Zum Hauptinhalt springen

Aktion: Linux-Aktualisierungen installieren

Install pending system updates on managed Linux devices as part of an automation workflow.

Einführung

Installieren Sie ausstehende Aktualisierungen auf verwalteten Linux-Geräten per Automatisierung. Verwenden Sie diese Aktion, um Linux-Systeme aktuell zu halten, Sicherheits-Patches nach einem Zeitplan einzuspielen oder die Einhaltung von Aktualisierungsvorschriften als Teil eines umfassenderen Geräteverwaltungs-Workflows durchzusetzen.


Wie Level die Patch-Freigabe handhabt

Level verwendet derzeit keinen Workflow, bei dem Sie jeden einzelnen Patch manuell genehmigen, bevor er eingespielt wird. Viele unserer größeren und Enterprise-Kunden haben uns mitgeteilt, dass dies einen erheblichen Verwaltungsaufwand verursachen kann.

Stattdessen verwendet Level ein kategoriebasiertes Patching-Modell. Sie wählen aus, welche Kategorien von Aktualisierungen Level installieren soll, und die Aktion installiert bei jedem Ausführen die ausstehenden Aktualisierungen in diesen Kategorien. Unter Windows und macOS können Sie außerdem eine Verzögerung pro Kategorie festlegen, damit eine Aktualisierung Zeit hat, sich zu „bewähren", bevor sie Ihre Umgebung erreicht. Linux-Kategorien können nur aktiviert oder deaktiviert werden, ohne Verzögerungsoption.

Der auf Linux empfohlene Ansatz sind Update-Ringe. Zum Beispiel:

  • Markieren Sie eine kleine Gruppe von Labor- oder Testgeräten und führen Sie diese Aktion regelmäßig gegen diese Gruppe aus.

  • Führen Sie eine zweite Automatisierung gegen Ihre breitere Produktionsumgebung zu einem späteren Zeitplan aus.

Das gibt Ihnen die Möglichkeit, Aktualisierungen in Ihrer eigenen Umgebung zu validieren, bevor sie den Rest Ihrer Geräteflotte erreichen. Wenn der Testring ein Problem aufdeckt, deaktivieren Sie die betroffene Kategorie oder deaktivieren Sie die Produktionsautomatisierung, bis das Problem behoben ist.

🖥️ PLATTFORMHINWEIS: Das Sperren einer einzelnen Aktualisierung nach KB-Nummer ist ein reines Windows-Feature, und Linux-Kategorien unterstützen keine verzögerte Installation. Verwenden Sie unter Linux Kategorieauswahl und Update-Ringe, um zu steuern, was Ihre Geräteflotte erreicht.


Unterstützte Paketmanager

Die Linux-Aktualisierungen installieren Aktion funktioniert mit den drei wichtigsten Linux-Paketmanagern. Level erkennt zur Laufzeit, welcher Manager auf jedem Gerät verwendet wird, und leitet die Installation darüber weiter. Es ist keine Konfiguration erforderlich, und dieselbe Aktion funktioniert in einem gemischten Distributions-Inventar.

Paketmanager

Distributionen

apt

Debian, Ubuntu, Linux Mint, Raspbian (Raspberry Pi OS)

yum

Red Hat Enterprise Linux, CentOS, Rocky Linux, AlmaLinux, Fedora

pacman

Arch Linux

ℹ️ HINWEIS: Wenn auf einem Gerät eine Distribution läuft, die Level nicht erkennt, schlägt die Aktion auf diesem Gerät fehl, und der restliche Automatisierungslauf wird normal fortgesetzt. Siehe Unterstützte Plattformen für die vollständige Liste der offiziell unterstützten Distributionen.


Linux-Aktualisierungen installieren

Wenn die Automatisierung noch keine Aktionen enthält, wählen Sie Eine Aktion hinzufügen. Klicken Sie andernfalls auf das inline + wo Sie den Schritt einfügen möchten, und wählen Sie dann Eine weitere Aktion hinzufügen. Wählen Sie Linux-Aktualisierungen installieren aus der Sicherheit Das Aktionsfeld öffnet sich mit zwei Abschnitten: Aktionstyp (voreingestellt auf „Linux-Aktualisierungen installieren") und Schrittkonfiguration.

Install Linux Updates Action

Aktualisierungskategorien konfigurieren

Klicken Sie auf Aktualisierungskategorien konfigurieren um den Linux-Patch-Management-Kategorien Bereich. Aktivieren Sie die Kategorien, die Level installieren soll. Im Gegensatz zu Windows und macOS haben Linux-Kategorien keine zeitlichen Verzögerungen. Level installiert Aktualisierungen in den ausgewählten Kategorien sofort, jedes Mal wenn die Aktion ausgeführt wird.

💡 TIPP: Aktivieren Sie mindestens Sicherheitsaktualisierungen auf allen Linux-Geräten. Kernel-Aktualisierungen sind wichtig, können aber einen Neustart erfordern — kombinieren Sie mit Nach Aktualisierungen neu starten und planen Sie diese Automatisierung während eines Wartungsfensters.

