Ubuntu Server 26.04 LTS „Resolute Raccoon“ — šta je novo i kako preći sa 24.04

Praktično uputstvo za sistem administratore. Stanje: kraj avgusta 2026, posle izlaska tačkastog izdanja 26.04.1.


Kratak pregled (TL;DR)

Ubuntu 26.04 LTS je izašao 23. aprila 2026. godine, a tačkasto izdanje 26.04.1 stiglo je 27. avgusta 2026, čime je i zvanično otvoren put za nadogradnju sa 24.04 LTS.

Za administratora koji dolazi sa 24.04, ovo su promene koje zaista bole ili zaista pomažu:

  • cgroup v1 je potpuno uklonjen. Ovo je tvrdi blokator nadogradnje — sistem pokrenut u legacy ili hybrid cgroup hijerarhiji neće moći da se nadogradi.
  • Kernel 7.0 umesto 6.8, sa Livepatch podrškom i na ARM64, kao i besplatnim real-time kernelom van Ubuntu Pro pretplate.
  • MySQL 8.0 → 8.4 LTS, sa mysql_native_password nalozima koji se podrazumevano zaključavaju.
  • PostgreSQL 16 → 18, uz poznatu regresiju performansi ako nemate uključene huge pages.
  • Docker 29 i containerd 2.2.2, sa lomljivim promenama u odnosu na containerd 1.x.
  • sudo-rs i rust-coreutils kao podrazumevani, umesto klasičnih GNU alata.
  • APT 3.1 bez apt-key, sa novim solverom i history podkomandama.
  • Dracut umesto initramfs-tools, chrony umesto systemd-timesyncd.
  • SysV init skripte rade poslednji put — 26.10 ih više neće podržavati.

Podrška traje pet godina, do aprila 2031, uz proširenje na deset godina kroz Ubuntu Pro ESM.


1. Osnovni podaci o izdanju

Stavka Vrednost
Ime izdanja Resolute Raccoon
Kodno ime za repozitorijume resolute
Datum izlaska 23. april 2026.
Prvo tačkasto izdanje 26.04.1, 27. avgust 2026.
Standardna podrška do aprila 2031.
ESM (Ubuntu Pro) ukupno 10 godina
Minimalni zahtevi (Server) od 1,5 GB RAM i 4 GB prostora

Ime izdanja odabrano je u znak sećanja na Stiva Langaseka, dugogodišnjeg release menadžera koji je preminuo početkom 2025. godine.

Važno za planiranje: nadogradnja je moguća samo sa 24.04 LTS ili 25.10. Ako imate mašine na 22.04 LTS, morate prvo na 24.04, pa tek onda na 26.04. Nema preskakanja.


2. Kako trenutno stoji sa nadogradnjom sa 24.04

Ovo je najsvežija i najpraktičnija informacija u celom tekstu.

Uz objavu 26.04.1 rečeno je da će korisnici 24.04 LTS dobiti automatsku ponudu nadogradnje kroz Update Manager tek nekoliko nedelja posle 26.04.1, jer se čeka backport koji rešava regresije u novijoj verziji rust-coreutils paketa.

To praktično znači:

# Ovo trenutno NEĆE ponuditi 26.04 na većini 24.04 mašina:
sudo do-release-upgrade

# Ovo hoće, ali forsira nadogradnju pre nego što je ponuda otvorena:
sudo do-release-upgrade -d

Preporuka: ako niste pod pritiskom roka, sačekajte da se ponuda otvori normalnim putem. Zastavica -d zaobilazi upravo onu proveru koja postoji da bi vas zaštitila od poznatih regresija. Za produkciju, sačekati par nedelja je jeftinije od noćnog rollbacka.

Ako ipak morate sada, uradite to prvo na jednoj netipičnoj mašini iz svakog „soja“ servera koji imate, i to na onoj koja nije kritična.


3. Promene u jezgru sistema

3.1 cgroup v1 je uklonjen — najvažnija stavka u celom izdanju

systemd 259 više uopšte ne podržava cgroup v1 hijerarhije (legacy i hybrid). Posledice su troslojne:

  1. Instalacija koja radi na cgroup v1 neće smeti da se nadogradi na 26.04.
  2. Kontejnerski poslovi iz 26.04 neće raditi na hostu pokrenutom sa cgroup v1.
  3. Host sa 26.04 ne podržava kontejnere kojima treba cgroup v1 — na primer Ubuntu starije od 18.04 kao guest.

Provera pre nadogradnje:

# Ako ispis sadrži cgroup2fs, u redu ste:
stat -fc %T /sys/fs/cgroup/

# Provera da neko nije ručno vratio legacy režim kroz GRUB:
grep -r "systemd.unified_cgroup_hierarchy" /etc/default/grub /etc/default/grub.d/ 2>/dev/null
cat /proc/cmdline

Ubuntu koristi cgroup v2 podrazumevano još od 21.10, tako da će većina 24.04 mašina biti uredna. Problematične su one gde je neko svojevremeno ručno vratio v1 zbog starog Dockera, Kubernetes verzije ili nekog monitoring agenta. Te mašine morate prvo da vratite na v2 dok su još na 24.04, da potvrdite da sve radi, pa tek onda da idete na nadogradnju.

Dodatno, u kernelu 7.0 cgroupfs se montira sa nsdelegate,memory_recursiveprot,memory_hugetlb_accounting, što može promeniti računicu memorijskih limita u nekim kontejnerskim postavkama.

