Welke versies we aanbieden
Een hostingplatform draait op software van anderen: PHP, MariaDB, Node.js, LiteSpeed. Van elk daarvan bestaan meerdere series naast elkaar, en elke serie heeft een houdbaarheidsdatum. Deze pagina legt uit wat CoreCP aanbiedt, hoe lang, en w
Geschreven voor: Beheerder
Een hostingplatform draait op software van anderen: PHP, MariaDB, Node.js, LiteSpeed. Van elk daarvan bestaan meerdere series naast elkaar, en elke serie heeft een houdbaarheidsdatum. Deze pagina legt uit wat CoreCP aanbiedt, hoe lang, en wat er gebeurt als de leverancier iets nieuws uitbrengt.
De korte versie: je krijgt een melding, nooit een verrassing. Er wordt niets automatisch gebouwd en niets automatisch geïnstalleerd. Een nieuwe uitgave binnen een serie die we al aanbieden komt binnen als werk ("bouw en promoveer deze"); een compleet nieuwe serie komt binnen als een beslissing die jij neemt.
Aangeboden, alleen beveiliging, of geen fixes meer
Er zijn twee dingen die niet hetzelfde zijn, en het verschil is belangrijk.
Wat de leverancier nog doet met een serie: gewone fixes, alleen nog beveiligingsfixes, of niets meer. Dat bepalen wij niet; dat staat op een kalender die php.net en mariadb.org zelf publiceren.
Wat wij aanbieden: of een server de serie kan installeren. Wij bieden PHP series aan waar php.net mee gestopt is — anders kun je een website die van een ander paneel binnenkomt op dag één niet draaien, en een verhuizing is geen herbouw. Wat we nooit doen is dat laten lezen als een aanbeveling.
Op het tabblad Componenten van een server zie je per serie een label:
| label | wat het betekent |
|---|---|
| Ondersteund | de leverancier levert nog gewone fixes én beveiligingsfixes |
| Alleen beveiliging | alleen nog kritieke beveiligingsfixes, tot de datum eronder |
| Geen fixes meer | de leverancier is gestopt. Er komt niets meer, ook geen beveiligingsfix |
Alleen die laatste is geel. Een klant die bewust op PHP 8.2 blijft heeft een keuze gemaakt, en een waarschuwingskleur voor een keuze is een alarm waar niemand iets mee kan.
Vanaf de opdrachtregel:
corectl versions --availableWat er gebeurt als de leverancier iets uitbrengt
De buildserver kijkt elke dag bij php.net, mariadb.org, nodejs.org en LiteSpeed. Dat is de enige machine in het hele platform die dat mag: gewone servers praten alleen met onze eigen infrastructuur, nooit met een leverancier.
Ziet hij een nieuwe uitgave binnen een serie die we aanbieden, dan krijg je een melding "Nieuwe uitgave beschikbaar". Er is dan niets geïnstalleerd; het pakket moet nog gebouwd en via de kanalen gepromoveerd worden, en dat is een handeling van een beheerder.
Ziet hij een serie die we helemaal niet aanbieden — PHP 9.0, een nieuwe MariaDB-LTS — dan krijg je een melding "Nieuwe hoofdversie — beslissing nodig". Dat is geen bouwklus maar een productbeslissing: pakketten die gebouwd moeten worden, een ondersteuningstermijn die je belooft, en een pad voor klanten die willen overstappen.
Beide meldingen komen in je meldingencentrum terecht en blijven staan tot je er iets mee doet. Ze herhalen zich niet elke dag.
Advies dat je kunt wegleggen
De adviseur van een server heeft een regel "Ondersteuning runtimes" die meldt welke series geen fixes meer krijgen. Draai je er eentje bewust — een webshop die pas in het vierde kwartaal verhuist — dan kun je die regel per serie wegleggen, met een reden erbij:
corectl advisor snooze --subject php:8.2 --days 30 --reason "webshop verhuist in Q4"
corectl advisor snoozes
corectl advisor snooze --subject php:8.2 --clearDrie dingen die je moet weten:
- Het geldt per serie. Komt er volgende maand een andere serie voorbij zijn einddatum, dan staat de regel er gewoon weer — die serie heb jij niet weggelegd.
- Het verloopt. Dertig dagen standaard, negentig dagen maximaal. Er is geen "voorgoed": een beslissing van maart zegt niets over september.
- Het staat opgeschreven, dus het overleeft een herstart van de server.
Wat je niet kunt wegleggen is een serie waar niemand nog beveiligingsfixes voor levert. Die weigering ziet er zo uit:
$ corectl advisor snooze --subject php:5.6 --days 30
PHP 5.6 reached its end of life and receives no security fixes — that is not a
setting, it is what the machine is running.Dat is geen strengheid om de strengheid. Een serie die iemand anders nog patcht is een keuze die jij gemaakt hebt, en een keuze mag je bevestigen. Een serie die niemand patcht is geen keuze maar een eigenschap van de machine, en een paneel dat een feit laat verbergen is een paneel dat niemand meer leest.
En als Ubuntu een nieuwe LTS uitbrengt
Alle spiegels van dit platform staan vast op één Ubuntu-uitgave, en de PHP-builds zijn tegen de bibliotheken daarvan gecompileerd. Een nieuwe Ubuntu-hoofdversie is daarom de grootste beslissing die het platform kent, en die wordt als project genomen en niet als upgrade: een server wordt vervangen, niet bijgewerkt, en accounts verhuizen met dezelfde diensten-verhuizing die een serie-wissel ook gebruikt.
Het beleid staat helemaal uitgeschreven in docs/versions-policy.md. Er is vandaag niets gepland.
Zie ook
- Het serveradvies lezen — waar de regel "Ondersteuning runtimes" vandaan komt
- Releases beheren — kanalen, golven en terugrollen
- Het PHP-beleid van een server — wat een klant zelf mag wijzigen