Impostare la MTU della VM sulla rete pod e lasciare che il desktop applichi gli aggiornamenti

FixKlusterServices
Shipped
27 agosto 2026 alle ore 18:31 UTC
Author
Kamo
Commit
23b8f52

Due motivi separati l'aggiornamento "Code" non poteva essere installato. L'Upto non potrebbe essere danneggiato. enp1s0 è arrivato a MTU 1500 mentre tutti gli altri il carico di lavoro su questo cluster funziona a 1420, e nulla dice all'ospite altrimenti. TCP collega bene perché la stretta di mano è piccola, allora tutto ha bisogno di full-size frames è silenziosamente blackholed. Si nasconde bene: si morde solo dove Path MTU Discovery non può salvarlo, quindi gli specchi di Ubuntu erano a posto (ritorno ICMP "fragmentazione necessaria") mentre package.microsoft.com, dietro Azure Front Door che filtra che ICMP, appeso per sempre sulla stretta di mano TLS. apt segnalato solo "Impossibile attendere il server fd - selezionare (11: Risorse temporaneamente non disponibile)", che non nomina nulla. Misurato piuttosto che indovinato: a MTU 1500 la richiesta non ritorna mai; a 1420 esso è HTTP 200 in 0.13s. 1420 è il pod MTU, preso da un pod in esecuzione piuttosto che scelto come un numero più piccolo sicuro, quindi la VM si comporta come tutto il resto Qui. Impostare nel netplan install-agent.sh scrive, quindi sopravvive a una ricostruzione. La DESKTOP non poteva applicare. PackageKit predefinito auth admin / auth admin keep e una sessione xrdp non ha SEAT — `loginctl show-session` mostra Sedile vuoto — quindi l'autenticazione di amministratore non può essere completata e Scopri rifiuta di installare qualcosa, mostrando un aggiornamento senza alcun modo per applicarlo e no spiegazione. Non c'erano regole per la macchina. La nuova regola concede il gruppo kamodev PackageKit proprio spazio di azione namespace e nient'altro. Non è un escalation privilegio: i sudoers già dà quel gruppo NOPASSWD su apt, apt-get, aptitude, dpkg, snap, flatpak, add-apt-repository, apt-key e dpkg-reconfigure — dpkg da solo è radice. Tutto questo è fermare il percorso grafico più rigido del percorso terminale che è già aperto. Verified on the VM: packagekit system-update / package-install / package-remove tutti autorizzano (uscita 0), mentre systemd1.manage-units e login1.power-off non (uscita 2). VS Code è ora 1.135.0 e 0 pacchetti rimangono aggiornabili.

All changes

Come quello che vedi la spedizione?

Ognuno di questi aggiornamenti atterra automaticamente nello spazio di lavoro. Inizia gratis e guardalo crescere settimana dopo settimana.

Inizia gratis per sempreVisualizza il prezzo