按照安全公告ALAS-2021-1719更新Amazon Linux 2内核失败怎么办
问题排查与解决方案
以下是yum update kernel无法检测到最新内核版本的常见原因及对应处理方案:
- yum本地元数据缓存过期:yum默认会缓存仓库的包版本信息,若缓存未刷新就无法识别上游新发布的内核包。可先执行以下命令刷新缓存后重试更新:
yum clean all && yum makecache yum update kernel - 内核包被版本锁定:若你之前安装了
yum-plugin-versionlock插件并配置了内核版本锁定规则,yum会忽略内核的更新提示。执行yum versionlock list即可查看当前的锁定规则,若存在kernel相关的锁定项,执行以下命令删除锁定后重试:yum versionlock delete kernel* - 官方核心仓库被禁用:Amazon Linux 2的内核包默认存放在
amzn2-core仓库中,若该仓库被手动禁用就无法拉取最新内核。执行yum repolist enabled检查是否有amzn2-core处于启用状态,若被禁用可修改/etc/yum.repos.d/amzn2-core.repo配置文件,将对应仓库段的enabled参数设置为1即可。 - 网络访问限制:实例所在VPC的安全组、网络ACL、代理规则或NAT配置限制了实例访问Amazon Linux 2官方yum源的请求,导致yum无法拉取最新的包列表。私有子网中的实例可检查是否配置了Amazon Linux 2的VPC端点,公网实例可检查公网出口规则是否允许访问官方源域名。
- 架构不匹配:若使用的是ARM架构的Graviton系列实例,而仓库配置误指向x86架构的源,也会出现找不到对应版本内核的情况,可执行
uname -m确认实例架构,检查仓库配置是否和架构匹配。
如果以上排查完成后仍无法获取目标版本内核,可直接指定版本安装目标内核包:
yum install kernel-4.14.252-195.481
内容的提问来源于stack exchange,提问作者DrkStr
相关产品推荐
相关产品推荐

