Zentralisiertes Paketmanagement für RPM-basierte Distributionen

Zentralisiertes Paketmanagement für RPM-basierte Distributionen

Wir haben ungefähr 6 Server unter Linux CentOS.

Und ich möchte die Möglichkeit haben, veraltete Pakete anzuzeigen (am besten über eine Weboberfläche, aber auch eine reine Konsolenversion ist nützlich), die aktualisiert werden können, und alle Informationen an einem Ort zu haben, ohne dass ich für jede Box yum check-updateE-Mails ausführen oder lesen muss yum-updatesd.

Wenn diese Updates direkt ausgeführt werden können, wäre das ideal.

Und möglicherweise besteht auch die Möglichkeit, neue Software an einem Ort zu installieren/alte zu entfernen.

Antwort1

wenn Sie Ihre Server nur automatisch aktualisieren möchten, was unter CentOS 4/5/6/7 bemerkenswert sicher ist, sofern Sie nicht wirklich schlimme Dinge getan haben.

Machen Sie einfach Folgendes:

yum install -y yum-cron
sysconfig yum-cron on
service yum-cron start

Du bist fertig.

Wenn Sie nur prüfen möchten, was verfügbar ist, und nichts installieren möchten, tun Sie dies

yum upgrade

und drücken Sie N, wenn Sie die Option haben. Es wird Ihnen angezeigt, welche möglichen Updates Sie haben, und Sie können jedes einzeln installieren (es installiert die Abhängigkeiten für Sie) oder nicht.

Es gibt umfangreichere Lösungen (Weltraumspaziergang usw.), aber für SECHS SERVER sind Sie so zufrieden.

Ich empfehle letztendlich, dass Sie für DEV-Server eine Mischung aus aktualisierten und veralteten Servern verwenden (die mit PROD übereinstimmen), dass alle TEST-Server vollständig aktualisiert sind und dass Sie die PROD-Server nur aktualisieren, damit sie mit den TEST-Servern übereinstimmen, wenn Sie Software bewerben. Es ist nicht erforderlich – es ist Enterprise Linux und Inkompatibilitäten sind immer auf minderwertige Drittanbieter-Repositories zurückzuführen – aber um die spitzen Haare zu besänftigen oder zumindest anfangs, sollten Sie vorsichtig vorgehen.

Ich habe Enterprise Linux in der Produktion ausgeführt und seit 14 Jahren aktualisieren meine Produktionsboxen automatisch die Repositories, denen ich vertraue. Jede Nacht. Automatisch. Keine Probleme in diesen 14 Jahren (außer einer smb.conf, aber das war unsere eigene Schuld, weil Puppet/Chef die Datei von Hand geschrieben hat, anstatt Authconfig wie intelligente Administratoren zu verwenden). Sie können ohne Angst dorthin gelangen, wo Sie aktualisieren können, und Sie werden nicht heimtückisch auf Windows 10 aktualisiert, wenn Sie nicht hinsehen; aber vielleicht sollten Sie jetzt vorsichtig sein.

verwandte Informationen