3.2 Kernel 7.0

GA kernel skače sa 6.8 na 7.0. Za servere je bitno sledeće:

  • Livepatch sada podržava ARM64. Do sada je zakrpa kernela bez restarta bila rezervisana za x86-64. Ako vodite aarch64 flotu, ovo je konkretno smanjenje broja restart prozora.
  • Real-time kernel je u glavnoj arhivi, besplatno, van Ubuntu Pro pretplate, pošto su PREEMPT_RT zakrpe ušle uzvodno.
  • linux-lowlatency više ne postoji kao paket. Zamena je linux-generic plus novi userspace paket lowlatency-kernel koji podešava GRUB komandnu liniju.
  • Crash dumpovi (kdump) su uključeni podrazumevano i na serveru. Računajte na dodatni prostor u /var/crash.
  • sched_ext omogućava pisanje planera kao eBPF programa, što je interesantno za latency-osetljive poslove.
  • ZFS je na 2.4.1, integrisan je IgH EtherCAT modul, a DOCA-OFED 26.01 moduli su dostupni za generic kernel.

3.3 systemd 259 i kraj SysV skripti

Pored uklanjanja cgroup v1, tu je i jasno upozorenje: 26.04 je poslednje izdanje koje podržava kompatibilnost sa System V servisnim skriptama. systemd 260 je već uklonio tu podršku uzvodno, što znači da će u 26.10 sve pući.

Ako imate bilo šta u /etc/init.d/ što nije samo transitional wrapper, to je posao koji morate da odradite u naredne dve godine — a najbolje odmah, dok ste ionako u migracionom modu.

# Brza inventura zaostalih SysV skripti:
ls -l /etc/init.d/
systemctl list-units --type=service --all | grep -i "generated"

Takođe: /tmp je sada tmpfs podrazumevano (promena je stigla još u 24.10). Ako neki vaš posao piše velike privremene fajlove u /tmp — import baze, video enkoding, veliki build — sada ih pišete u RAM. Ili prekonfigurišite posao da koristi /var/tmp, ili maskirajte tmp.mount, ili povećajte limit kroz systemd-tmpfiles konfiguraciju.

Alat sos je, u skladu sa ovim, prebačen sa /tmp na /var/tmp.

3.4 APT 3.1

APT skače sa 2.7 na 3.1:

  • apt-key je uklonjen. Verifikacija potpisa sada ide direktno preko gpgv. Svaki vaš skript koji zove apt-key add mora da se prepiše na signed-by= ključeve u /etc/apt/keyrings/. Ovo je čest izvor tihih lomova u Ansible ulogama.
  • Novi solver se automatski uključuje kada klasični ne nađe rešenje — ili nađe rešenje, ili bar da bolji opis greške.
  • APT je prešao sa GnuTLS i gcrypt na OpenSSL za TLS i heširanje.
  • Dodat je automatski pager za apt show i apt list. U skriptama koje parsiraju izlaz, obavezno postavite DEBIAN_FRONTEND=noninteractive i preusmerite izlaz.
  • Nove komande za istoriju:
apt history-list
apt history-info 0
sudo apt history-undo 0
sudo apt history-rollback 1

history-undo je koristan, ali nije zamena za snapshot. Ne planirajte rollback strategiju oko njega.

3.5 sudo-rs i rust-coreutils

Podrazumevani sudo je sada sudo-rs, implementacija u Rustu. Originalni sudo Toda Milera preimenovan je u sudo.ws, a paket sudo-ldap je uklonjen — LDAP autentifikacija ide preko PAM-a.

Praktične posledice:

  • Povratna informacija pri kucanju lozinke (pwfeedback) sada je uključena podrazumevano. Ako vam to smeta ili lomi očekivanja nekog alata, dodajte Defaults !pwfeedback kroz sudo visudo.
  • Neke egzotičnije sudoers direktive ne postoje u sudo-rs. Ako imate složen sudoers sa plugin-ima, testirajte ga pre nego što pustite u produkciju, i znajte da možete da se vratite na klasični sudo.

Osnovni alati sada dolaze iz rust-coreutils. Kompatibilnost nije stopostotna, pa GNU verzije i dalje postoje sa prefiksom gnu (gnuls, gnucp...). Zbog nerešenih bagova, cp, mv i rm su i dalje GNU implementacije.

Prebacivanje celog seta:

# Nazad na GNU coreutils:
sudo apt install coreutils-from-gnu --allow-remove-essential

# Nazad na rust-coreutils:
sudo apt install coreutils-from-uutils --allow-remove-essential

Ovo je mesto na kome treba biti oprezan. Uz 26.04.1 objavljen je čitav niz CVE-ova vezanih za rust-coreutils, a upravo su regresije u tom paketu razlog zašto automatska ponuda nadogradnje za 24.04 korisnike kasni nekoliko nedelja. Postoji i poznat bag sa nasleđivanjem POSIX ACL-ova pri mkdir -p — roditeljski direktorijumi ne nasleđuju ACL kako treba, uz mogućnost da dobiju šire dozvole nego što bi trebalo. Ako se oslanjate na ACL nasleđivanje na deljenim fajl sistemima, ovo proverite ručno.

3.6 Dracut umesto initramfs-tools

Nove instalacije koriste Dracut za generisanje initramfs-a. Dracut koristi systemd u initrd fazi i podržava stvari poput NVMe over Fabrics. initramfs-tools i dalje postoji i možete se prebaciti nazad ako imate custom hook-ove koji nisu portovani.

Ako imate sopstvene initramfs hook-ove za mrežni boot, iSCSI, LUKS sa custom unlock logikom ili multipath, računajte da ih morate prepisati u Dracut modul.

3.7 chrony umesto systemd-timesyncd

Nove instalacije koriste chrony 4.8 kao podrazumevani NTP demon. Migracija postojećeg sistema posle nadogradnje:

apt-mark auto systemd-timesyncd
apt install chrony

NTS (autentifikovan i šifrovan NTP) podrazumevano koristi Ubuntu servere, definisane u /etc/chrony/sources.d/ubuntu-ntp-pools.sources. Ako ste ranije ručno editovali /etc/chrony/chrony.conf, proverite da ne definišete iste servere dvaput.

