Aller au contenu
ViaLicense
DISPONIBILITÉ 99,98 %
FR Langue
Connexion Devenir revendeur
Performance

Licence KernelCare : correctifs de sécurité du noyau sans redémarrage

Refermez une faille du noyau le jour où le correctif sort, sans couper la machine. La licence est rattachée à l'IP de votre serveur et s'installe en une seule commande.

KernelCare applique les correctifs de sécurité au noyau Linux en cours d'exécution, machine allumée. L'alternative habituelle consiste à installer le nouveau noyau et à programmer un redémarrage — ce qui, sur une machine qui héberge des centaines de sites, veut dire une fenêtre de maintenance en pleine nuit, une annonce aux clients et, plus souvent qu'on ne l'admet, un correctif qui reste des semaines sans être appliqué. Pendant tout ce temps, le serveur continue de tourner avec un noyau dont la faille est déjà publique. Le live patching supprime ce dilemme : le correctif entre dans le noyau en mémoire, les processus ne sont pas interrompus et l'uptime n'est pas remis à zéro. C'est fait pour les hébergeurs mutualisés qui regroupent des centaines de comptes sur une machine, les revendeurs qui partagent un serveur avec leurs clients et les administrateurs qui ne trouvent jamais le bon moment pour redémarrer quoi que ce soit.

La licence que vous achetez ici est enregistrée sur l'adresse IP de votre serveur, et non dans un fichier de clé à télécharger puis à mettre à l'abri. L'installation tient en une commande sur le serveur : le script identifie la licence à partir de l'IP et met l'agent en service. Le paiement sort de votre solde prépayé sans étape de validation intermédiaire, la licence est donc en général active en moins d'une minute. Quand vous déplacez le serveur vers une autre machine ou un autre datacenter, vous changez l'IP vous-même dans le panel — sans ticket, sans attente — et la licence de l'ancienne adresse s'arrête immédiatement. Si vous gérez un parc, la création, le renouvellement, la suspension et le changement d'IP passent tous par l'API REST, ouverte à tous les niveaux de compte et branchable sur WHMCS ou sur votre propre système. Les licences mensuelles courent jusqu'à la fin de la période payée et le renouvellement automatique se désactive quand vous le souhaitez : ni engagement, ni frais de résiliation. Chaque commande, renouvellement et appel API est journalisé sur votre compte avec son résultat.

Les correctifs sont compilés pour les noyaux d'origine des distributions. Si vous faites tourner un noyau recompilé ou modifié, vérifiez `uname -r` avant de commander, car l'agent ne trouvera tout simplement rien à appliquer. En virtualisation par conteneurs, OpenVZ ou LXC, le noyau appartient au nœud hôte : la licence se prend donc sur l'hôte et non sur chaque conteneur. KVM, VMware et les serveurs physiques font tourner chacun leur propre noyau et demandent chacun leur propre licence. Le patching de l'espace utilisateur — garder à jour des composants comme OpenSSL et glibc sans redémarrer les services — et le support étendu des distributions arrivées en fin de vie sont des périmètres distincts : le catalogue indique ce que couvre chaque offre, au tarif en vigueur. Enfin, les redémarrages ne disparaissent pas complètement : un changement de version majeure du noyau, une modification matérielle ou de pilote et certaines mises à jour système appellent toujours un redémarrage planifié. Ce que vous gagnez, c'est de ne plus avoir à reporter un correctif de sécurité jusqu'à ce jour-là.

Pourquoi l'acheter ici

Patch sans redémarrage

Les correctifs de sécurité du noyau s'appliquent pendant que le serveur continue de servir le trafic : aucune fenêtre de maintenance à prévoir.

Mises à jour sans surveillance

L'agent cherche les nouveaux correctifs à intervalles réguliers et les applique sans que vous ayez à regarder.

Correctifs réversibles

Si un correctif se comporte mal, kcarectl le retire sans redémarrer la machine.

Licence sur l'IP

Aucun fichier de clé à conserver : la licence suit l'IP du serveur, et c'est vous qui la redirigez dans le panel.

Questions fréquentes

Une fois l'agent installé, dois-je encore redémarrer ?

Pour les correctifs de sécurité du noyau, non — et c'est tout l'intérêt. Vous programmerez encore un redémarrage pour les montées de version majeure du noyau, les changements matériels ou de pilotes et certaines mises à jour système. Ce qui change, c'est qu'une faille publiée n'a plus à attendre la prochaine fenêtre de maintenance.

Combien de serveurs une licence couvre-t-elle ?

Une licence, un serveur, rattachée à l'IP de ce serveur. Sur les plateformes à conteneurs comme OpenVZ et LXC, le noyau est partagé avec le nœud hôte : la licence se prend sur l'hôte et les conteneurs qu'il héberge n'en demandent pas chacun une. KVM, VMware et les serveurs physiques font tourner chacun leur propre noyau et demandent chacun leur propre licence.

Je compile mon propre noyau. Est-ce que cela fonctionne ?

Les correctifs sont préparés pour les noyaux compilés par les distributions elles-mêmes. Un noyau recompilé ou modifié ne correspondra pas, et l'agent n'appliquera rien. Lancez `uname -r` sur le serveur avant de commander ; si la sortie ne correspond pas au noyau d'origine de la distribution, ou si vous avez un doute, envoyez-la-nous et demandez si cette version est couverte.

Combien de temps après le paiement puis-je l'installer ?

Le montant sort de votre solde prépayé et la licence est créée dans la foulée ; rien n'attend de validation et elle est normalement utilisable en moins d'une minute. Lancez l'installateur en une ligne sur le serveur : comme le script identifie la licence par l'IP, il n'y a aucune clé à copier ni à ranger quelque part.

Autres licences

Toutes les licences de performance  ·  Devenir revendeur

Ajoutez l'IP de votre serveur, créez la licence et patchez le noyau sans attendre la prochaine fenêtre de maintenance.