Qué es ELS y cómo planificar una migración segura
Qué es ELS y cómo planificar una migración segura
Extended Lifecycle Support (ELS) aporta parches de seguridad para sistemas que ya han terminado su soporte oficial. Sirve para reducir exposición mientras una carga sigue en producción, pero no convierte indefinidamente un sistema antiguo en una plataforma moderna ni sustituye una migración.
Procedimiento paso a paso
-
Inventariar el riesgo
Registra sistema, kernel, repositorios, panel, bases de datos, runtimes y software instalado manualmente. Clasifica exposición a Internet, criticidad y datos tratados.
-
Confirmar cobertura real
Compara cada componente con la documentación ELS. Un parche del sistema operativo no corrige automáticamente WordPress, Java, PHP externo, agentes propietarios o un motor de base de datos fuera del producto contratado.
-
Definir una ventana puente
Establece fecha objetivo de migración, responsable, presupuesto y pruebas. ELS reduce urgencia operativa, pero cuanto más se prolonga el sistema, mayor es el coste de compatibilidad.
-
Activar repositorio y parchear
Instala únicamente el repositorio correspondiente a la versión exacta. Ejecuta actualización primero en clon o preproducción y después en producción con copia y monitorización.
-
Migrar por fases
Crea plataforma destino, replica datos, prueba aplicación, seguridad, backups y rendimiento, y prepara rollback. Retira ELS solo cuando la carga funciona en una versión soportada.
Comprobación final
- Inventario identifica software cubierto y no cubierto.
- La licencia ELS corresponde exactamente al sistema.
- Existe fecha de migración y propietario.
- Los parches se prueban y monitorizan como cualquier cambio de producción.
Problemas frecuentes
| Síntoma | Causa probable | Qué hacer |
|---|---|---|
| Creer que todo está cubierto | ELS protege un conjunto definido de paquetes | Mantén parches independientes para aplicaciones y terceros. |
| Posponer la migración sin fecha | ELS se convierte en estado permanente | Fija hitos, presupuesto y criterio de salida. |
| Repositorio no ofrece un CVE | Paquete fuera de cobertura o despliegue escalonado | Consulta cobertura y disponibilidad; aplica mitigación adicional. |
Documentación de referencia: documentación oficial del fabricante. Los comandos y nombres de opciones pueden evolucionar; verifica la guía oficial correspondiente a tu versión antes de actuar sobre producción.