3.8 Ostale sistemske promene

  • Prenosivi mediji se sada montiraju pod /run/media, ne više pod /media. Ako imate skripte ili backup poslove koji očekuju /media/..., prepravite ih.
  • amd64v3 varijante paketa. Ubuntu sada gradi paketne varijante optimizovane za x86-64-v3 mikroarhitekturu. Opt-in je:
echo 'APT::Architecture-Variants "amd64v3";' | sudo tee /etc/apt/apt.conf.d/99enable-amd64v3
sudo apt update && sudo apt upgrade
  • Netplan 1.2 — uglavnom inkrementalno, ali pažnja na systemd-networkd-wait-online logiku: sistem čeka link-local adrese i jedan routable interfejs. Nepovezani interfejsi ostavljeni nekonfigurisani pri instalaciji podrazumevano se tretiraju kao DHCP i mogu da blokiraju boot nekoliko minuta. Rešenje je da ih uklonite iz /etc/netplan/50-cloud-init.conf ili označite sa optional: true.
  • Kriptografija: OpenSSL 3.5.6 LTS sa post-kvantnim algoritmima (ML-KEM, ML-DSA, SLH-DSA) i QUIC podrškom, GnuTLS 3.8.12, NSS 3.120, libgcrypt 1.12.0.
  • Nove AppArmor profile za mnoge aplikacije. Ovo je najčešći izvor „radilo je juče“ problema posle nadogradnje. Denijali idu u auditd logove ili u syslog.
  • Kerberos sada podrazumevano čita /etc/krb5.conf.d/. Ako ste tamo ostavili snippet-e koje niste uključivali, sada će biti uključeni. MIT Kerberos je izbacio arcfour-hmac-md5 i des3-cbc-sha1 iz podrazumevane liste algoritama.

4. Servisi — šta se konkretno menja

4.1 MySQL: 8.0 → 8.4 LTS

Ovo je najozbiljnija pojedinačna promena za tipičan web/aplikacioni server. Ubuntu 26.04 donosi MySQL 8.4.8, prvo zvanično MySQL LTS izdanje. Buduće bezbednosne ispravke stižu kao 8.4.x ažuriranja.

Kritično: mysql_native_password je deprecated i nalozi sa tim pluginom biće podrazumevano zaključani.

Dve opcije:

Opcija A (preporučena) — prebacite svaki pogođeni nalog na caching_sha2_password:

ALTER USER 'user'@'host' IDENTIFIED WITH caching_sha2_password BY 'password';

Napomena: ovo potpuno resetuje lozinku na onu koju unesete.

Opcija B (privremena) — eksplicitno uključite stari plugin. U /etc/mysql/mysql.conf.d/mysqld.cnf, pod [mysqld]:

mysql_native_password=ON

Ovo je premošćavanje, ne rešenje: sledeća Ubuntu izdanja donose MySQL 9.7+, gde ovo više neće raditi.

Kako da unapred nađete pogođene naloge, dok ste još na 24.04:

SELECT user, host, plugin FROM mysql.user WHERE plugin = 'mysql_native_password';

Ostale lomljive promene u 8.4 na koje treba obratiti pažnju:

  • default_authentication_plugin je uklonjen — zamenjuje ga authentication_policy.
  • innodb_log_file_size i innodb_log_files_in_group su uklonjeni — objedinjeni u innodb_redo_log_capacity. Ako su u my.cnf, server neće da se pokrene.
  • Sve slave_* promenljive preimenovane su u replica_*. Isto važi za SQL sintaksu: SHOW SLAVE STATUS, CHANGE MASTER TO, START SLAVE i srodne komande zamenjene su REPLICA/SOURCE varijantama. Ovo lomi monitoring skripte, runbook-ove i po neku aplikaciju.
  • mysql_upgrade i mysqlpump su uklonjeni. Posao koji je radio mysql_upgrade sada se obavlja automatski pri prvom startu servera — nemojte ga zvati iz Ansible playbook-a ili post-install hook-a, binarni fajl ne postoji.
  • --skip-host-cache je uklonjen; koristite host_cache_size=0.
  • 32-bitni MySQL Server više ne postoji. Klijent i klijentska biblioteka ostaju dostupni na armhf i i386.

Preporučeni redosled:

  1. Na 24.04, pokrenite proveru: mysqlsh -- util check-for-server-upgrade --target-version=8.4.0
  2. Napravite pun logički backup: mysqldump --all-databases --single-transaction
  3. Pročistite my.cnf od uklonjenih parametara.
  4. Migrirajte autentifikaciju naloga.
  5. Tek onda pokrenite nadogradnju sistema.

Ne kopirajte stari my.cnf bez pregleda. Podrazumevane vrednosti u 8.4 su drugačije i podešene za savremeni hardver; stara podešavanja mogu biti suboptimalna.

Uz server ide i MySQL Shell 8.4.8 i Percona Toolkit 3.7.1.

4.2 MariaDB: sada potpuno podržana

MariaDB je na 11.8.6 LTS, i od 26.04 dobija punu podršku u Ubuntu main repozitorijumu, sa AppArmor profilom prilagođenim Ubuntuu i ojačanim systemd servisom.

Bitno: MySQL i MariaDB serveri su međusobno isključivi na Ubuntuu. Ne možete ih instalirati paralelno iz arhive.

4.3 PostgreSQL: 16 → 18

PostgreSQL 18 donosi novi I/O podsistem sa do trostrukim ubrzanjem čitanja sa diska, uuidv7(), virtuelne generisane kolone i OAuth 2.0 autentifikaciju.

Ali — postoji poznat problem koji morate rešiti pre produkcije. Promena uvedena u Linux 7.0 može izazvati značajnu regresiju propusnosti i latencije kod PostgreSQL-a. Sistemi koji koriste huge pages nisu pogođeni. Zaključak je jednostavan:

# postgresql.conf
huge_pages = on

Uz odgovarajuće podešavanje vm.nr_hugepages na nivou kernela. Ako ovo ne uradite, dobićete degradaciju performansi koju ćete tražiti danima.

