web-dev-qa-db-ja.com

実稼働サーバーで非公式PHP PPAを使用する

UbuntuサーバーのPHP更新に関するクエリがあります。

ここからphpのバージョン https://launchpad.net/~ondrej/+archive/ubuntu/php が公式のubuntu PHPよりもはるかに高速に更新されることに気づきました_パッケージが更新されます。

私の主な使用例は、これらのUbuntuサーバーでPHP実稼働環境を実行することです。公式のUbuntuリポジトリを使用するのが通常最良のオプションですが、実際には 'ondrej ppa'を使用するとより安全になりますバグ修正とCVEパッチは、私の主なユースケースがPHPサーバーであることを考慮すると、はるかに高速ですか?

理想的には、このようなものを更新したいと思います http://us3.php.net/ChangeLog-7.php#7.0.14 PHPによってリリースされたらすぐにubuntuがパッケージ化するのを待たずにx months提案されたPPAのパッケージメンテナーは、私が収集したDebianの公式パッケージを行う人でもあるようです。

実用的なマイナス面このユースケースで本番環境で非公式のものを使用することは何ですか?お勧めしませんか?


ソリューション概要

コメントおよび選択されたソリューションからの回答に基づきます。正規のセキュリティパッチを現在のパッケージPHPバージョンに適用します。その結果、Ubuntuの公式パッケージは同様に安全ですが、PHP Coreチームが追加した追加機能は含まれていません。つまり、多くのユーザーにとって重要なバグ/リグレッションを導入しません。 。

この場合、/〜ondrej PPAは信頼できると見なされます。多くのユーザーがPPAに依存しており、頻繁に更新されており、メンテナーはDebianの主要なパッケージメンテナーの1人です。

私の場合、このPPAを使用することを選択しました。 PHP 7.1に付属する機能を利用できるため

ご助力いただきありがとうございます。

11
Matt

提案されたPPAのパッケージメンテナーは、私が収集したDebianの公式パッケージを行う人でもあるようです。

...は私にとって重要な部分です。

この場合、あなたがする必要があるのは、PHPパッケージの乗組員の変更を追跡することだけです。メンテナーが終了し、誰かが引き継ぐと、新しいメンテナーが自分を証明するまで更新を控える必要があるかもしれません。

また、あなた自身に尋ねるべきこと:Ubuntuバージョンがまだ提供していない機能が必要ですか?答えが「いいえ」の場合、そのPPAは使用しないでください。答えが「はい」の場合、検討することができます。

このユースケースで非公式なものを本番環境で使用することの実際的な欠点は何ですか?

また、バグをより迅速に取り込みます。バグUbuntuは(それについて知らないため)修正しません。

お勧めしませんか?

一般的に:いいえ。この場合:追加機能が必要な場合はおそらく価値があります。

13
Rinzwind