Quando un'immagine Ubuntu LTS raggiunge la sua fine del ciclo di vita, non viene più supportata e non riceverà aggiornamenti della sicurezza. Con l'upgrade a Ubuntu Pro, continuerai a ricevere gli aggiornamenti della sicurezza per la durata del servizio Extended Security Maintenance (ESM).
Questo documento mostra come fare l'upgrade da Ubuntu a Ubuntu Pro intraprendendo per ogni VM le azioni riportate di seguito:
- Installa aggiornamenti e dipendenze.
- Sostituisci la licenza Ubuntu con la licenza Ubuntu Pro.
- Convalida la licenza.
Percorsi di upgrade supportati
La tabella seguente mostra i percorsi di upgrade supportati:
| Versione iniziale | Versione finale |
|---|---|
| Ubuntu 16.04 LTS | Ubuntu Pro 16.04 LTS |
| Ubuntu 18.04 LTS | Ubuntu Pro 18.04 LTS |
| Ubuntu 20.04 LTS | Ubuntu Pro 20.04 LTS |
| Ubuntu 22.04 LTS | Ubuntu Pro 22.04 LTS |
| Ubuntu 24.04 LTS | Ubuntu Pro 24.04 LTS |
Limitazioni
Prima di sostituire una licenza, devi arrestare una VM.
Puoi fare l'upgrade da Ubuntu LTS a Ubuntu Pro LTS solo se si tratta della stessa versione. Ad esempio, puoi fare l'upgrade da Ubuntu 16.04 LTS a Ubuntu Pro 16.04 LTS, ma non da Ubuntu 16.04 LTS a Ubuntu Pro 20.04 LTS.
Fatturazione
La fatturazione di Ubuntu Pro LTS avviene in base ai prezzi delle immagini premium.
Per ulteriori informazioni sulla fatturazione, consulta Fatturazione Cloud.
Prima di iniziare
-
Esegui i seguenti comandi su ogni VM, sostituendo
VM_NAMEcon il nome della VM di cui desideri fare l'upgrade:-
Aggiorna l'indice dei pacchetti utilizzando il seguente comando:
gcloud compute ssh VM_NAME --command "sudo apt update"
-
Installa la versione più recente dei pacchetti utilizzando il seguente comando:
gcloud compute ssh VM_NAME --command "sudo apt -f upgrade"
-
Installa Ubuntu Pro utilizzando il seguente comando:
gcloud compute ssh VM_NAME --command "sudo apt -f install ubuntu-advantage-pro"
-
Aggiorna l'indice dei pacchetti utilizzando il seguente comando:
-
Se non l'hai ancora fatto, configura l'autenticazione.
L'autenticazione verifica la tua identità per l'accesso ad API e servizi Cloud de Confiance by S3NS . Per eseguire
codice o esempi da un ambiente di sviluppo locale, puoi autenticarti su
Compute Engine selezionando una delle seguenti opzioni:
Seleziona la scheda relativa alla modalità di utilizzo degli esempi in questa pagina:
Console
Quando utilizzi la Cloud de Confiance console per accedere a Cloud de Confiance by S3NS servizi e API, non devi configurare l'autenticazione.
gcloud
-
Installa Google Cloud CLI, quindi accedi a gcloud CLI con la tua identità federata. Dopo aver eseguito l'accesso, inizializza Google Cloud CLI eseguendo il comando seguente:
gcloud init
-
- Imposta una regione e una zona predefinite.
Sostituisci la licenza
Sostituisci la licenza Ubuntu con la licenza Ubuntu Pro seguendo la procedura riportata di seguito:
Arresta la VM utilizzando il
gcloud compute instances stopcomando:gcloud compute instances stop VM_NAME \ --zone=ZONE
Sostituisci quanto segue:
VM_NAME: il nome della VM da arrestareZONE: la zona contenente la VM da arrestare
Recupera l'elenco dei dischi associati alla VM utilizzando il
gcloud compute instances describecomando:gcloud compute instances describe VM_NAME \ --zone=ZONE \ --format="yaml(disks)"
Sostituisci quanto segue:
VM_NAME: il nome della VM da cui recuperare l'elenco dei dischi associatiZONE: la zona contenente la VM da cui recuperare l'elenco di dischi associati
Verifica che l'output sia simile al seguente:
disks: - autoDelete: true boot: true deviceName: ubuntu diskSizeGb: '10' guestOsFeatures: - type: VIRTIO_SCSI_MULTIQUEUE - type: SEV_CAPABLE - type: UEFI_COMPATIBLE - type: GVNIC index: 0 interface: SCSI kind: compute#attachedDisk licenses: - https://www.googleapis.com/compute/v1/projects/ubuntu-os-cloud/global/licenses/ubuntu-1604-xenial mode: READ_WRITE shieldedInstanceInitialState: dbxs: - content: ... fileType: BIN source: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/disks/VM_NAME type: PERSISTENTTieni presente che non sono state sostituite
Licenses.Recupera il nome del disco di avvio eseguendo il
gcloud compute disks listcomando:gcloud compute disks list
Aggiorna il disco di avvio con l'URI della licenza Ubuntu Pro utilizzando il
gcloud compute disks updatecomando:gcloud compute disks update DISK_NAME \ --zone=ZONE \ --replace-license="PREVIOUS_LICENSE,NEW_LICENSE"
Sostituisci quanto segue:
DISK_NAME: il nome del disco di avvio a cui sostituire la licenza.ZONE: la zona contenente il disco di avvio a cui sostituire la licenza.PREVIOUS_LICENSE: l'URI della licenza per la versione di UbuntuNEW_LICENSE: il nuovo URI della licenza Ubuntu Pro.
