Ubuntu 20.04 LTSの提供終了
by Canonical on 12 December 2024
Ubuntu 20.04 LTSの提供終了:標準サポートの終了に備える方法を紹介します。
2025年、Ubuntu 20.04 LTS(Focal Fossa)は標準の5年間のサポート終了を迎えます。そろそろアップグレードの選択肢を考えるときです。

Ubuntuの長期サポート(LTS)リリースとは
Ubuntuの長期サポートリリース(LTS)は、2年ごとにCanonicalによってリリースされます。CanonicalはMainリポジトリ内のすべてのパッケージに対してUbuntu LTSリリースのパッチとメンテナンスを5年間提供しています。Ubuntu 20.04 LTSでは、このサポートは2025年4月まで続きます。この後には、2つの選択肢があります
1つは、最新のLTSリリースであるUbuntu 24.04(Noble Numbat)にアップグレードすることです。このリリースは2029年までサポートされます。
2つ目は、Expanded Security Maintenanceを入手し、Ubuntu Proサブスクリプションを使用して2030年4月まで20.04 LTSのサポート期間を延長することです。Legacy Supportアドオンを使用すると、さらに2年間のサポートを購入でき、セキュリティメンテナンス期間が2032年4月まで延長されます。この結果、事業継続性への影響を最小限にとどめてシステムの運用とコンプライアンスを維持できます。
Ubuntu Proサブスクリプションでは、CanonicalがMainパッケージとUniverseパッケージに対してセキュリティメンテナンスを提供します。アップグレードの準備をする時間が増えるほか、チームは通常業務に集中できます。Canonicalは、企業向けに30日間の試用版を提供しています。個人利用の場合は常に無償です。
Ubuntu Proとは
Ubuntu Proは、すべてのUbuntu LTSにExpanded Security Maintenance(ESM)を提供するサブスクリプションです。
Ubuntu Proは、amd64、arm64、s390X、PowerPCアーキテクチャに対応しており、インフラストラクチャとアプリケーションの両方に対するExpanded Security Maintenance(ESM)により、すべてのUbuntuパッケージにセキュリティパッチを提供します。また、オプションとして24時間年中無休の電話およびチケットによるサポートもあります。
Ubuntu Proは、個人および小規模なビジネスなら5台まで無料です。企業の場合は、デスクトップ、サーバー、IoTデバイス、およびAWS、Azure、Google、IBM、Oracleなどのパブリッククラウド上のVMに対して、透明性の高いマシン単位の価格を提供しています。
ESMとは
ESMとは、Expanded Security Maintenanceを意味する略語です。ESMはUbuntu Proに含まれており、インフラストラクチャ(esm-infra)とアプリケーション(esm-apps)の2種類のパッケージをカバーしています。
Esm-infraは、UbuntuのMainリポジトリ内のすべてのパッケージをカバーしています。
Mainリポジトリに含まれる2,300のパッケージは、ほとんどのマシンにインストールされているか、デスクトップからクラウドまで幅広い環境に普及しています。
Esm-appsは、UbuntuのUniverseとMainのリポジトリのすべてのパッケージに対応し、パッケージ数は25万3,000を超えます。
Universeリポジトリには、Ubuntu、Ubuntuコミュニティ、Debianのすべてのパッケージが含まれています。Universeのパッケージでは、深刻度が「高」や「緊急」の脆弱性に対するパッチ配布に重点を置いたセキュリティサポートを提供します。Canonicalは、このような深刻な問題に迅速に対処し、システムの安定性とセキュリティの確保に努めています。
Legacy Supportを利用すると、esm-infraとesm-appsの両方のサポート期間が12年間に延長されます。
ESMを選ぶ理由
期限に間に合わなかった。トラブルシューティングが絶えない。互換性の問題。新しいLTSにアップグレードする準備ができていない場合は、ESMを選択することによって、準備と通常業務のビジネスのバランスを取るために必要な時間を確保できます。業界の規制が厳しく、PCI-DSS、SOC2、GDPRなどのコンプライアンスに関する要件によってプロセスがさらに複雑になるような場合は、この影響はさらに顕著になります。
Ubuntu Proを使用することで、すぐにアップグレードしなければならないというプレッシャーを感じることなく、現在のシステムの寿命を延長できます。
次にすべきこと
次のステップを計画することが重要です。ESMのない状態でUbuntu 20.04を運用すると、2025年4月以降はセキュリティ更新プログラムが配信されなくなります。パッチが適用されていないCVEは、システムをセキュリティ侵害にさらすおそれがあります。
金融サービス、医療、通信のような規制の厳しい業界の人々にとっては、コンプライアンスの基準を満たすためにセキュリティパッチを適時に適用することが不可欠です。現在Ubuntu 20.04 LTSをお使いの場合は、次のステップを検討するときが来ています。最新のUbuntu LTSにアップグレードするか、2032年までUbuntu Proを通じてESMによる保証を受けましょう。
ニュースレターのサインアップ
関連記事
バックポートでパッケージのサポート終了を回避
2025年7月、Gitは危険度の高い脆弱性「CVE-2025-48384」の報告を受けました。攻撃者がこの脆弱性を悪用すれば、リポジトリのクローンを作成する際に任意のコードを実行できます。米国のサイバーセキュリティ・インフラストラクチャセキュリティ庁(CISA)は、この脆弱性の実際の悪用事例を確認後、Known Exploited Vulnerabilities(KEV、悪用が確認されている脆弱性)のカタログに追加しました。 この脆弱性の公開時に標準サポート終了を過ぎていたユーザーにとって、選択肢は2つでした。Ubuntu Proのサブスクリプションでセキュリティパッチを入手するか、開発者の作業環境やCI/CDインフラに既知のリモートコード実行(RCE)脆弱性を抱えたまま […]
Canonical、Ubuntu Pro for WSLを発表
Windows環境におけるUbuntu 24.04 LTSのWSLインスタンスにセキュリティメンテナンスとエンタープライズサポートを一括して提供。包括的なシステム管理機能も利用できるサブスクリプションサービス。 Canonicalは本日、Ubuntu Pro for WSLの一般提供を発表しました。Microsoftストアからインストール、ソースコードとベータ版はGitHubからダウンロード可能です。 「CanonicalとMicrosoftは、緊密なパートナーシップを通じてWSLの各種機能を構築しています。この取り組みは、WSLを利用して実運用向けのLinuxソリューションを構築する企業の開発者に有益です。」 Microsoft、WSLプロダクトマネージャー、Craig […]
Canonical、FIPS対応のKubernetesを公開
FIPS 140-3暗号化とDISA-STIGハードニングを備えた、FedRAMP対応のKubernetesクラスターとアプリケーションスイートを導入しましょう。 本日、KubeConにおいて、Ubuntuを提供するCanonicalは同社のKubernetesディストリビューションでFIPSモードを有効化するためのサポートを公開しました。これにより、高いセキュリティの導入や連邦政府向けの導入に適したスケーラブルなクラスターの構築と管理に必要なすべての要素を提供します。バージョン1.34以降、Canonical Kubernetesは認証済みの暗号モジュールを使用した内蔵FIPS 140-3機能とともに使用できます。このFIPS機能を備えた導入により、snapパッケージと […]