Установка обновлений в РЕД ОС: графический интерфейс и терминал
Необходимость регулярного обновления РЕД ОС
РЕД ОС (отечественный дистрибутив на базе RPM) требует постоянной актуализации пакетов для закрытия уязвимостей безопасности из базы ФСТЭК (БДУ), поддержки новых ядер Linux и обеспечения совместимости с криптопровайдерами (КриптоПро CSP) и корпоративными сервисами.
| Метод обновления | Инструмент | Назначение |
|---|---|---|
| Терминал (CLI) | Пакетный менеджер dnf (или yum) | Регламентное администрирование, автоматизация через скрипты |
| Графический режим (GUI) | Центр управления / Программа «Обновление программ» | Рабочие места конечных пользователей без прав root в терминале |
| Оффлайн-обновление | Локальный репозиторий (ISO / Mirror) | Изолированные закрытые контуры без прямого выхода в сеть Интернет |
Инструкция по обновлению системы РЕД ОС
- Обновление через командную строку (CLI) — рекомендуемый метод: откройте терминал с правами суперпользователя
rootили используйте командуsudo.- Очистите кэш метаданных репозиториев:
sudo dnf clean all - Проверьте список доступных обновлений:
sudo dnf check-update - Запустите процесс полной установки обновлений:
sudo dnf update -y
- Очистите кэш метаданных репозиториев:
- Обновление только критических пакетов безопасности (Security Advisory):
sudo dnf update --security -y - Обновление через графический интерфейс (GUI):
- Нажмите кнопку меню «Приложения» (Пуск) > «Системные» > «Обновление программ».
- Дождитесь завершения автоматического опроса зеркал РЕД ОС.
- Нажмите кнопку «Установить обновления» и введите пароль администратора.
- Перезагрузка узла при обновлении ядра Linux:
sudo rebootПосле старта проверьте активную версию запущенного ядра командой:
uname -r.
Важно для серверов с КриптоПро CSP: Перед обновлением пакетов ядра (kernel / kernel-core) убедитесь в совместимости новой версии ядра с установленным криптопровайдером, иначе после перезагрузки модули ядра cryptopro не скомпилируются автоматически.
Частые вопросы (FAQ)
В чем разница между dnf update и dnf upgrade в РЕД ОС?
В современном пакетном менеджере dnf команды update и upgrade являются полными синонимами и выполняют идентичные операции обновления пакетов с разрешением зависимостей.
Как заблокировать обновление конкретного пакета (например ядра)?
Используйте плагин versionlock: установите sudo dnf install python3-dnf-plugin-versionlock и заблокируйте пакет: sudo dnf versionlock add kernel*.
Где хранятся конфигурационные файлы официальных репозиториев?
В каталоге /etc/yum.repos.d/ в файлах с расширением .repo (например, RedOS-Base.repo).
Как откатить неудачно установленное обновление?
Посмотрите историю транзакций командой dnf history, найдите номер сбойной транзакции и выполните: sudo dnf history undo <ID_транзакции>.