Licença KernelCare: patch de segurança no kernel sem reiniciar o servidor
Feche uma vulnerabilidade de kernel no mesmo dia em que o patch sai, sem derrubar a máquina. A licença fica vinculada ao IP do seu servidor e a instalação é um comando só.
O KernelCare aplica correções de segurança no kernel Linux em execução, com a máquina no ar. A alternativa de sempre é instalar o kernel novo e agendar um reboot — o que, em uma máquina que hospeda centenas de sites, quer dizer janela de manutenção de madrugada, aviso para os clientes e, com mais frequência do que se admite, um patch que fica semanas sem ser aplicado. Todo esse tempo o servidor segue rodando um kernel cuja falha já é pública. O live patching tira o dilema da mesa: a correção entra no kernel em execução, na memória, os processos não são interrompidos e o uptime não zera. É voltado para empresas de hospedagem compartilhada com centenas de contas na mesma máquina, revendas que dividem o servidor com os clientes e sysadmins que nunca acham uma hora boa para reiniciar nada.
A licença que você compra aqui fica registrada no endereço IP do seu servidor, em vez de em um arquivo de chave que você precisa baixar e guardar. A instalação é um comando só no servidor; o script resolve a licença pelo IP e coloca o agente no ar. O pagamento sai do seu saldo pré-pago, sem etapa de aprovação no meio, então a licença costuma estar valendo em menos de um minuto. Quando você move o servidor para outra máquina ou outro data center, troca o IP no painel você mesmo — sem chamado, sem espera — e a licença do endereço antigo para na hora. Se você cuida de um parque, criar, renovar, suspender e reapontar licenças está tudo disponível pela API REST, liberada em todos os níveis de conta e integrável ao WHMCS ou ao seu próprio sistema. Licenças mensais valem até o fim do período pago e a renovação automática pode ser desligada quando você quiser; não há contrato nem multa de cancelamento. Cada pedido, renovação e chamada de API é registrado na sua conta, com o resultado.
Os patches são compilados contra os kernels de fábrica das distribuições. Se você roda um kernel próprio ou modificado, confira o `uname -r` antes de pedir, porque o agente simplesmente não vai encontrar nada para aplicar. Em virtualização por contêiner, como OpenVZ ou LXC, o kernel é do nó hospedeiro, então a licença vai no host e não em cada contêiner; KVM, VMware e servidores dedicados rodam cada um o seu próprio kernel e cada um precisa da sua licença. Patch de userspace — manter componentes como OpenSSL e glibc atualizados sem reiniciar serviços — e suporte estendido para distribuições que já passaram do fim de vida são escopos separados; o catálogo mostra o que cada pacote cobre, com o preço atual. Por fim, os reboots não somem de vez: saltos de versão maior do kernel, trocas de hardware e de driver e algumas atualizações de sistema continuam pedindo um reinício planejado. O que você ganha é não precisar adiar uma correção de segurança até esse dia chegar.
Por que comprar aqui
Patch sem reboot
As correções de segurança do kernel são aplicadas enquanto o servidor segue atendendo tráfego, sem janela de manutenção para agendar.
Atualização sem supervisão
O agente procura patches novos em intervalos definidos e aplica sem você acompanhar.
Patch reversível
Se um patch se comportar mal, o kcarectl descarrega ele de volta sem reiniciar a máquina.
Licença por IP
Sem arquivo de chave para guardar: a licença segue o IP do servidor, e você mesmo a reaponta no painel.
Perguntas frequentes
Depois de instalar, eu nunca mais reinicio o servidor?
Para correções de segurança do kernel, não — e é esse o ponto. Você ainda vai planejar um reboot para upgrades de versão maior do kernel, trocas de hardware ou de driver e certas atualizações de sistema. O que muda é que uma vulnerabilidade já divulgada não precisa mais esperar a próxima janela de manutenção.
Quantos servidores uma licença cobre?
Uma licença, um servidor, presa ao IP daquele servidor. Em plataformas de contêiner como OpenVZ e LXC o kernel é compartilhado com o nó hospedeiro, então a licença fica no host e os contêineres dentro dele não são licenciados à parte. KVM, VMware e servidores físicos rodam cada um o seu kernel e cada um precisa da própria licença.
Eu compilo o meu próprio kernel. Vai funcionar?
Os patches são feitos para as compilações de kernel das próprias distribuições. Um kernel compilado por você ou modificado não vai casar, e o agente não aplica nada. Rode `uname -r` no servidor antes de pedir; se a saída não for um kernel de fábrica da distribuição, ou se você estiver em dúvida, mande para a gente e pergunte se aquela build está coberta.
Quanto tempo depois do pagamento eu posso instalar?
O valor é debitado do seu saldo pré-pago e a licença é criada na hora; nada fica parado esperando aprovação e normalmente dá para usar em menos de um minuto. Rode o instalador de uma linha no servidor — como o script identifica a licença pelo IP, não há chave para você copiar ou guardar em lugar nenhum.
Outras licenças
Informe o IP do seu servidor, crie a licença e deixe o kernel corrigido sem esperar a próxima janela de manutenção.