Zum Hauptinhalt springen

Aktion: Linux-Aktualisierungen installieren

Install pending system updates on managed Linux devices as part of an automation workflow.

Einführung

Installieren Sie ausstehende Aktualisierungen auf verwalteten Linux-Geräten per Automatisierung. Verwenden Sie diese Aktion, um Linux-Systeme aktuell zu halten, Sicherheits-Patches nach einem Zeitplan einzuspielen oder die Einhaltung von Aktualisierungsvorgaben als Teil eines umfassenderen Geräteverwaltungs-Workflows durchzusetzen.


Der Ansatz von Level zur Patch-Genehmigung

Level verwendet derzeit keinen Workflow, bei dem Sie jeden einzelnen Patch manuell vor der Bereitstellung genehmigen. Viele unserer größeren und Enterprise-Kunden haben uns mitgeteilt, dass dies einen erheblichen Verwaltungsaufwand verursachen kann.

Stattdessen verwendet Level ein kategoriebasiertes Patching-Modell. Sie wählen aus, welche Kategorien von Aktualisierungen Level installieren soll, und die Aktion installiert bei jedem Ausführen die ausstehenden Aktualisierungen in diesen Kategorien. Unter Windows und macOS können Sie außerdem eine Verzögerung pro Kategorie festlegen, damit eine Aktualisierung Zeit hat, sich zu „bewähren", bevor sie Ihre Umgebung erreicht. Linux-Kategorien unterstützen nur Aktivieren oder Deaktivieren, ohne Verzögerungsoption.

Der Ansatz, den wir für Linux empfehlen, sind Aktualisierungsringe. Zum Beispiel:

  • Kennzeichnen Sie eine kleine Gruppe von Lab- oder Testgeräten und führen Sie diese Aktion mit einem häufigen Zeitplan für diese Gruppe aus.

  • Führen Sie eine zweite Automatisierung mit einem späteren Zeitplan für Ihren breiteren Produktivbetrieb aus.

So haben Sie die Möglichkeit, Aktualisierungen in Ihrer eigenen Umgebung zu validieren, bevor sie den Rest Ihrer Geräteflotte erreichen. Wenn der Testring ein Problem aufdeckt, deaktivieren Sie die betroffene Kategorie oder deaktivieren Sie die Produktionsautomatisierung, bis das Problem behoben ist.

🖥️ PLATTFORMHINWEIS: Das Blockieren einer einzelnen Aktualisierung per KB-Nummer ist eine reine Windows-Funktion, und Linux-Kategorien unterstützen keine verzögerte Installation. Verwenden Sie unter Linux die Kategorieauswahl und Aktualisierungsringe, um zu steuern, was Ihre Geräteflotte erreicht.


Unterstützte Paketmanager

Die Linux-Aktualisierungen installieren Aktion funktioniert mit den drei wichtigsten Linux-Paketmanagern. Level erkennt zur Laufzeit, welcher Manager auf dem jeweiligen Gerät verwendet wird, und leitet die Installation entsprechend weiter. Es ist keine Konfiguration erforderlich, und dieselbe Aktion funktioniert in einem gemischten Distributions-Inventar.

Paketmanager

Distributionen

apt

Debian, Ubuntu, Linux Mint, Raspbian (Raspberry Pi OS)

yum

Red Hat Enterprise Linux, CentOS, Rocky Linux, AlmaLinux, Fedora

pacman

Arch Linux

ℹ️ HINWEIS: Wenn ein Gerät eine Distribution ausführt, die Level nicht erkennt, schlägt die Aktion auf diesem Gerät fehl, und der restliche Automatisierungslauf wird normal fortgesetzt. Siehe Unterstützte Plattformen für die vollständige Liste der offiziell unterstützten Distributionen.


Linux-Aktualisierungen installieren

Klicken Sie in der Automatisierungspipeline im Bearbeitungsmodus auf + Aktion hinzufügen und wählen Sie Linux-Aktualisierungen installieren aus der Sicherheit Das Aktionsfeld öffnet sich mit zwei Abschnitten: Aktionstyp (voreingestellt auf „Linux-Aktualisierungen installieren") und Schrittkonfiguration.

