# php -v
PHP 7.4.33 (cli) (built: Dec 11 2024 20:41:36) ( NTS )
Copyright (c) The PHP Group
Zend Engine v3.4.0, Copyright (c) Zend Technologies
with Zend OPcache v7.4.33, Copyright (c), by Zend Technologies
Rocky Linux vs. PHP support cycle – Rocky Linux Help & Support – Rocky Linux Forum
Thanks very much for that detailed information. The RHEL documentation link was especially helpful. Looks like I’ll go with PHP 7.4 which is supported until Rocky 8 is officially EOL.
If I understand this correctly, here’s what I have to do to install PHP 7.4 on a pristine Rocky Linux 8 (correct me if I’m wrong):
PHPはリリースから3年間でサポートが終了しますが、OSによって公式サポートのセキュリティサポートが終了したものがインストールされる場合があります。
この場合、脆弱性はバックポートによって対策されます。
従って、各PHPバージョンについて問題なく利用できる※1期間は以下の通りとなります。
※1 あくまでCVEによって指摘された脆弱性に対しての修正であり、完全にセキュリティを担保するものではありません。また、バックポートサポートによる対応は公式のPHPで行われるものと比べ遅い為、その期間脆弱性に晒されることになります。
RHEL 8 / CentOS Strem 8 / AlmaLinux 8 / Rocky Linux 8 の場合
PHPバージョン サポート終了日 サポートの状態 8.0 2023/11 終了 7.4 2029/05 有効(2023/12現在 7.3 2021/11 終了 7.2 2021/05 終了
AIによる回答
Rocky Linux 8 のサポート期限は、2029年5月31日です.
Rocky Linux 8 のリリース日は 2021年5月1日です. サポートはリリース日から約8年間提供され、メンテナンスサポートの終了日は 2029年5月31日とibm cloud loginやtaneCREATIVE株式会社に記載されています.
具体的には、以下のようになります。
- Rocky Linux 8 リリース日:2021年5月1日
- Rocky Linux 8 サポート期限:2029年5月31日
CentOS 8 のサポート終了に伴い、Rocky Linux 8 は CentOS 8 の代替OSとして注目されています. Rocky Linux 8 は、RHEL (Red Hat Enterprise Linux) のクローンとして開発されており、CentOS 8 と同様に安定した環境を提供することを目指しています.
もし、Rocky Linux 8 から Rocky Linux 9 への移行を検討している場合は、以下の点に注意してください。
- Rocky Linux 9 は、より新しいカーネルやセキュリティ機能が搭載されています.
- Rocky Linux 9 のサポート期間は、2032年5月31日までです.
- Rocky Linux 9 は、Rocky Linux 8 よりもシステム管理ツールが改善されています.
Rocky Linux 8 を引き続き利用する場合は、サポート期限までに移行計画を立てる必要があります.
脆弱性対策としてバックポートが用いられることがあります。バックポートとは、新しいバージョンのソフトウェアで修正された脆弱性情報を、古いバージョンに適用することを指します。これにより、古いバージョンのソフトウェアでも、セキュリティリスクを軽減することが可能になります。
バックポートとは?バックポートは、主に以下の2つの意味で使われます。
1. ソフトウェアのバージョン間の移植:新しいバージョンのソフトウェアで発見された脆弱性に対する修正を、まだサポートが続いている古いバージョンに適用することです。
2. 特定の修正や機能の移植:新しいバージョンのソフトウェアで提供される修正や機能などを、古いバージョンでも利用できるように移植することです。
バックポートの目的バックポートの主な目的は、以下の2点です。
1. セキュリティ脆弱性への対応:古いバージョンのソフトウェアでも、新しいバージョンで修正された脆弱性に対応することで、セキュリティリスクを軽減します。
2. 互換性の維持:ソフトウェアのバージョンをアップグレードせずに、必要な修正や機能だけを適用することで、互換性を維持しながらセキュリティを向上させることができます。
バックポートの例例えば、Linuxディストリビューションでは、特定のバージョンに対してセキュリティサポートが終了した後も、バックポートによってセキュリティパッチが提供されることがあります。これにより、ユーザーはOSをアップグレードせずに、セキュリティリスクを軽減できます。
バックポートの注意点バックポートは、古いバージョンに新しい機能を移植する場合、互換性の問題が発生する可能性があります。また、バックポートされた修正や機能は、公式なサポートとは異なる場合があり、品質や安定性に差が出る可能性があります。
脆弱性対策としてのバックポートの重要性脆弱性対策としてバックポートが重要な理由は、以下の2点です。
1. セキュリティリスクの軽減:脆弱性を放置すると、情報漏洩やシステム障害などのリスクが高まります。バックポートによって、古いバージョンのソフトウェアでもセキュリティリスクを軽減できます。
2. 互換性の維持:ソフトウェアのバージョンアップは、互換性の問題やコストの問題が発生する可能性があります。バックポートによって、互換性を維持しながらセキュリティを向上させることができます。
まとめバックポートは、脆弱性対策として有効な手段の一つです。特に、古いバージョンのソフトウェアを使用している場合、バックポートによってセキュリティリスクを軽減できます。ただし、互換性の問題や品質の問題に注意しながら、バックポートを利用する必要があります
