Обновление Debian 10 (Buster) до Debian 11 (Bullseye)

Почему важно подготовиться
Обновление дистрибутива — критическая операция: меняются библиотеки, ядро и системные сервисы. Неподготовленное обновление может привести к недоступности приложений, несовместимости модулей ядра и потере данных. Планирование и бэкапы минимизируют риски.
Что я уточню в этой инструкции
- минимальные требования и подготовка;
- команды для пошагового обновления;
- проверка результата;
- когда подход не сработает и альтернативы;
- чеклисты ролей, критерии приёмки и откат.
Предварительные требования
- Сервер под управлением Debian 10 (buster).
- Доступ root или sudo с правами root.
- Настроенный и проверенный бэкап всех важных данных (снимок LVM/ZFS, резервная копия файлов и БД).
- Стабильное интернет-соединение.
- Отключённые сторонние репозитории или подтверждённая совместимость их пакетов.
Важно: если вы используете проприетарные или нестабильные модули ядра (например, сторонние драйверы), протестируйте их совместимость с ядром 5.10 LTS.
Шаг 1 — Сделайте бэкап и снимок системы
Рекомендации:
- Сделайте полный бэкап /etc, /var/lib, и каталогов приложений.
- Снимок диска (LVM snapshot, ZFS snapshot или образ) позволит быстро откатиться.
- Экспортируйте дампы баз данных (mysqldump, pg_dump).
Шаг 2 — Обновите текущую систему (Buster)
Обновите список пакетов и установите последние обновления для Debian 10 перед началом перехода:
apt-get update -y
apt-get upgrade -y
apt-get dist-upgrade -yОчистите неиспользуемые пакеты и кэш:
apt-get autoremove -y
apt-get cleanПерезагрузите систему, чтобы применить обновления:
rebootПосле перезагрузки проверьте версию:
lsb_release -aОжидаемый пример вывода до обновления:
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 10 (buster)
Release: 10
Codename: busterШаг 3 — Обновите записи репозиториев на Bullseye
Вы можете автоматизировать замену ключевых слов или отредактировать файлы вручную.
Автоматическая замена:
sed -i 's/buster\/updates/bullseye-security/g' /etc/apt/sources.list
sed -i 's/buster/bullseye/g' /etc/apt/sources.list
sed -i 's/buster\/updates/bullseye-security/g' /etc/apt/sources.list.d/*.list
sed -i 's/buster/bullseye/g' /etc/apt/sources.list.d/*.listИли отредактируйте вручную:
nano /etc/apt/sources.listЗамените строки на примерно такие (пример официальных репозиториев):
deb http://deb.debian.org/debian bullseye main contrib non-free
deb http://deb.debian.org/debian bullseye-updates main contrib non-free
deb http://security.debian.org/debian-security bullseye-security main
deb http://ftp.debian.org/debian bullseye-backports main contrib non-freeЕсли в /etc/apt/sources.list.d/ есть сторонние репозитории, временно закомментируйте их, пока не подтвердите совместимость.
Шаг 4 — Обновление пакетов на Bullseye
Обновите индекс пакетов и выполните аккуратный апгрейд без установки новых пакетов:
apt-get update -y
apt upgrade --without-new-pkgs -yЗатем выполните полное обновление, которое может установить и удалить пакеты для приведения системы в согласованное состояние:
apt-get full-upgrade -yВ процессе apt может попросить подтвердить изменения в конфигурационных файлах. Рекомендуется внимательно прочитать отличия и при необходимости сохранить текущую версию файла (обычно выбор «n» для сохранения локальной конфигурации).
По завершении перезагрузите систему:
rebootШаг 5 — Проверка успешного обновления
После запуска проверьте версию системы:
lsb_release -aОжидаемый пример вывода:
No LSB modules are available.
Distributor ID: Debian
Description: Debian GNU/Linux 11 (bullseye)
Release: 11
Codename: bullseyeДополнительно проверьте:
- kernel:
uname -r(должен быть 5.10.x или новее из LTS-пакета); - статус сервисов:
systemctl --failed; - лог загрузки:
journalctl -b; - наличие пакетов с удержанием:
apt-mark showhold.
Критерии приёмки
- Команда lsb_release показывает Release 11 и codename bullseye.