La tabella seguente mostra l'URI della licenza per le versioni supportate di Ubuntu Pro:
| Versione di Ubuntu Pro | URI della licenza |
|---|---|
| Ubuntu Pro 16.04 LTS | https://www.googleapis.com/compute/v1/projects/ubuntu-os-pro-cloud/global/licenses/ubuntu-pro-1604-lts |
| Ubuntu Pro 18.04 LTS | https://www.googleapis.com/compute/v1/projects/ubuntu-os-pro-cloud/global/licenses/ubuntu-pro-1804-lts |
| Ubuntu Pro 20.04 LTS | https://www.googleapis.com/compute/v1/projects/ubuntu-os-pro-cloud/global/licenses/ubuntu-pro-2004-lts |
| Ubuntu Pro 22.04 LTS | https://www.googleapis.com/compute/v1/projects/ubuntu-os-pro-cloud/global/licenses/ubuntu-pro-2204-lts |
| Ubuntu Pro 24.04 LTS | https://www.googleapis.com/compute/v1/projects/ubuntu-os-pro-cloud/global/licenses/ubuntu-pro-2404-lts |
Convalida la licenza
Convalida la licenza Ubuntu Pro seguendo la procedura riportata di seguito:
Per informazioni sul disco di avvio, esegui il comando
gcloud compute disks describe:gcloud compute disks describe DISK_NAME \ --zone=ZONE
Sostituisci quanto segue:
DISK_NAME: il nome del disco di avvio di cui desideri verificare la licenzaZONE: la zona contenente il disco di avvio di cui desideri verificare la licenza
Verifica che l'output sia simile al seguente:
creationTimestamp: '2021-10-20T17:20:26.616-07:00' guestOsFeatures: - type: VIRTIO_SCSI_MULTIQUEUE - type: SEV_CAPABLE - type: UEFI_COMPATIBLE - type: GVNIC id: '7008232787326864549' kind: compute#disk labelFingerprint: 42WmSpB8rSM= lastAttachTimestamp: '2021-10-20T17:20:26.617-07:00' licenseCodes: - '8045211386737108299' licenses: - https://www.googleapis.com/compute/v1/projects/ubuntu-os-pro-cloud/global/licenses/ubuntu-pro-1604-lts name: ubuntu physicalBlockSizeBytes: '4096' selfLink: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/disks/DISK_NAME sizeGb: '10' sourceImage: https://www.googleapis.com/compute/v1/projects/IMAGE_PROJECT/global/images/IMAGE sourceImageId: '1233998915439563944' status: READY type: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/diskTypes/DISK_TYPE users: - https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONE/instances/VM_NAME zone: https://www.googleapis.com/compute/v1/projects/PROJECT_NAME/zones/ZONEVerifica che la licenza Ubuntu Pro sia stata aggiunta al disco di avvio controllando il campo
licensesdella stringa della licenza appropriata nell'output del passaggio precedente.Se il campo
licensesnon contiene la stringa della licenza prevista, potrebbe essere necessario eliminare e aggiornare le licenze. Per ulteriori informazioni, consulta ilgcloud compute disks updatecomando.Avvia la VM utilizzando il comando
gcloud compute instances start:gcloud compute instances start VM_NAME \ --zone=ZONE \ [--csek-key-file ENCRYPTION_KEY]
Sostituisci quanto segue:
VM_NAME: il nome della VM da avviareZONE: la zona contenente la VM da avviareENCRYPTION_KEY: facoltativo: se il disco di avvio è criptato con una chiave di crittografia fornita dal cliente (CSEK) (ritirata), specifica il percorso del file della chiave
Dopo l'avvio della VM, esegui il
gcloud compute sshcomando per verificare che Ubuntu ESM goda dei diritti necessari e sia stato abilitato:gcloud compute ssh VM_NAME --command "sudo ua status --wait" \ --zone=ZONE
Sostituisci quanto segue:
VM_NAME: il nome della VM da verificareZONE: la zona contenente la VM da verificare
Verifica che Ubuntu ESM sia autorizzato e abilitato controllando che l'output sia simile al seguente:
SERVICE ENTITLED STATUS DESCRIPTION cis yes disabled Center for Internet Security Audit Tools esm-apps yes enabled UA Apps: Extended Security Maintenance (ESM) esm-infra yes enabled UA Infra: Extended Security Maintenance (ESM) fips yes n/a NIST-certified core packages fips-updates yes n/a NIST-certified core packages with priority security updates livepatch yes n/a Canonical Livepatch service
Visualizza log delle attività
Visualizza la cronologia degli aggiornamenti delle licenze per le VM presenti in un progetto utilizzando la seguente procedura:
Nella console Cloud de Confiance , vai alla pagina Esplora log.
Nella barra degli strumenti, verifica che l'opzione Mostra query sia attivata.
Copia la seguente espressione nell'Editor di query:
resource.type="gce_disk" logName="projects/PROJECT_NAME/logs/cloudaudit.googleapis.com%2Factivity" severity>=NOTICE protoPayload.request.@type="type.googleapis.com/compute.disks.update" protoPayload.request.licenses:*Sostituisci
PROJECT_NAMEcon il nome del progetto.Fai clic su Esegui query.