İşimin bir parçası olarak, ana kurulum için kukla kullanarak birkaç on CentOS 5 sunucusunu yönetiyorum. Sunucularımızın yaklaşık yarısında çeşitli django sitelerini barındırmak için standartlaştırılmış bir kurulum bulunurken, geri kalanı uygulamalar bir püre.
Yavaş yavaş barındırma uygulamalarımızı çözüyorum ve şimdi güvenlik güncelleştirmelerini işletim sistemi düzeyinde nasıl yöneteceğimi anladım. Ben sadece bir cron işi yapıyor bir ihtiyatlı yum -y update
ama aynı zamanda her sunucu zaman içinde gitmek ve güncellemeleri ile her paketi gözden geçirmek istemiyorum, bu biraz zaman alacak gibi.
Herhangi bir iyi kısayolları veya riskleri minimize edecek çalışma uygulamaları vardır merak ediyorum Yani ve ben harcamak gerekir süreyi en aza indirir. Ya da başka bir deyişle, hala kontrol sağlarken bir çok işi otomatikleştirebilecek araçlar veya uygulamalar var.
Şimdiye kadar karar verdiğim adımlar:
- tüm üçüncü taraf depolarını devre dışı bırakın ve kendi depomuzu kurun, böylece hangi güncellemelerin buradan geçeceğini kontrol edebilirim.
- üretim sunucularımız için test yapabileceğim (ama ne kadar test yeterli?)
Ayrıca yum güvenlik eklentisine baktığımı ancak CentOS'ta çalışmadığını unutmayın .
Peki heterojen bir uygulama dizisi çalıştıran önemli sayıda CentOS sunucusu için güncellemeleri nasıl yönetiyorsunuz?