Ben koşmak / usr / bin / apt-get update -QQ; / usr / bin / apt-get dist-yükseltme -duyq her gece bir cron işi olarak. Sabahları hangi paketlerin yükseltilmesi gerektiğine dair bir bildirim aldım ve dosyalar makineye zaten indirildi.
Sonra genellikle makinenin anlık görüntüsünü çekerim (sunucularımızın çoğu sanaldır), uygun bir yükseltme işlemi gerçekleştiririm , nagios'ları kontrol ederim ve her şeyin hala çalıştığından emin olurum ve anlık görüntüyü kaldırırım.
Sonunda, daha sonra ortaya çıkabilecek sorunları izlemek için, bir wiki'deki her sunucuda yapılan tüm değişikliklerin bir listesini tutarım .
Gereksiz indirmeleri sınırlamakla birlikte , sunucularınızla internet arasında, .deb dosyalarını ilk eriştiğinde önbelleğe alacak bir önbellek web proxy'si (mürekkep balığı?) Ayarlayabileceğinizi anlıyorum . Belki de bu, yerel bir paket deposu kurmaktan daha basittir - ve genel web'de gezinmeyi hızlandırmanın da faydası vardır.
OPTIONS="-o Dir::Etc::SourceList=/etc/apt/security.sources.list"
ve sonra /etc/apt/security.sources.list 'in sadece Debian güvenlik havuzlarını etkinleştirmesini sağladım. Bu şekilde, tüm güvenlik güncellemelerini otomatik olarak zamanında yüklüyorum (her gece) ve işleri el ile kırabilecek daha riskli güncellemeler yapabilirim.