Ein Container läuft immer mit genau dem Stand seines Images, den wir geprüft haben. Er wird nie von allein ausgetauscht - wann Sie aktualisieren, entscheiden Sie. Dabei gibt es zwei Fälle:
- Neuer Stand derselben Version - zum Beispiel Sicherheitsupdates für
mariadb:11oderwordpress:7-apache. Die Bezeichnung (Tag) bleibt gleich, der Inhalt ist neu. - Neue Version - zum Beispiel von
wordpress:7-apacheaufwordpress:8-apache. Sie tragen einen anderen Tag ein.
Vorher: Snapshot anlegen
Legen Sie vor jedem Update im Reiter Backup & Snapshot einen Snapshot der Volumes des Containers an (Backup und Snapshot). Startet die neue Version nicht oder verändert sie Ihre Daten unerwartet, spielen Sie den Stand von vorher zurück.
Neuer Stand derselben Version
Für jede Version, die Sie nutzen, holen wir einmal in der Woche den aktuellen Stand und prüfen ihn auf Sicherheit. Liegt ein neuerer geprüfter Stand vor, zeigt die Seite des Containers den Hinweis Neuer geprüfter Stand verfügbar, und in der Liste Ihrer Container steht Update verfügbar. Ihr Container übernimmt den neuen Stand, sobald er neu angelegt wird:
- Öffnen Sie die Seite des Containers.
- Klicken Sie im Hinweis auf Aktualisieren (oder in den Einstellungen auf Neu erstellen) und bestätigen Sie die Sicherheitsabfrage.
- Der Container wird mit dem zuletzt geprüften Stand und derselben Konfiguration neu angelegt. Er ist dabei kurz nicht erreichbar, die Daten in den Volumes bleiben erhalten.
Auch wenn Sie Einstellungen des Containers speichern, etwa eine Variable ändern, wird er neu angelegt und nutzt dabei den zuletzt geprüften Stand.
Neue Version einspielen
- Öffnen Sie die Seite des Containers und dort die Einstellungen.
- Tragen Sie unter Version und Ressourcen bei Version (Tag) die neue Version ein. Gibt es eine geprüfte Version mit weniger Sicherheitsfunden, schlagen wir sie direkt darunter als empfohlen vor.
- Bestätigen Sie Lizenz und Prüfergebnis der neuen Version und klicken Sie auf Speichern.
- Ist die Version neu, prüfen wir sie zuerst. Der Container wartet so lange und startet danach von selbst mit der neuen Version.
Meldet die Prüfung kritische oder hohe Funde, startet der Container erst, wenn Sie das Risiko bestätigen. Kritische Funde in Images aus offiziellen Quellen betreffen oft nur mitgelieferte Hilfsprogramme, nicht die Anwendung selbst (Sicherheit im Container-Hosting). Die Karte Sicherheitsprüfung auf der Seite des Containers empfiehlt eine besser geprüfte Version - mit Update vorbereiten übernehmen Sie sie in die Einstellungen.
Datenbanken und große Versionssprünge
- Hauptversionen von Datenbanken ändern oft das Format der Daten. MariaDB aktualisiert seine Daten beim Start, wenn die Variable
MARIADB_AUTO_UPGRADE=1gesetzt ist (Umgebungsvariablen und Geheimnisse). PostgreSQL startet mit Daten einer älteren Hauptversion nicht - hier sichern Sie die Daten vorher mit einem Export und spielen sie in die neue Version ein. - Keine Hauptversion überspringen - Anwendungen wie Nextcloud lassen sich nur Version für Version aktualisieren.
- Nutzen Sie feste Versionen wie
11stattlatest. So kommen Sicherheitsupdates automatisch mit „Neu erstellen“, und eine neue Hauptversion wählen Sie bewusst.
Nach dem Update
Prüfen Sie im Reiter Logs des Containers, ob die Anwendung sauber gestartet ist, und rufen Sie Ihre Web-Adresse auf. Klappt etwas nicht, tragen Sie in den Einstellungen wieder die vorherige Version ein und spielen Sie bei Bedarf den Snapshot zurück (Fehler finden und beheben).