如果系统管理员遇到与 Red Hat Enterprise Linux 内核实时修补解决方案相关联的一些无法预期的负面影响,他们可以选择禁用该机制。以下小节描述了如何禁用实时补丁解决方案。

目前,红帽不支持在不重启系统的情况下还原实时补丁。如有任何问题,请联系我们的支持团队。

下面的步骤描述了如何通过删除 live patching 软件包禁用Red Hat Enterprise Linux 内核实时修补解决方案。

上面的输出示例列出了您安装的实时补丁软件包。

删除实时补丁软件包后,内核将保持补丁,直到下次重启为止,但内核补丁模块会从磁盘中删除。下一次重启后,对应的内核将不再修补。

如果软件包已被成功删除,命令不会显示任何输出。

(可选)验证内核实时补丁解决方案是否已禁用:

示例输出显示内核没有补丁,实时补丁解决方案没有激活,因为目前没有加载补丁模块。

有关使用软件包的更多信息,请参阅《 系统管理员指南》的 相关章节。

下面的步骤描述了如何防止 Red Hat Enterprise Linux 内核实时修补解决方案,使其在以后的引导中应用内核补丁模块。

请注意,卸载的内核补丁模块仍然被加载:

卸载所选模块后,内核将保持补丁,直到下次重启为止,但已从磁盘中删除内核补丁模块。

(可选)验证内核补丁模块是否已卸载:

以上输出示例显示没有加载或已安装的内核补丁模块,因此没有修补内核,且内核实时补丁解决方案未激活。

下面的步骤描述了如何防止 Red Hat Enterprise Linux 内核实时修补解决方案在以后的引导中全局应用所有内核补丁模块。

请注意,应用的内核补丁模块仍然被载入:

示例输出测试 kpatch.service 已被禁用且没有在运行。因此,内核实时修补解决方案不活跃。

确认内核补丁模块已被卸载:

上面的示例输出显示内核补丁模块仍处于安装状态,但没有修补内核。

有关 systemd 系统和服务管理器、单元配置文件、位置以及完整的 systemd 单元类型列表的更多信息,请参阅 系统管理员指南中 的相关部分。