在生产服务器上使用非官方的PHP PPA

马特

我在Ubuntu服务器上有关于PHP更新的查询。

我注意到这里的php版本https://launchpad.net/~ondrej/+archive/ubuntu/php似乎比官方ubuntu PHP软件包更新快得多。

我的主要用例是在这些Ubuntu服务器上运行PHP生产环境,尽管通常使用官方Ubuntu仓库通常是最好的选择,但实际上使用'ondrej ppa'会更安全,因为它们已修复了错误并提供了CVE补丁。考虑到我的主要用例是PHP服务器,速度要快得多?

理想情况下,我想在PHP核心团队发布此类内容后立即更新http://us3.php.net/ChangeLog-7.php#7.0.14之类的内容,而不必等待x个月的ubuntu打包。从我收集的数据来看,建议的PPA的软件包维护者似乎也是为Debian做官方软件包的人。

在此用例中,在生产中使用非官方的东西有哪些实际的弊端你不推荐吗?


解决方案摘要

基于评论的答案和选定的解决方案。规范将安全补丁应用于当前打包的PHP版本。因此,Ubuntu的官方软件包同样安全-但不会包含PHP Core团队添加的任何其他功能-意味着它不会引入对许多用户来说很重要的错误/回归。

/〜的Ondrej PPA可以被认为在这种情况下值得信赖; 许多用户依赖PPA,频繁更新,并且该维护者是Debian软件包维护者的核心之一。

就我而言,我选择使用此PPA。因为它允许我利用PHP 7.1附带的功能

感谢你的帮助。

林兹风

从我收集的数据来看,建议的PPA的软件包维护者似乎也是为Debian做官方软件包的人。

对我来说是至关重要的部分

如果是这种情况,您需要做的只是跟踪PHP软件包的工作人员中发生了什么变化。当维护者退出并由某人接管时,它可能会要求保留更新,直到新的维护者证明自己为止。

您还应该问自己:我是否需要Ubuntu版本尚未提供的功能。如果答案是否定的,请不要使用该PPA。如果答案是肯定的,您可以考虑一下。

在此用例中,在生产中使用非官方的东西有哪些实际的弊端?

您还将更快地引入错误。Bug Ubuntu不会为您修复(因为它对此一无所知)。

你不推荐吗?

总的来说:不。在这种情况下:如果您需要其他功能,则可能值得。

本文收集自互联网,转载请注明来源。

如有侵权,请联系 [email protected] 删除。

编辑于
0

我来说两句

0 条评论
登录 后参与评论

相关文章