Druga stavka: PostgreSQL 18 se više ne gradi za i386, pa nema ni libpq-dev ni libpq5 za tu arhitekturu.

Nadogradnja klastera sa 16 na 18 ide standardno preko pg_upgradecluster ili pg_upgrade, i to je posao koji radite odvojeno od nadogradnje OS-a, sa sopstvenim backupom i prozorom.

4.4 Valkey i DocumentDB

  • Valkey 9.0 (od 9.0.3) je u arhivi, sa atomskim migracijama slotova i isticanjem polja u hash strukturama.
  • DocumentDB 0.108-0 je nova stavka: MongoDB-kompatibilna dokument baza izgrađena nad PostgreSQL-om.

4.5 nginx: 1.24 → 1.28.2

Nginx u 26.04 je 1.28.2, stabilna grana. Konfiguracije iz 1.24/1.26 su kompatibilne — nema uklonjenih direktiva koje bi vas srušile.

Šta dobijate:

  • Znatno smanjena potrošnja memorije i CPU-a kod složenih SSL konfiguracija (bitno ako imate stotine server blokova sa sertifikatima).
  • Nasleđivanje SSL konteksta između server i location blokova.
  • Keširanje sertifikata, ključeva i CRL-ova pri startu i reloadu.
  • Automatsko ponovno razrešavanje imena hostova u upstream grupama — kraj jednog klasičnog problema sa dinamičkim backend-ovima.
  • CUBIC kontrola zagušenja za QUIC, uz opšte poboljšanje HTTP/3 implementacije.
  • OCSP provera klijentskih sertifikata i OCSP stapling u stream modulu.
  • proxy_pass_trailers direktiva.
  • Promenljive u proxy_limit_rate, fastcgi_limit_rate, scgi_limit_rate, uwsgi_limit_rate.
  • ssl_client_certificate više nije obavezan za validaciju klijentskih sertifikata.

Standardan postupak: pre reloada uvek nginx -t, a ako koristite dinamičke module iz trećih izvora (Brotli, ModSecurity, GeoIP2), oni moraju biti prekompajlirani za novu verziju. To je najčešći razlog zašto nginx ne krene posle nadogradnje.

4.6 Apache: 2.4.65, uz dve zamke

  • TLS 1.0 i 1.1 su isključeni, u skladu sa RFC 8996.
  • Poznat problem: apache2 systemd unit sada postavlja MemoryDenyWriteExecute=yes kao meru očvršćavanja. To lomi PHP JIT kada koristite libapache2-mod-php, uz upozorenja tipa Allocation of JIT memory failed, PCRE JIT will be disabled.

Preporučeno rešenje je prelazak sa mod-php na php-fpm. Ako morate ostati na mod-php:

sudo systemctl edit apache2
[Service]
MemoryDenyWriteExecute=no
sudo systemctl restart apache2

4.7 PHP: 8.3 → 8.5

PHP je na 8.5.2. Preskačete celu 8.4 generaciju, pa računajte na dvostruki set promena.

Novo: property hooks, asimetrična vidljivost, ažuriran DOM API, nova URI ekstenzija, pipe operator, clone with, atribut #[\NoDiscard], closure-i i first-class callable-i u konstantnim izrazima, perzistentni cURL share handle-ovi, array_first() i array_last().

Lomljivo i deprecated:

  • array i callable se više ne mogu koristiti kao alijasi klasa u class_alias().
  • Backtick operator je deprecated.
  • Nekanonska imena kastova — (boolean), (integer), (double), (binary) — su deprecated; koristite (bool), (int), (float), (string).
  • null kao offset niza ili u array_key_exists() je deprecated; koristi se prazan string.

Ako vrtite Laravel, Symfony, WordPress ili bilo koji veći framework, proverite da vaša verzija zvanično podržava PHP 8.5 pre nego što krenete. Ovo je najčešći razlog da se migracija odloži.

4.8 Docker, containerd i runc

Komponenta Verzija u 26.04
docker.io (Ubuntu arhiva) 29
containerd 2.2.2
runc 1.4.0

Docker 29 — šta se menja:

  • containerd image store je sada podrazumevan za nove instalacije. Ovo se ne odnosi na demone konfigurisane sa userns-remap, niti na korisnike koji nadograđuju sa prethodne verzije docker.io. Ako pravite novi host i imate skripte koje se oslanjaju na ponašanje starog image store-a, testirajte.
  • Eksperimentalna nftables podrška, uključuje se postavljanjem firewall-backend opcije demona na nftables. Za sada eksperimentalno — ne u produkciju bez ozbiljnog testiranja, pogotovo ako imate složena iptables pravila oko Docker mreža.
  • docker image ls ima novi podrazumevani prikaz (kao --tree, ali sažet). Ovo lomi skripte koje parsiraju izlaz. Koristite --format i --quiet.

containerd 2.x je velika promena u odnosu na 1.x: stabilizovane su funkcije uvedene kasno u 1.x seriji, ali su i uklonjene one koje su bile deprecated u 1.x. Očekujte lomljive promene, naročito ako imate custom plugin-ove, CRI konfiguraciju ili sopstvene snapshotter-e. Konfiguracioni fajl /etc/containerd/config.toml verzije 2 nije direktno kompatibilan.

runc 1.4.0: rukovanje pids.limit usklađeno je sa novijim OCI preporukama. Vrednost 0 sada se tretira kao stvarni limit (kao 1), a ne kao „bez limita“. Pogađa samo one koji su eksplicitno postavljali pids.limit=0 — ali te pogađa jako.

