Bởi ITCuli

Cảnh báo Ubuntu: rủi ro cần kiểm tra ngay

Cảnh báo Ubuntu: rủi ro cần kiểm tra ngay

Ngày 30/4/2026 là mốc cần được đội vận hành Ubuntu 16.04 LTS ghi vào kế hoạch rủi ro. Canonical xác nhận Ubuntu 16.04 LTS, tên mã Xenial Xerus, đã kết thúc 10 năm vá bảo mật theo Expanded Security Maintenance (ESM) của Ubuntu Pro. Máy ảo và image 16.04 vẫn có thể khởi chạy trên public cloud, nhưng đã ở trạng thái deprecated: không còn bản vá bảo mật, sửa lỗi hay bảo trì thông thường nếu doanh nghiệp không có phương án tiếp theo.

Ubuntu 16.04 lifecycle

Điều gì thực sự thay đổi?

Ubuntu 16.04 từng có 5 năm hỗ trợ chuẩn. Ubuntu Pro kéo thời gian này lên tổng cộng 10 năm thông qua ESM. Mốc đó nay đã hết. Đây không phải cảnh báo rằng mọi server Xenial ngừng chạy ngay lập tức; ứng dụng vẫn có thể phục vụ. Rủi ro là lỗ hổng mới trong hệ điều hành, thư viện hoặc gói phụ thuộc sẽ không còn nhận bản vá trong luồng hỗ trợ cũ. Với workload có dữ liệu nhạy cảm, dịch vụ internet-facing hoặc yêu cầu kiểm toán, việc “để chạy tạm” cần được xem là ngoại lệ đã chấp thuận rủi ro, không phải trạng thái vận hành bình thường.

Ubuntu Pro ESM

Hai đường đi Canonical nêu rõ

Phương án ưu tiên là chuyển workload sang một LTS còn được hỗ trợ, cụ thể Canonical nêu Ubuntu 22.04 LTS, 24.04 LTS hoặc 26.04 LTS. Có hai cách triển khai. Fresh installation là dựng instance mới, cài stack hiện hành, chuyển cấu hình và lưu lượng sang môi trường sạch. Cách này thường dễ chuẩn hóa image, hardening, agent giám sát và rollback hơn. In-place migration nâng cấp trực tiếp instance hiện có; phù hợp khi tái triển khai chưa khả thi, nhưng cần đọc Ubuntu LTS Upgrade Guide, kiểm thử dependency, repository, kernel, driver và thời gian downtime trước khi làm production.

Phương án còn lại dành cho kiến trúc phức tạp, ứng dụng legacy hoặc ràng buộc pháp lý chưa thể di chuyển ngay. Legacy add-on, dùng cùng Ubuntu Pro đang hoạt động, bổ sung thêm 5 năm maintenance. Tổng vòng đời của Ubuntu 16.04 khi đó là 15 năm; Canonical nói môi trường sẽ tiếp tục nhận critical security patches đến năm 2031. Add-on không tự bật trong tài khoản: tổ chức cần liên hệ Canonical qua Support Form để lấy dịch vụ.

Kế hoạch nâng cấp Ubuntu

Tác động với quản trị viên

Đừng chỉ kiểm tra hostname. Inventory phải tìm cả VM template, golden image, autoscaling launch template, snapshot, máy build, appliance, môi trường DR và cloud image cũ. Một image Xenial bị quên có thể tái sinh instance không được vá sau sự cố. Phân loại từng máy theo mức phơi nhiễm mạng, dữ liệu xử lý, chủ sở hữu ứng dụng, phụ thuộc phiên bản và cửa sổ thay đổi. Sau đó chọn migrate hay Legacy add-on bằng mốc thời gian, chi phí và rủi ro đã được owner phê duyệt.

Checklist thực hành

  • Lập danh sách toàn bộ máy và image Ubuntu 16.04; xác nhận môi trường production, staging, DR.
  • Kiểm tra trạng thái Ubuntu Pro/ESM và đối chiếu mốc hết hỗ trợ 30/4/2026.
  • Ưu tiên service public, có quyền cao hoặc xử lý dữ liệu quan trọng.
  • Dựng bản thử nghiệm trên 22.04, 24.04 hoặc 26.04; chạy smoke test, backup/restore và kiểm thử rollback.
  • Với hệ thống chưa thể chuyển, làm việc với Canonical để đánh giá Legacy add-on đến 2031.
  • Ghi nhận risk acceptance, owner, ngày di chuyển và cơ chế rà soát định kỳ.

Kết luận

Ubuntu 16.04 không biến mất sau ngày 30/4/2026, nhưng 10 năm ESM đã kết thúc. Nâng cấp sang LTS mới là lựa chọn bền vững; Legacy add-on là cầu nối có thời hạn cho những hệ thống chưa thể thay đổi. Quyết định tốt nhất bắt đầu bằng inventory chính xác và kế hoạch thử nghiệm, không phải chờ đến khi một CVE buộc phải xử lý khẩn cấp.

Nguồn: Canonical Ubuntu Blog — Beyond the 10-year mark.