Anleitung | Patchmanagement Linux
Frage oder Herausforderung
Wie gehe ich mit dem Patchmanagement von Linux Systemen im RMM um?
Lösung
Systemeigene Paketverwaltung nutzen
Die Aktualisierung erfolgt direkt auf dem jeweiligen Linux-System über den Standard-Paketmanager:Debian / Ubuntu:
apt-get update && apt-get upgrade -yRHEL / CentOS / Rocky / AlmaLinux:
yum update -ybzw.dnf upgrade -y
Diese Befehle werden lokal oder über die Administrationsumgebung des Endkunden (z. B. SSH, Management-Konsole oder Automatisierungstool des Kunden) ausgeführt.
Regelmäßige Durchführung sicherstellen
Damit Systeme dauerhaft aktuell bleiben, sollten Updates zeitgesteuert auf Betriebssystemebene erfolgen, z. B. übercronoder systemeigene Update-Dienste.Überwachung über RMM
Auch wenn das Patchen selbst nicht über das RMM gesteuert wird, können über das Monitoring weiterhin relevante Prüfungen eingerichtet werden, z. B.:System-Uptime oder Lastüberwachung
Sicherheitsstatus
Alarmierung bei fehlgeschlagenen Paketinstallationen oder veralteten Kernel-Versionen
Empfehlung
Linux-Systeme nur dann über das Managed RMM aufnehmen, wenn ein Monitoring des Systemstatus sinnvoll ist.
Updates stets auf Systemebene automatisieren, nicht manuell.
Die Verantwortung für das Patchen liegt beim Endkunden oder dem betreuenden Partner-Admin mit direktem Systemzugriff.
Weitere Artikel
Hier findest du weitere Artikel zu diesem Produkt.