为什么现在必须离开 14.3

14.3 已在 2026-06-30 结束 Security Team 支持;14.4 于 2026-03-10 发布,预计支持到 2026-12-31。仍运行 14.3 的主机不应把“服务还在运行”视为安全状态。

先完成恢复准备

freebsd-version -kru
pkg prime-origins | sort -u > /root/pkg-prime-origins.before-14.4.txt

备份 /etc/usr/local/etc、应用数据和密钥;验证恢复而不是只检查备份任务返回码。ZFS 根系统:

bectl check
bectl create before-14.4
bectl list

确认 /boot/GENERIC 可用,检查 NVIDIA/DRM、VirtualBox 等外部内核模块,并准备控制台。

Distribution Sets 升级流程

先阅读 14.4 Release Notes、Errata 与升级说明,然后把 14.3 能取得的最后补丁安装完:

freebsd-update fetch
freebsd-update install
freebsd-update -r 14.4-RELEASE upgrade

认真审阅组件检测和 /etc 合并结果。确认无未解决冲突后:

freebsd-update install
shutdown -r now

进入新内核后:

freebsd-update install
pkg update
pkg upgrade
freebsd-version -kru

根据工具提示,install 阶段数量可能不同。不要在升级尚未完成时清理 /var/db/freebsd-update

升级后验证

  • freebsd-version -kru 的内核、运行内核和用户态应符合计划。
  • zpool status 无新错误,所有文件系统和交换分区正确挂载。
  • 网络、DNS、NTP、SSH 和防火墙规则生效。
  • service -e、应用健康检查、Jail 与 bhyve 来宾符合基线。
  • pkg audit -F 完成;内核模块由 14.4 兼容仓库重新提供。

如果验证失败,使用 loader 或 bectl activate -t before-14.4 临时回到旧启动环境,再从日志定位。回到 14.3 只应用于短期故障恢复,不能作为继续运行 EOL 系统的长期方案。

何时直接评估 15.1

14.4 的发布时间晚于 15.0,因此从 14.4 到 15.0 不是官方支持的向前路径;目标应为 15.1。大版本升级需要强制更新第三方包并额外处理 ABI 变化,先在同类系统演练,不要把本页的小版本流程直接替换目标版本后执行。