- Критические сервисы (веб, БД, очередь) в статусе active/running.
- Нет зависших обновлений или заблокированных пакетов.
- Резервные копии и дампы были успешно созданы до обновления.
Что делать, если обновление прошло некорректно
Важно: полноценный «откат» дистрибутива Debian не тривиален. Рекомендованные пути:
- Восстановление из снимка диска (snapshot) или из образа резервной копии — самый надёжный способ.
- Если оставлен доступ к старым пакетам и снимкам, можно попытаться вернуть репозитории в buster и выполнить downgrade, но это рискованно и не гарантировано.
- Переустановка системы и восстановление данных из бэкапов.
Пример базового отката репозиториев (только если вы понимаете последствия):
sed -i 's/bullseye-security/buster\/updates/g' /etc/apt/sources.list
sed -i 's/bullseye/buster/g' /etc/apt/sources.list
apt-get update
apt-get -f installНе полагайтесь на откат через apt как на основной способ восстановления. Планируйте восстановление через бэкап/снимок.
Рольные чеклисты
Администратор (sysadmin):
- Проверил и создал бэкапы.
- Отключил сторонние репозитории.
- Проверил журнал после обновления.
DevOps/Инженер релиза:
- Проработал сценарии отката.
- Тестировал образ в staging окружении.
- Подготовил уведомления для пользователей.
Владелец данных/БД администратор:
- Экспортировал дампы БД.
- Проверил совместимость версии СУБД (MariaDB/PostgreSQL).
Альтернативные подходы
- Плавное обновление через тестовую среду: сначала обновите staging- или тестовый сервер, прогоните интеграционные тесты.
- Миграция на новый сервер: разверните чистый Bullseye, перенесите приложения и данные, переключитесь на новый хост.
Когда обновление не подходит:
- Используется критически важный проприетарный софт, несовместимый с Bullseye.
- Нет возможности сделать полноценный бэкап или снимок.
Безопасность и послерелизные шаги
- Проверьте /etc/apt/sources.list.d и удалите неиспользуемые источники.
- Обновите конфигурации служб (nginx, apache, systemd) и убедитесь, что права файлов не изменились.
- Удалите устаревшие пакеты:
apt autoremove. - Запустите аудит безопасности: проверка открытых портов и уязвимостей (например, с помощью Lynis или OpenVAS).
Тесты и приёмка (короткие тест-кейсы)
- Автоматический тест: страница приложения отвечает 200 OK.
- Тест базы: подключение и простая выборка данных.
- Проверка лог-файлов на ошибочные строки за последние 30 минут.
Короткий план восстановления (инцидентный)
- При обнаружении критического сбоя — переключите трафик на резервный сервер (если есть).
- Если нет, немедленно выполните восстановление из последнего стабильного снапшота/бэкапа.
- Если снапшота нет — откатите репозитории и попытайтесь восстановить ключевые пакеты, но учитывайте риски.
Ментальные модели и подсказки
- Обновление дистрибутива = миграция платформы. Относитесь к нему как к релизу приложения: тесты + откат.
- «Сначала бэкап, потом апгрейд» — правило номер один.
Краткий глоссарий
- Bullseye — кодовое имя Debian 11.
- Buster — кодовое имя Debian 10.
- apt vs apt-get — клиент управления пакетами; apt удобнее для интерактивной работы.
- Snapshot — снимок состояния диска (LVM/ZFS).
Заключение
Обновление с Debian 10 до 11 — стандартная, но ответственный процесс. Подготовка, бэкапы, поэтапная валидация и план отката минимизируют простои. Если у вас критическое окружение, сначала протестируйте процедуру в staging или разверните новую машину на Bullseye и мигрируйте сервисы.
Важно: если вам нужна помощь с проверкой совместимости пакетов или подготовкой playbook для Ansible/Automation, подготовьте список ключевых приложений и конфигураций — и выполните тестовую миграцию на отдельной ноде.
Похожие материалы
Несколько аккаунтов Skype: Multi Skype Launcher
Журнал для работы: повысить продуктивность
Персональные звуки уведомлений на Android
Скачивание шоу Hulu для офлайн‑просмотра
Microsoft Start: персонализированная новостная лента