La plupart des outils de gestion de la configuration sont vraiment bons dans ce domaine. marionnette et chef étant deux des plus populaires, et radmind étant celui que j'utilise.
La documentation de l'outil spécifique vous donnera une idée de la façon d'implémenter la gestion des correctifs - elle varie d'un outil à l'autre.
D'autres options incluent un référentiel centralisé yum / apt / quel que soit et des scripts locaux pour en extraire les correctifs à intervalles planifiés (ou à la demande), et il existe également des solutions commerciales de certains fournisseurs majeurs, dont certains (comme le Satellite RHN de RedHat ) sont assez excellent si vous passez du temps à apprendre comment ils fonctionnent et profitez vraiment de leurs capacités.
Personne n'a encore signalé que je pense que l'ours est l' homogénéité - dans la mesure du possible, rendez vos serveurs des rouages interchangeables exécutant le même logiciel. Cela simplifie considérablement la gestion des correctifs (les mêmes correctifs doivent aller partout) et à mon humble avis, la vie est beaucoup plus facile à mesure que votre environnement se développe.
Je recommanderais quelque chose dans le sens de Spacewalk . Il s'agit essentiellement de la version gratuite du logiciel Satellite de Red Hat.
la source
Puisque vous regardez Linux, consultez un projet à venir de Redhat: Pulp .
Pulp est une solution plus moderne au problème, qui cible spécifiquement la gestion des packages et des correctifs, l'audit, etc. C'est quelque chose que le marionnette / chef peut faire par lui-même avec un certain effort. Pulp ne fait que les paquets et Yum, et laisse la gestion de la configuration à la marionnette / chef, ce qui devrait être le cas. Il a une API Rest pour les scripts, etc.
Je ne suis pas fan de Spacewalk / Satellite, mais de YMMV.
la source
make world
pour faire nos correctifs sont toujours coincés avec quelque chose comme radmind pour distribuer le changements ...)Oui, nous utilisons des marionnettes pour un grand patch de cluster et la gestion administrative. Une autre alternative pour les petits ensembles consiste à créer un référentiel Yum local et à déployer les modifications avec un package RPM personnalisé.
la source