[Вопрос] как правильно обновлять парк компьютеров

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС для молодых и начинающих системных администраторов.

Модераторы: SLEDopit, Модераторы разделов

lam015
Сообщения: 5

[Вопрос] как правильно обновлять парк компьютеров

Сообщение lam015 »

Доброго времени суток. Подскажите, пожалуйста, наиболее правильное решение в следующем вопросе:
Есть: парк debian-like (ubuntu 8.04) машин.
Задача: следить за своевременным обновлением критических компонентов ос с возможностью апдейта выключенных в данный момент машин при их следующей загрузке.

т.е. хочется найти наиболее простой путь, в идеале - наподобие гуевого апдейтера, встроенного в убунту (только для всех машин, в том числе оффлайновых в данный момент) - т.е. есть список возможных для обновления пакетов, и галочками выбираем нужные для обновления пакеты.

так же было бы неплохо выполнять однократные консольные команды для всех машин сети (которые на оффлайновых выполнились бы при загрузке).

стоит смотреть в сторону софта типа cfengine/puppet, или есть какие-либо более простые решения?
как выполняют данные задачи опытные адмнистраторы? :blush:
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: [Вопрос] как правильно обновлять парк компьютеров

Сообщение pelmen »

lam015 писал(а):
21.09.2009 09:10
как выполняют данные задачи опытные адмнистраторы? :blush:
через ssh и с использованием автозагрузки (rc.local) и планирования (crontab)
Спасибо сказали:
lam015
Сообщения: 5

Re: [Вопрос] как правильно обновлять парк компьютеров

Сообщение lam015 »

ага.. через aptitude safe-upgrade обновляется большинство софта без бубна.
но что делать с обновлением ядра? там ведь идет пост-инсталл скрипт, требующий ручного вмешательства для правки конфига загрузчика.. (у меня этот скрипт почему-то заменил root=/dev/sda1 на root=UID.. и система, конечно, не загрузилась)
и еще небольшая проблемка.. на некоторых машинах используется проприетарный драйвер nvidia, а с обновлением ядра, его нужно заново устанавливать (его инсталляционный скрипт ругается когда загружены иксы (т.е. когда работает пользователь) ). подскажите, пожалуйста, как в таком случае быть?
Спасибо сказали:
C10H15N
Сообщения: 277
Статус: \(0_0)/ !!111

Re: [Вопрос] как правильно обновлять парк компьютеров

Сообщение C10H15N »

В конфиге груба за одним # стоят опции подставляеые по дефолту, т.е. например # groot=(hd0,5) -будет при автоматическом переписывании ставиться root=(hd0,5) и т.д.
Там же всё подробно описано.
Спасибо сказали:
pelmen
Сообщения: 1268
ОС: debian

Re: [Вопрос] как правильно обновлять парк компьютеров

Сообщение pelmen »

А я, кстати, не уверен, что стал бы обновлять ядро на клиентских компьютерах скриптом, выполняющимся еже(дневно/недельно). Уж лучше раз в полгода с релизом дистрибутива обновлять. А пакеты можно и скриптом.
Спасибо сказали:
lam015
Сообщения: 5

Re: [Вопрос] как правильно обновлять парк компьютеров

Сообщение lam015 »

pelmen писал(а):
22.09.2009 12:14
А я, кстати, не уверен, что стал бы обновлять ядро на клиентских компьютерах скриптом, выполняющимся еже(дневно/недельно). Уж лучше раз в полгода с релизом дистрибутива обновлять. А пакеты можно и скриптом.

а как быть с безопасностью? (например, недавий паблик сплоит Linux Kernel 2.x sock_sendpage() Local Root Exploit и т.д.)
Спасибо сказали:
Аватара пользователя
Ленивая Бестолочь
Бывший модератор
Сообщения: 2760
ОС: Debian; gentoo

Re: [Вопрос] как правильно обновлять парк компьютеров

Сообщение Ленивая Бестолочь »

ну, кстати говоря, если вы беспокоитесь насчет того, что может отвалиться поддержка какого-нибудь оборудования, то soft-update вам версию ядра не сменит, только обновит существующую.
Солнце садилось в море, а люди с неоконченным высшим образованием выбегали оттуда, думая, что море закипит.
Спасибо сказали: