kexec 是一种内核级快速切换技术,通过跳过 bios/uefi 自检、硬件重初始化和引导加载器,实现秒级“换核”;需满足 config_kexec=y 和安装 kexec-tools,分 kexec -l 加载与 kexec -e 执行两步,不关闭服务、不卸载文件系统,适用于内核开发与热更新,但设备状态不重置,存在兼容性风险。

Linux 的 kexec 技术可以实现内核秒级切换,跳过 BIOS/UEFI 自检、硬件重初始化和引导加载器阶段,本质是“内核换核”,不是传统重启。它适用于内核开发、安全更新、高可用服务维护等场景,但需注意:这不是无风险的热切换,系统不会正常关闭服务,也不会卸载文件系统。
确认系统支持 kexec
必须满足两个前提:
- 当前运行的内核已启用 CONFIG_KEXEC=y(2.6.13+ 内核默认开启,但某些精简发行版或云镜像可能禁用);可执行:
grep CONFIG_KEXEC /boot/config-$(uname -r) - 已安装用户空间工具 kexec-tools;Debian/Ubuntu 执行 sudo apt install kexec-tools,RHEL/CentOS 使用 sudo yum install kexec-tools 或 dnf install kexec-tools
加载目标内核到内存
这一步把新内核、initrd 和启动参数预置进当前内核的内存中,不触发任何重启:
- 推荐复用当前内核参数,保证设备驱动、根设备、加密模块等配置一致:
sudo kexec -l /boot/vmlinuz-$(uname -r | sed 's/-generic//')-new --initrd=/boot/initrd.img-$(uname -r | sed 's/-generic//')-new --append="$(cat /proc/cmdline)" - 若要加载不同版本内核(如刚编译好的测试版),路径需准确指向 /boot/vmlinuz-x.x.x 和对应 initrd;--append 参数不可为空,否则新内核可能无法挂载根文件系统
- 加载成功后无输出,可通过 kexec -d 查看已加载的内核信息
立即执行内核切换
执行后,当前内核直接跳转至已加载的新内核入口,全程无关机、无固件介入:
- 运行:
sudo kexec -e - 系统会在 1–3 秒内完成切换(实测多数 x86_64 物理机 & KVM VPS 在 2 秒内),串口或 SSH 连接会中断并重建
- 切换后检查:uname -r 应显示新内核版本;dmesg -T | head -20 可看到新内核启动日志,且起始时间紧邻上一条旧内核日志,无 BIOS/ACPI 初始化段落
注意事项与典型问题
kexec 不是万能热替换,以下情况需格外谨慎:
- 设备状态未重置:GPU、RDMA、某些 USB 控制器或 FPGA 加速卡可能残留旧内核上下文,导致新内核中设备异常;建议在关键生产环境仅用于内核补丁验证或计划内切换
- 不兼容 crashkernel 预留内存:若已启用 kdump(crashkernel= 参数),kexec -l 可能失败;此时可临时移除该参数再加载,或使用 --mem-min 指定加载地址避开保留区
- ARM/AArch64 平台需额外确认 firmware 支持:部分 SoC(如某些高通或瑞芯微平台)要求 UEFI 提供 ResetSystem 协议,否则 kexec -e 可能卡住;可先用 kexec -p(panic 模式加载)做兼容性验证











