为什么现在必须离开 14.3
14.3 已在 2026-06-30 结束 Security Team 支持;14.4 于 2026-03-10 发布,预计支持到 2026-12-31。仍运行 14.3 的主机不应把“服务还在运行”视为安全状态。
先完成恢复准备
freebsd-version -kru
pkg prime-origins | sort -u > /root/pkg-prime-origins.before-14.4.txt
备份 /etc、/usr/local/etc、应用数据和密钥;验证恢复而不是只检查备份任务返回码。ZFS 根系统:
bectl check
bectl create before-14.4
bectl list
确认 /boot/GENERIC 可用,检查 NVIDIA/DRM、VirtualBox 等外部内核模块,并准备控制台。
Distribution Sets 升级流程
先阅读 14.4 Release Notes、Errata 与升级说明,然后把 14.3 能取得的最后补丁安装完:
freebsd-update fetch
freebsd-update install
freebsd-update -r 14.4-RELEASE upgrade
认真审阅组件检测和 /etc 合并结果。确认无未解决冲突后:
freebsd-update install
shutdown -r now
进入新内核后:
freebsd-update install
pkg update
pkg upgrade
freebsd-version -kru
根据工具提示,install 阶段数量可能不同。不要在升级尚未完成时清理 /var/db/freebsd-update。
升级后验证
freebsd-version -kru的内核、运行内核和用户态应符合计划。zpool status无新错误,所有文件系统和交换分区正确挂载。- 网络、DNS、NTP、SSH 和防火墙规则生效。
service -e、应用健康检查、Jail 与 bhyve 来宾符合基线。pkg audit -F完成;内核模块由 14.4 兼容仓库重新提供。
如果验证失败,使用 loader 或 bectl activate -t before-14.4 临时回到旧启动环境,再从日志定位。回到 14.3 只应用于短期故障恢复,不能作为继续运行 EOL 系统的长期方案。
何时直接评估 15.1
14.4 的发布时间晚于 15.0,因此从 14.4 到 15.0 不是官方支持的向前路径;目标应为 15.1。大版本升级需要强制更新第三方包并额外处理 ABI 变化,先在同类系统演练,不要把本页的小版本流程直接替换目标版本后执行。