Docker CE iz zvaničnog repozitorijuma podržava resolute od prvog dana, bez PPA trikova i bez pinovanja na noble:

sudo apt install -y ca-certificates curl
sudo install -m 0755 -d /etc/apt/keyrings
sudo curl -fsSL https://download.docker.com/linux/ubuntu/gpg \
  -o /etc/apt/keyrings/docker.asc
sudo chmod a+r /etc/apt/keyrings/docker.asc

echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.asc] \
https://download.docker.com/linux/ubuntu \
$(. /etc/os-release && echo "${UBUNTU_CODENAME:-$VERSION_CODENAME}") stable" | \
  sudo tee /etc/apt/sources.list.d/docker.list > /dev/null

sudo apt update
sudo apt install -y docker-ce docker-ce-cli containerd.io \
  docker-buildx-plugin docker-compose-plugin

Provera da je repozitorijum ispravno postavljen — u Suites: liniji mora pisati resolute:

apt policy docker-ce

Napomena o politici ažuriranja: za containerd i runc pakete u Ubuntu arhivi uspostavljen je obrazac gde se bira ili redovno praćenje najnovije verzije ili sporija, stabilnija putanja tokom životnog veka izdanja.

4.9 OpenSSH: 9.6 → 10.2

Ovo je veliki skok, sa nekoliko stvari koje utiču na pristup:

  • DSA potpisi su uklonjeni. Ako negde još postoji DSA ključ, pristup pada. DSA host ključevi se više ne generišu.
  • Post-kvantna razmena ključeva mlkem768x25519-sha256 dostupna je podrazumevano. Klijent sada upozorava kada pregovara ne-post-kvantni algoritam — očekujte novi šum u logovima i pitanja od korisnika.
  • PerSourcePenalties kažnjava klijentske adrese koje ne dovrše autentifikaciju. Korisno protiv brute-force pokušaja, ali može da iznenadi ako imate monitoring probe koje se konektuju bez autentifikacije.
  • sshd.service je sada alijas za ssh.service — oba imena rade u systemctl komandama.
  • Novi paketi openssh-client-gssapi i openssh-server-gssapi, kao priprema za buduće razdvajanje GSSAPI mehanizma. Zasad samo povlače non-gssapi verzije.
  • ~/.pam_environment se više ne čita pri prijavi. Ako ste kroz taj fajl postavljali promenljive okruženja za korisnike, prebacite ih u PAM konfiguraciju ili shell profile.
  • Deprecated GSS algoritmi gss-group14-sha1- i gss-gex-sha1- izbačeni su iz podrazumevane liste (podrška postoji, samo se ne pokušava automatski).
  • Upozorenje za SHA1 SSHFP DNS zapise.

4.10 Ostali serverski paketi

Postfix 3.10.6 — najvažnije: podrazumevano se više ne instalira u chroot, i chroot podrška je od sada ograničena. Ako ste imali chroot-specifične kopije fajlova u /var/spool/postfix/etc/, revidirajte postavku.

Dovecot 2.4.2 — verzija 2.4 je donela velike promene formata konfiguracije. Ovo nije „radiće i dalje“ nadogradnja. Obavezno prođite uzvodno uputstvo za prelazak sa 2.3 na 2.4 pre nego što nadogradite mail server. Ovo je jedan od servisa gde preporučujem migraciju na novu mašinu umesto in-place nadogradnje.

Samba 4.23:

  • SMB3 Unix ekstenzije uključene podrazumevano.
  • NetBIOS je isključen podrazumevano u /etc/samba/smb.conf za nove instalacije.
  • SMB3 direktorijumski lease-ovi, Group Managed Service Accounts, LDAP TLS/SASL channel binding.
  • Uklonjeni: nmbd proxy logon, cldap port, fruit:posix_rename.
  • Paketne promene: samba-vfs-modules je sada tranzicioni paket (moduli su prebačeni u samba, Ceph modul u samba-vfs-ceph); samba-vfs-modules-extra je takođe tranzicioni (GlusterFS modul u samba-vfs-glusterfs). Oba se mogu bezbedno ukloniti posle nadogradnje.
  • Kritično za AD DC: ako ste postavili Samba Active Directory Domain Controller bez instaliranog paketa samba-ad-dc, instalirajte ga pre nadogradnje. U suprotnom, AD DC funkcionalnost neće raditi posle nadogradnje zbog nedostajućih komponenti.

Squid 7.2 — uklonjene direktive: client_delay_access, ftp_epsv, client_persistent_connections, server_persistent_connections, i cache_peer opcija no-netdb-exchange. Ako su u vašoj konfiguraciji, Squid neće krenuti. Novo: tls_key_log, doh_query, key-extras, tls-client-cert-switch.

HAProxy 3.2 — lomljive promene u odnosu na HAProxy 2: detekcija višestrukih komandi poslatih Runtime API-ju, odbijanje ključne reči enabled za dinamičke servere, strožije parsiranje nestandardnih URI-ja, i preimenovanje tune.ssl.ocsp-update u tune.ocsp-update.

SSSD 2.12sada radi kao korisnik sssd, a ne kao root. Proverite da novi korisnik ima pristup secrets fajlovima i integracijama. Implicitni files provajder i domen su uklonjeni.

RabbitMQnije direktno nadogradiv zbog feature flag-ova. Potrebni su ručni koraci; Canonical je objavio poseban vodič u Ubuntu Server Gazette izdanju 12. Planirajte ovo kao zaseban zadatak, ne kao usputnu stavku.

NFSblkmapd i nfs-blkmap servisi su uklonjeni. pNFS block layout je deprecated u korist SCSI/NVMe layout-a.

Pacemaker 3 — velika verzija sa lomljivim promenama. U resource-agents paketu, agenti oracledb i zabbixagent zamenjeni su sa oracle i zabbix-agent; postojeće konfiguracije treba prilagoditi.