Die verfügbaren Kategorien sind:

Kategorie

Beschreibung

Kernel-Aktualisierungen

Aktualisierungen des Linux-Kernels

Sicherheitsaktualisierungen

Produktspezifische, sicherheitsbezogene Schwachstellenbehebungen

Allgemeine Aktualisierungen

Nicht sicherheitskritische Fehlerbehebungen, die Kompatibilität, Leistung und Interoperabilitätsverbesserungen abdecken

Linux Patch Management Categories

ℹ️ HINWEIS: Linux-Aktualisierungskategorien unterstützen keine verzögerte Installation. Wenn Sie Linux-Aktualisierungen vor der breiten Einführung bereitstellen müssen, verwenden Sie eine Canary-Gruppe — markieren Sie eine kleine Gruppe von Testgeräten, führen Sie diese Aktion zuerst gegen diese Gruppe aus, und stellen Sie für das breitere Inventar bereit, sobald Sie keine Probleme bestätigt haben.

ℹ️ HINWEIS: Auf apt-basierten Systemen (Ubuntu, Debian und ähnlichen) markieren aktuelle Agenten ungenutzte versionierte Kernel-Pakete als automatisch und führen autoremove aus, damit alte Kernel /boot. Wenn /boot bereits voll ist, siehe Ubuntu /boot füllt sich mit alten Kernels.


Nach Aktualisierungen neu starten (wenn erforderlich)

Wenn aktiviert, startet Level das Gerät nach der Installation von Aktualisierungen neu — aber nur, wenn ein Neustart erforderlich ist, um die Installation abzuschließen. Aktualisierungen, die keinen Neustart benötigen, lösen keinen aus.

⚠️ WARNUNG: Dieser Neustart erfolgt ohne Aufforderung an den Endbenutzer. Verwenden Sie dies in Kombination mit einem Wartungsfenster, oder kombinieren Sie es mit der Benutzer benachrichtigen Aktion vorher, wenn Benutzer auf dem Gerät aktiv sein könnten.


Bedingungen

Der Bedingungen Abschnitt ermöglicht es Ihnen, einzuschränken, wann diese Aktion basierend auf Geräteattributen oder dem Ergebnis einer vorherigen Aktion ausgeführt wird. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.

Siehe Aktionsbedingungen für die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.


Weitere Optionen

Erweitern Sie Weitere Optionen für zusätzliche Ausführungseinstellungen einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.

Siehe Aktionsübersicht für die vollständige Referenz zu zusätzlichen Optionen, die bei jeder Aktion verfügbar sind.


Häufig gestellte Fragen

  • Kann ich jede Aktualisierung einzeln genehmigen, bevor sie installiert wird? Nein. Level verfügt nicht über einen Genehmigungsschritt pro Patch. Die Aktion installiert die ausstehenden Aktualisierungen in den von Ihnen aktivierten Kategorien. Verwenden Sie Kategorieauswahl und Update-Ringe, um zu steuern, was Ihre Geräteflotte erreicht. Siehe Wie Level die Patch-Freigabe handhabt oben.

  • Welche Paketmanager unterstützt diese Aktion? apt, yum und pacman. Level erkennt automatisch, welcher verwendet werden soll, basierend auf der Distribution des Geräts. Siehe Unterstützte Paketmanager oben für die Distributionszuordnung.

  • Muss ich den Paketmanager irgendwo konfigurieren? Nein. Die Erkennung erfolgt zur Laufzeit automatisch. Dieselbe Aktion wird gegen ein Debian-Gerät, ein RHEL-Gerät und ein Arch-Gerät ohne gerätespezifische Konfiguration ausgeführt.

  • Funktioniert diese Aktion unter Windows oder macOS? Nein. Diese Aktion gilt nur für Linux-Geräte. Für Windows verwenden Sie die Windows-Aktualisierungen installieren Aktion. Für macOS verwenden Sie die macOS-Aktualisierungen installieren Aktion.

  • Warum gibt es keine zeitlichen Verzögerungsoptionen für Linux? Linux-Aktualisierungskategorien können nur aktiviert/deaktiviert werden — es gibt keine kategoriebasierte Verzögerung wie bei Windows und macOS. Wenn Sie Einführungen vor der breiten Bereitstellung staffeln müssen, verwenden Sie eine markierte Canary-Gruppe mit einer separaten Automatisierungsinstanz, um Aktualisierungen zuerst zu validieren.

  • Werden Aktualisierungen automatisch im Hintergrund installiert? Ja. Aktualisierungen werden im Hintergrund über den System-Paketmanager installiert. Endbenutzer sehen keine Aufforderungen. Wenn ein Neustart erforderlich ist und Nach Aktualisierungen neu starten aktiviert ist, startet das Gerät ohne Benutzeraufforderung neu.

  • Was passiert, wenn in einer ausgewählten Kategorie keine ausstehenden Aktualisierungen vorhanden sind? Level überspringt diese Kategorie stillschweigend und fährt fort. Die Aktion wird erfolgreich abgeschlossen, auch wenn nichts installiert wurde.

  • Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.

  • Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der entsprechenden Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen zur Konfiguration der Zugriffssteuerung.

Hat dies deine Frage beantwortet?