У кошки – девять жизней. У Astra Linux – девять лет

от автора

«Группа Астра» предложила модель долговременной поддержки для Astra Linux Desktop. Ранее аналогичную схему представили для серверной редакции, а теперь девятилетний цикл распространяется на все редакции ОС, сообщает CNews. Теперь компании, использующие Astra Linux могут ровно сидеть на одном месте и ничего не делать целых девять лет сами планировать переход на новую версию и не переживать, что поддержку старой версии ОС внезапно прекратят.

Но это не для всех.

Жизненный цикл ОС разделён на три этапа по три года: активное развитие, ограниченное сопровождение и долгосрочная поддержка (Long-Term Support, или LTS). И вот на третьем этапе критические проблемы безопасности продолжают исправлять только для пользователей привилегированной технической поддержки. В этом есть своя логика: продлённая поддержка требует от вендора отдельных ресурсов, а для критичной инфраструктуры такая страховка может оказаться гораздо дешевле спешного обновления.

Что на деле задаёт график обновления.

Быстро перейти на новую версию получается не всегда. Мешают кастомное ПО, нестандартное оборудование, сложные интеграции и необходимость повторно подтверждать защищённость аттестованных систем. Массовое обновление рабочих мест также приходится увязывать с бюджетом, готовностью смежного ПО и другими инфраструктурными проектами.

Девятилетний цикл даёт бизнесу больше пространства для манёвра. Можно не обновлять критичный контур только потому, что подошла формальная дата, а нормально подготовить переход: проверить совместимость, провести испытания, выбрать окно и заложить бюджет.

То есть этот срок даётся не для того, чтобы до последнего ездить на старом лифте с табличкой «иногда застревает», а чтобы выбрать новый, проверить его и не заставлять весь офис ходить по лестнице.

LTS – не разрешение заморозить инфраструктуру на девять лет. Это дополнительное время для управляемой модернизации.

Чем дольше живёт версия ОС, тем внимательнее нужно следить за зависимостями:

  1. поддерживаются ли нужные версии прикладного ПО;

  2. совместимы ли средства защиты и агенты мониторинга;

  3. можно ли откатить неудачное обновление;

  4. проверено ли восстановление из резервной копии и точечное восстановление;

  5. есть ли рабочий план перехода, а не только дата в дорожной карте.

Если в инфраструктуре вместе с ОС Astra Linux используется служба каталога ALD Pro из экосистемы «Группы Астра», вопрос перехода ещё чувствительнее. ОС, LDAP, Kerberos, DNS, интеграции, резервное копирование и гранулярное восстановление должны обновляться согласованно.
Один забытый компонент на старой версии может испортить весь аккуратно составленный план.

Главная ценность долгой поддержки не в том, что девять лет можно ничего не делать. Она в том, что инфраструктуру можно менять тогда, когда команда действительно готова.

LTS не отменяет переход на новую версию, а позволяет подготовить его без спешки и лишнего риска.

ссылка на оригинал статьи https://habr.com/ru/articles/1062404/