Django 5.2.9 LTS (sa 4.2), ClamAV 1.4.3, OpenLDAP 2.6.10 (sada u AppArmor enforce režimu), Exim 4.99.1, unbound 1.24.2, multipath-tools 0.12.2, strace 6.19 sa obojenim izlazom.

4.11 Virtualizacija: novi HWE stack

QEMU je na 10.2.1, libvirt na 12.0.0, EDK2 na 2025.11.

Najveća novost je HWE virtualizacioni stack: paketi qemu-hwe, libvirt-hwe, seabios-hwe, edk2-hwe. Ideja je ista kao kod HWE kernela — ostajete na stabilnom LTS-u, ali dva puta godišnje dobijate noviji virtualizacioni sloj. Bazni i HWE stack su međusobno zamenljivi, ali isključivi. Za prebacivanje postoji alat ubuntu_virt_helper.

Za administratore virtualizacije još:

  • OVMF je podeljen na ovmf-generic, ovmf-amdsev, ovmf-inteltdx; ovmf je sada metapaket. OVMF.inteltdx.fd je uklonjen, a OVMF.inteltdx.secboot.fd preimenovan u OVMF.inteltdx.ms.fd. Uklonjeni su qemu-efi-arm i ovmf-ia32. Nov je ovmf-legacy sa PVSCSI podrškom.
  • Podrška za NVIDIA MIG, Intel TDX (host i guest), AMD SEV-SNP, virtio-scsi multiqueue.
  • Windows 11 guest: postojao je problem gde nadogradnja Windowsa 11 obara VM. U QEMU verziji iz 26.04 ovo je rešeno, a u 24.04 i 25.10 su dodati novi tipovi mašina (pc-i440fx-noble-v2, pc-q35-noble-v2, pc-i440fx-questing-v2) radi ispravne migracione putanje. Akcija je potrebna samo ako ste stare tipove naveli eksplicitno.

4.12 Razvojni alati (bitno za build servere)

Alat 24.04 26.04
GCC 14 15.2
glibc 2.39 2.43
binutils 2.42 2.46
Python 3.12 3.14
LLVM 18 21
Rust 1.75 1.93
Go 1.22 1.25
OpenJDK 21 25
.NET 10

Python 3.12 → 3.14 je dvostepeni skok i najčešći uzrok pucanja aplikacija posle nadogradnje. Ako imate virtualenv-e vezane za sistemski Python, oni se moraju ponovo napraviti. Sve C ekstenzije se moraju rekompajlirati. Ovo proverite pre nadogradnje, ne posle.

GCC 15 podrazumevano koristi noviji C standard, što lomi neke starije C kodne baze koje se oslanjaju na implicitne deklaracije funkcija.

Novo: Zig 0.15.2, GraalVM CE snap, OpenJDK CRaC, NVIDIA CUDA direktno iz arhive (sudo apt install cuda-toolkit) i AMD ROCm 7.1.0 u Universe repozitorijumu.


5. Ograničenja arhitekture i platforme — proverite pre svega ostalog

Ovo su tvrde prepreke. Ako vas neka pogađa, dalje planiranje nema smisla dok je ne rešite.

IBM Z (s390x): minimalni nivo je sada z15. Generacija z14 (LinuxONE II) i starije ne mogu da instaliraju niti da se nadograde na 26.04 — ubuntu-release-upgrader blokira postupak. Taj hardver ostaje podržan na 24.04 LTS do 15 godina ukupno.

RISC-V: podržan je samo hardver koji implementira RVA23S64 ISA profil. Ploče sa starijim RVA20 jezgrima ostaju na 24.04. U praksi, u aprilu 2026. nije ni postojao dostupan RVA23S64 hardver — jedina podržana platforma bila je QEMU sa -cpu rva23s64.

AWS: sve AMD64 slike se sada grade sa AMD64v3, pa sledeće familije instanci više nisu podržane:

  • General Purpose: M1, M2, M3, M4
  • Compute Optimized: C1, C3, C4
  • Memory Optimized: R3, R4
  • Storage/Accelerated: I2, G3, P2, P3, P3dn

Ako vam nešto od ovoga radi u produkciji, migracija tipa instance mora doći pre migracije OS-a.

Google Cloud: iz istog razloga, CPU platforme Intel Ivy Bridge i Intel Sandy Bridge na N1 tipovima mašina više nisu podržane. Postoji i poznat problem gde prvo pokretanje 26.04 slike može biti sporije do 30 sekundi zbog interakcije cloud-init i systemd.

Azure: paketi python3-parted, python3-six i lsscsi uklonjeni su iz nekih linija slika, zbog povlačenja Azure Disk Encryption funkcionalnosti (planirano za septembar 2028).


6. Kontrolna lista pre nadogradnje

Odradite ovo na 24.04, pre nego što išta pipnete:

# 1. Osnovno stanje
lsb_release -a
uname -r
df -h /boot /var / 

# 2. cgroup provera — mora biti cgroup2fs
stat -fc %T /sys/fs/cgroup/

# 3. Sve ažurirano i bez zaostalih paketa
sudo apt update && sudo apt full-upgrade
sudo apt --purge autoremove
dpkg -l | grep -E '^i[FHU]|^[a-z]H'   # nekompletno konfigurisani paketi

# 4. Popis repozitorijuma trećih strana
grep -rh ^deb /etc/apt/sources.list /etc/apt/sources.list.d/ | sort -u
ls /etc/apt/sources.list.d/

# 5. Zaostale SysV skripte
ls -l /etc/init.d/

# 6. apt-key upotreba u vašim skriptama i ulogama
grep -rn "apt-key" /usr/local/bin /opt /etc 2>/dev/null

# 7. Popis servisa koji vas zanimaju
systemctl list-units --type=service --state=running

Ručna lista provera:

  • [ ] Snapshot ili pun backup — VM snapshot, LVM snapshot, ZFS snapshot ili slika diska. Bez ovoga ne krećete. Testirajte da umete da se vratite.
  • [ ] Backup baza podataka, odvojeno od backupa sistema. Logički dump za MySQL/MariaDB, pg_dumpall ili base backup za PostgreSQL.
  • [ ] Kopija cele /etc u arhivu van mašine.
  • [ ] Popis PPA-ova i eksternih repozitorijuma; proverite podržavaju li resolute. Oni koji ne podržavaju biće onemogućeni tokom nadogradnje i moraćete ih ručno rešiti.
  • [ ] MySQL: popis naloga sa mysql_native_password, pročišćen my.cnf.
  • [ ] PostgreSQL: plan za nadogradnju klastera 16 → 18, huge pages uključene.
  • [ ] Dovecot: pročitano uputstvo za prelazak 2.3 → 2.4.
  • [ ] Samba AD DC: instaliran paket samba-ad-dc.
  • [ ] RabbitMQ: zaseban plan migracije zbog feature flag-ova.
  • [ ] Squid/HAProxy: konfiguracije očišćene od uklonjenih direktiva.
  • [ ] Aplikacije: potvrđena kompatibilnost sa PHP 8.5, Python 3.14, OpenJDK 25 — šta god koristite.
  • [ ] Docker: proveren image store, pids.limit, custom containerd konfiguracija.
  • [ ] Van-pojasni pristup (IPMI, iDRAC, iLO, konzola oblaka) — proveren i funkcionalan pre nego što krenete.
  • [ ] Prozor održavanja i obavešteni korisnici.
  • [ ] Test nadogradnja na kloniranoj mašini istog profila.

7. Postupak nadogradnje

7.1 Priprema mrežne sesije

Ovo je korak koji ljudi preskaču i posle plaćaju. do-release-upgrade preko SSH-a pokreće rezervni sshd na portu 1022 i otvara ga u firewall-u, ali uvek radite unutar screen ili tmux sesije:

sudo apt install -y screen
screen -S upgrade
# ako veza pukne: ssh nazad, pa `screen -r upgrade`

Provera da je port 1022 dostupan ako imate restriktivan firewall:

sudo ufw allow 1022/tcp    # ili odgovarajuće pravilo u vašem alatu

7.2 Podešavanje politike nadogradnje

sudo nano /etc/update-manager/release-upgrades
# Prompt=lts

7.3 Pokretanje

sudo apt update && sudo apt full-upgrade
sudo reboot          # da krenete sa najnovijim kernelom 24.04

# posle restarta:
screen -S upgrade
sudo do-release-upgrade

Ako ponuda još nije otvorena, a odlučili ste da ipak idete odmah:

sudo do-release-upgrade -d

7.4 Tokom nadogradnje

  • Na svako pitanje o konfiguracionim fajlovima (dpkg prompt), birajte da zadržite svoju verziju osim ako tačno znate šta radite, pa razlike prođete ručno posle. Alat ucf će sačuvati .dpkg-dist fajlove za poređenje.
  • Repozitorijumi trećih strana biće onemogućeni. To je očekivano.
  • Ne prekidajte proces. Ako veza pukne, vratite se u screen sesiju.
  • Očekujte da traje duže nego što mislite — pola sata do nekoliko sati zavisno od broja paketa i brzine diska.

7.5 Posle restarta — provere

# Osnovno
lsb_release -a                 # mora pisati 26.04
uname -r                       # kernel 7.0.x
systemctl --failed             # nula neuspelih servisa je cilj
journalctl -p err -b           # greške u tekućem boot-u

# Mreža i vreme
ip a; ip r
sudo netplan status
chronyc sources -v
timedatectl

# Servisi
sudo nginx -t && systemctl status nginx
sudo apachectl configtest
systemctl status mysql
systemctl status postgresql
docker info | grep -i cgroup   # mora biti cgroupfs v2
docker ps -a

# AppArmor denijali — najčešći uzrok „radilo je juče“
sudo journalctl -b | grep -i apparmor | grep -i denied
sudo dmesg | grep -i "apparmor.*DENIED"

# Zaostatak
sudo apt --purge autoremove
dpkg -l | grep '^rc'
ls /etc/apt/sources.list.d/    # ponovo uključite proverene eksterne repoe

Posle uspešne verifikacije, prođite kroz .dpkg-dist i .dpkg-old fajlove:

sudo find /etc -name '*.dpkg-dist' -o -name '*.dpkg-old' | sort

8. Sveža instalacija umesto nadogradnje

Za mnoge slučajeve je sveža instalacija sa 26.04.1 medija plus vraćanje podataka i konfiguracije bolja opcija od in-place nadogradnje. Naročito za:

  • Mail servere (Dovecot 2.4 promena formata konfiguracije).
  • RabbitMQ čvorove.
  • Mašine sa dugom istorijom ručnih izmena i nepoznatim „ko je ovo dodao“ paketima.
  • Bilo šta gde imate infrastrukturu kao kod i možete da podignete novu mašinu za nekoliko minuta.

Pravila i preporuke za novu instalaciju:

Instaler. Subiquity je ažuriran. Za automatizovanu instalaciju koristite autoinstall konfiguraciju. Ako radite offline instalaciju bez dostupnog mirror-a, koristite:

apt:
  fallback: offline-install

Mrežni interfejsi. Interfejsi ostavljeni nekonfigurisani pri instalaciji podrazumevaju DHCP. Ako fizički nisu povezani, boot će čekati par minuta. Uklonite ih iz /etc/netplan/50-cloud-init.conf ili ih označite sa optional: true. Kod cloud-init postavki koje zavise od mreže, obavezno postavite optional: false za bar jedan interfejs.

Instalacioni medij. Postoji poznat problem sa Ventoy verzijom 1.1.11 koja lomi instalaciju Ubuntua. Vratite se na 1.1.10 ili upišite ISO direktno na USB.

Opcione optimizacije koje vredi razmotriti odmah:

# amd64v3 varijante paketa (za CPU-ove iz poslednjih ~10 godina)
echo 'APT::Architecture-Variants "amd64v3";' | sudo tee /etc/apt/apt.conf.d/99enable-amd64v3
sudo apt update && sudo apt upgrade

# HWE virtualizacioni stack, ako je mašina hipervizor
ubuntu_virt_helper   # pogledajte opcije alata

# CUDA iz arhive, ako je AI/ML čvor
sudo apt install cuda-toolkit

9. Kada NE migrirati

Ostanite na 24.04 LTS ako:

  • Imate IBM Z z14 ili stariji, ili RISC-V ploče sa RVA20 jezgrima.
  • Vrtite AWS instance iz nepodržanih familija i ne možete odmah da promenite tip.
  • Aplikacioni stack još nema zvaničnu podršku za PHP 8.5 ili Python 3.14.
  • Imate kritičan mail ili messaging stack koji zahteva ozbiljan migracioni projekat (Dovecot, RabbitMQ), a nemate resurse za njega ovog kvartala.
  • Vrtite nešto što zahteva cgroup v1 i nemate zamenu.

24.04 LTS ima standardnu bezbednosnu podršku do aprila 2029, uz ESM produženje kroz Ubuntu Pro. Nema panike. Migracija zbog roka je uvek lošija od migracije zbog plana.


10. Poznati problemi u trenutnom stanju izdanja

Sažetak onoga što je vredno znati pre nego što nešto prijavite kao svoj bag:

  • rust-coreutils — objavljen je niz CVE-ova, i ovo je razlog kašnjenja automatske ponude nadogradnje. Držite sistem ažurnim.
  • POSIX ACL nasleđivanje sa mkdir -p — roditeljski direktorijumi ne nasleđuju ACL-ove ispravno, uz mogućnost širih dozvola.
  • Apache mod-php JIT — lomi ga MemoryDenyWriteExecute=yes u systemd unitu.
  • PostgreSQL regresija na kernelu 7.0 — rešava se uključivanjem huge pages.
  • Google Cloud — do 30 sekundi sporiji prvi boot.
  • s390x custom particionisanje — ECKD DASD sa ext4 root particijom može da padne ako root nije poslednja particija.
  • AMD ROCm — Blender testovi ne prolaze na gfx908 (Instinct MI100).

11. Brza referentna tabela: 24.04 → 26.04

Komponenta 24.04 LTS 26.04 LTS
Kernel 6.8 7.0
systemd 255 259
APT 2.7 3.1
Netplan 1.0 1.2
initramfs initramfs-tools Dracut
NTP systemd-timesyncd chrony 4.8
sudo GNU sudo sudo-rs
coreutils GNU rust-coreutils
cgroup v2 (v1 moguć) samo v2
OpenSSH 9.6 10.2
OpenSSL 3.0 3.5.6 LTS
nginx 1.24 1.28.2
Apache 2.4.5x 2.4.65
PHP 8.3 8.5.2
MySQL 8.0 8.4.8 LTS
MariaDB 10.11 11.8.6 LTS
PostgreSQL 16 18
Valkey 9.0
docker.io 2x 29
containerd 1.7 2.2.2
runc 1.1 1.4.0
HAProxy 2.8 3.2
Samba 4.19 4.23
Squid 6 7.2
Postfix 3.8 3.10.6
Dovecot 2.3 2.4.2
Pacemaker 2 3
QEMU 8.2 10.2.1
libvirt 10.0 12.0.0
Python 3.12 3.14
GCC 14 15.2
Go 1.22 1.25
OpenJDK 21 25

12. Zaključak

Ubuntu 26.04 LTS nije izdanje koje se pravi da ništa nije promenjeno. Canonical je iskoristio LTS granicu da izbaci stvari koje su godinama bile deprecated: cgroup v1, Xorg sesiju, klasični sudo i coreutils kao podrazumevane, SysV kompatibilnost u najavi. To znači stvarne dobitke — post-kvantnu kriptografiju, Livepatch na ARM64, besplatan real-time kernel, MySQL i MariaDB na LTS granama, ozbiljno brži PostgreSQL — ali i stvaran rizik za sisteme koji su se držali starih navika.

Praktičan plan koji preporučujem:

  1. Sada: inventar. Proverite cgroup, arhitekturu, SysV skripte, apt-key u automatizaciji, i verzije jezika koje vaše aplikacije zahtevaju.
  2. Ove nedelje: test nadogradnja na kloniranoj mašini svakog profila koji imate.
  3. Kada se automatska ponuda otvori (nekoliko nedelja posle 26.04.1): nadogradnja nekritičnih servera.
  4. Baze i mail: zasebni projekti, sa sopstvenim prozorima i backupom, po mogućstvu kao migracija na svežu mašinu.
  5. Kritična produkcija: poslednja, kada imate iza sebe bar deset uspešnih nadogradnji istog profila.

24.04 vas čeka do 2029. Iskoristite to vreme.


Korisni izvori

  • Ubuntu 26.04 LTS release notes: https://documentation.ubuntu.com/release-notes/26.04/
  • Sažetak za LTS korisnike: https://documentation.ubuntu.com/release-notes/26.04/summary-for-lts-users/
  • Promene od 25.10, uključujući poznate probleme: https://documentation.ubuntu.com/release-notes/26.04/changes-since-previous-interim/
  • MySQL 8.4 pregled promena: https://dev.mysql.com/doc/refman/8.4/en/mysql-nutshell.html
  • Docker 29 release notes: https://docs.docker.com/engine/release-notes/29/
  • Ubuntu Server dokumentacija: https://ubuntu.com/server/docs/

Comments

Popular posts from this blog

Početak u Linuxu — šta je i zašto se uči

Konverzija tipova podataka u Pythonu

groupadd