必须用 apt full-upgrade 升级内核,因其能解决依赖冲突并安装新内核包;apt upgrade 会跳过需变更依赖的更新,导致新内核虽已安装但未激活,uname -r 仍显示旧版本。

Ubuntu/Debian 系统用 apt upgrade 还是 apt full-upgrade?
两者都更新已安装软件包,但关键区别在依赖处理:apt upgrade 会跳过需要移除或安装新依赖的包,而 apt full-upgrade 会主动解决依赖冲突,允许升级甚至更换内核版本。升级内核时必须用 apt full-upgrade,否则新内核包可能被跳过。
常见错误现象:运行 apt upgrade 后 uname -r 显示的仍是旧内核,且 dpkg -l | grep linux-image 里新内核已安装但未激活——这就是因为升级过程被保守策略阻断了。
- 日常安全更新用
apt upgrade更稳妥 - 系统大版本过渡(如 22.04 → 24.04)或明确要升内核,必须用
apt full-upgrade - 执行前建议先
apt update刷新包索引,否则可能漏掉最新内核包
CentOS/RHEL/Rocky 系统升级内核要用 yum 还是 dnf?
RHEL 8+ 及兼容发行版(Rocky、AlmaLinux)默认用 dnf,yum 是其符号链接,但行为一致;RHEL 7 及更早才真正依赖 yum。升级内核不能只靠 dnf update,因为默认仓库通常只保留一个最新内核,老版本会被自动清理,导致无法回退。
实操建议:
- 先启用 ELRepo 源(如
dnf install https://www.elrepo.org/elrepo-release-9.el9.elrepo.noarch.rpm),再装长期支持内核:dnf install kernel-lt - 升级后检查启动项:
grubby --default-kernel,确认新内核已设为默认 - 重启前务必验证新内核是否在
/boot下生成对应vmlinuz和initramfs文件,缺一不可
升级后不重启,新内核就完全没生效?
是的。Linux 内核是运行时加载的静态镜像,apt full-upgrade 或 dnf install kernel-lt 只是把新内核文件写入 /boot 并更新 GRUB 配置,真正切换需重启并由 bootloader 加载新镜像。不重启时,uname -r 始终显示当前运行的内核版本,和磁盘上装了多少个内核无关。
在无 root/sudo 权限的环境(云容器、VPS、隔离主机)中安装并配置 OpenClaw 浏览器工具的 headless Chrome。适用场景:...
容易踩的坑:
- 误以为
apt list --upgradable里出现linux-image-*就代表已“升级完成” - 在容器或云主机中重启失败,因云平台可能锁定内核版本或需额外配置 GRUB_DEFAULT
- 某些运维脚本用
reboot而非shutdown -r now,在 systemd 环境下行为一致,但若系统卡在 shutdown 阶段,实际是 initramfs 或驱动加载失败,不是命令选错
如何安全验证新内核能否正常启动?
最可靠的方式是手动选内核启动一次,而非直接 reboot。GRUB 启动菜单默认隐藏,需在开机时按住 Shift(BIOS)或 Esc(UEFI)调出。进入菜单后,用方向键选中带新版本号的内核条目,按 e 编辑启动参数,在 linux 行末尾加 systemd.unit=emergency.target 可进紧急模式,快速验证内核是否能加载基本模块。
更轻量的验证方式(无需重启):
- 检查新内核模块是否可用:
ls /lib/modules/$(uname -r)对比新旧版本目录是否存在 - 模拟 initramfs 生成:
dracut -f --regenerate-all(RHEL 系列)或update-initramfs -u(Debian 系列),失败说明驱动或固件缺失 - 注意:部分硬件(如 NVMe 控制器、加密硬盘)在新内核下需额外固件包,仅装内核不装
linux-firmware或kernel-firmware会导致启动卡死
内核升级不是“装完就完”,真正难点在启动链路的完整性——从 GRUB 加载 vmlinuz,到 initramfs 解压、根文件系统挂载、第一个用户进程启动,任何一环缺失都会静默失败。别只盯着命令有没有报错,得看 /boot 下文件齐不齐、grubby 输出对不对、第一次重启时屏幕有没有卡在某一行。










