Я использую автоматические обновления на своем сервере, чтобы поддерживать его в актуальном состоянии. Я также попытался включить Canonical Livepatch, чтобы избежать перезагрузки системы.
Похоже, что автоматическое обновление обновляет ядро до того, как Livepatch исправляет его.
Нужно ли мне настраивать автоматические обновления по-другому при запуске вместе с Livepatch?
Некоторое время назад я задавал нечто подобное, и ответ был перенаправлен на этот вопрос.
Но чтобы уточнить, нет, вам не нужно ничего настраивать по-другому, потому что unattended-upgrades и livepatch работают по-разному.
На самом деле довольно мало уязвимостей ядра исправлено в реальном времени — за 6 месяцев, я думаю, было только 2 или 3 живых исправления для 20.04 (ядро 5.4.0-xx).
Таким образом, живые патчи на самом деле встречаются редко, тогда как регулярные обновления ядра встречаются гораздо чаще, что все равно требует перезагрузки.
Надеюсь, это поможет.