurer les mises à jour non surveillées pour qu'elles redémarrent lorsque Livepatch le recommande, même lorsque
/run/reboot-required
n'est pas présent ? - Existe-t-il un moyen de vérifier si Livepatch recommande un redémarrage, de manière programmatique ?
canonical-livepatch kernel-upgrade-required
semble produire des codes de retour spécifiques, mais ceux-ci ne semblent pas être documentés officiellement.