Lisensi KernelCare: Patch Keamanan Kernel Tanpa Reboot
Tutup celah keamanan kernel di hari patch-nya keluar, tanpa mematikan mesin. Lisensinya terikat ke IP server Anda dan dipasang dengan satu perintah.
KernelCare menerapkan patch keamanan ke kernel Linux yang sedang berjalan sementara mesinnya tetap hidup. Cara yang biasa adalah memasang kernel baru lalu menjadwalkan reboot, dan di mesin yang menampung ratusan situs itu berarti jendela pemeliharaan tengah malam, pemberitahuan ke pelanggan, dan, lebih sering daripada yang mau diakui siapa pun, sebuah patch yang menganggur berminggu-minggu. Selama itu server terus berjalan dengan kernel yang celahnya sudah jadi konsumsi publik. Live patching menghapus pilihan sulit itu: perbaikannya masuk ke kernel yang berjalan di memori, proses tidak terputus, dan uptime tidak kembali ke nol. Sasarannya perusahaan shared hosting dengan ratusan akun di satu mesin, reseller yang berbagi mesin dengan pelanggannya, dan sysadmin yang tidak pernah menemukan saat yang pas untuk me-restart apa pun.
Lisensi yang Anda beli di sini terdaftar atas alamat IP server, bukan file kunci yang harus Anda unduh dan jaga baik-baik. Instalasinya satu perintah di server; skripnya mengenali lisensi dari IP dan menyalakan agent-nya. Pembayaran keluar dari saldo prabayar tanpa langkah persetujuan di tengah, jadi lisensi biasanya aktif dalam satu menit. Ketika Anda memindahkan server ke mesin lain atau ke data center lain, IP-nya Anda ubah sendiri di panel, tanpa tiket dan tanpa menunggu, dan lisensi di alamat lama langsung berhenti. Kalau Anda mengelola banyak server, pembuatan, perpanjangan, penangguhan, dan pengalihan lisensi semuanya tersedia lewat REST API, yang terbuka di semua tingkat akun dan bisa disambungkan ke WHMCS atau ke sistem Anda sendiri. Lisensi bulanan berjalan sampai akhir periode yang dibayar dan perpanjangan otomatis bisa dimatikan kapan pun Anda mau; tidak ada kontrak dan tidak ada biaya pembatalan. Setiap pesanan, perpanjangan, dan panggilan API tercatat di akun Anda beserta hasilnya.
Patch dibuat untuk kernel bawaan distribusi. Kalau Anda menjalankan kernel hasil kompilasi sendiri atau yang sudah dimodifikasi, periksa `uname -r` sebelum memesan, karena agent-nya nanti sekadar tidak menemukan apa pun untuk diterapkan. Pada virtualisasi kontainer seperti OpenVZ atau LXC, kernelnya milik node host, jadi lisensinya dipasang di host, bukan di tiap kontainer; server KVM, VMware, dan bare-metal masing-masing menjalankan kernel sendiri dan masing-masing butuh lisensi sendiri. Patching userspace, yaitu menjaga komponen seperti OpenSSL dan glibc tetap mutakhir tanpa me-restart layanan, dan dukungan diperpanjang untuk distribusi yang sudah habis masa dukungannya adalah cakupan yang terpisah; katalog menunjukkan paket mana mencakup apa, berikut harga terkininya. Terakhir, reboot tidak lenyap sama sekali: lompatan versi kernel besar, pergantian perangkat keras dan driver, serta sebagian pembaruan sistem tetap menuntut restart terencana. Yang Anda peroleh adalah tidak perlu menunda patch keamanan sampai hari itu tiba.
Kenapa beli di sini
Patch tanpa reboot
Patch keamanan kernel diterapkan sementara server terus melayani trafik, jadi tidak ada jendela pemeliharaan yang perlu dijadwalkan.
Pembaruan tanpa ditunggui
Agent-nya memeriksa patch baru secara terjadwal dan menerapkannya tanpa perlu Anda awasi.
Patch bisa dibatalkan
Kalau sebuah patch berulah, kcarectl melepasnya lagi tanpa me-restart mesin.
Lisensi berbasis IP
Tidak ada file kunci untuk disimpan: lisensi mengikuti IP server, dan Anda sendiri yang mengalihkannya di panel.
Sering ditanyakan
Setelah terpasang, apakah saya tidak akan reboot lagi?
Untuk patch keamanan kernel, tidak, dan itulah seluruh intinya. Anda tetap akan merencanakan reboot untuk peningkatan versi kernel besar, pergantian perangkat keras atau driver, dan pembaruan sistem tertentu. Yang berubah, sebuah celah yang sudah dipublikasikan tidak lagi harus menunggu jendela pemeliharaan berikutnya.
Satu lisensi mencakup berapa server?
Satu lisensi, satu server, terikat ke IP server itu. Di platform kontainer seperti OpenVZ dan LXC kernelnya dipakai bersama node host, jadi lisensinya milik host dan kontainer di dalamnya tidak dilisensi terpisah. Server KVM, VMware, dan fisik masing-masing menjalankan kernel sendiri dan masing-masing butuh lisensi sendiri.
Saya mengompilasi kernel sendiri. Apakah bisa jalan?
Patch dibuat untuk kernel bawaan distribusi. Kernel hasil kompilasi sendiri atau yang dimodifikasi tidak akan cocok, dan agent-nya tidak akan menerapkan apa pun. Jalankan `uname -r` di server sebelum memesan; kalau keluarannya bukan kernel bawaan distribusi, atau Anda tidak yakin, kirimkan ke kami dan tanyakan apakah build itu tercakup.
Berapa lama setelah pembayaran lisensinya bisa dipasang?
Biayanya dipotong dari saldo prabayar Anda dan lisensinya langsung dibuat; tidak ada yang menunggu persetujuan dan biasanya sudah bisa dipakai dalam satu menit. Jalankan installer satu baris di server. Karena skripnya mengenali lisensi lewat IP, tidak ada kunci yang perlu Anda salin atau simpan di mana pun.
Lisensi lainnya
Masukkan IP server Anda, buat lisensinya, dan tambal kernelnya tanpa menunggu jendela pemeliharaan berikutnya.