Install Linux Updates Action

Aktualisierungskategorien konfigurieren

Klicken Sie auf Aktualisierungskategorien konfigurieren um den Linux-Patch-Management-Kategorien Bereich. Aktivieren Sie die Kategorien, die Level installieren soll. Im Gegensatz zu Windows und macOS haben Linux-Kategorien keine Zeitverzögerungen. Level installiert Aktualisierungen in den ausgewählten Kategorien sofort bei jedem Ausführen der Aktion.

💡 TIPP: Aktivieren Sie mindestens Sicherheitsaktualisierungen auf allen Linux-Geräten. Kernel-Aktualisierungen sind wichtig, können jedoch einen Neustart erfordern — kombinieren Sie mit Nach Aktualisierungen neu starten und planen Sie diese Automatisierung während eines Wartungsfensters ein.

Die verfügbaren Kategorien sind:

Kategorie

Beschreibung

Kernel-Aktualisierungen

Aktualisierungen des Linux-Kernels

Sicherheitsaktualisierungen

Produktspezifische, sicherheitsbezogene Schwachstellenbehebungen

Allgemeine Aktualisierungen

Nicht sicherheitskritische Fehlerbehebungen, die Kompatibilität, Leistung und Interoperabilitätsverbesserungen abdecken

Linux Patch Management Categories

ℹ️ HINWEIS: Linux-Aktualisierungskategorien unterstützen keine verzögerte Installation. Wenn Sie Linux-Aktualisierungen vor einem breiten Rollout stufenweise einführen möchten, verwenden Sie eine Canary-Gruppe — kennzeichnen Sie eine kleine Gruppe von Testgeräten, führen Sie diese Aktion zuerst gegen diese Gruppe aus und rollen Sie auf das breitere Inventar aus, sobald Sie bestätigt haben, dass keine Probleme aufgetreten sind.

ℹ️ HINWEIS: Auf apt-basierten Systemen (Ubuntu, Debian und ähnliche) markieren aktuelle Agenten ungenutzte versionierte Kernel-Pakete als automatisch und führen autoremove aus, damit alte Kernel nicht /boot. Wenn /boot bereits voll ist, siehe Füllen von Ubuntu /boot mit alten Kernels.


Nach Aktualisierungen neu starten (wenn erforderlich)

Wenn aktiviert, startet Level das Gerät nach der Installation von Aktualisierungen neu — aber nur, wenn ein Neustart zur Fertigstellung der Installation erforderlich ist. Aktualisierungen, die keinen Neustart benötigen, lösen keinen aus.

⚠️ WARNUNG: Dieser Neustart erfolgt ohne Aufforderung an den Endbenutzer. Verwenden Sie dies in Kombination mit einem Wartungsfenster oder kombinieren Sie es mit der Benutzer benachrichtigen Aktion vorher aus, wenn Benutzer auf dem Gerät aktiv sein könnten.


Bedingungen

Der Bedingungen Abschnitt ermöglicht es Ihnen, einzuschränken, wann diese Aktion ausgeführt wird, basierend auf Geräteattributen oder dem Ergebnis einer vorherigen Aktion. Erweitern Sie den Abschnitt, um Bedingungen hinzuzufügen.

Siehe Aktionsbedingungen für die vollständige Referenz zu Bedingungstypen, Operatoren und Werten.


Zusätzliche Optionen

Erweitern Sie Zusätzliche Optionen für zusätzliche Ausführungseinstellungen, einschließlich Aktionsname, Fehlerverhalten, Ausgabevariablen und Wiederholungsversuche.

Siehe Aktionsübersicht für die vollständige Referenz zu zusätzlichen Optionen, die bei jeder Aktion verfügbar sind.


Häufig gestellte Fragen

  • Kann ich jede Aktualisierung einzeln genehmigen, bevor sie installiert wird? Nein. Level verfügt über keinen Genehmigungsschritt pro Patch. Die Aktion installiert die ausstehenden Aktualisierungen in den von Ihnen aktivierten Kategorien. Verwenden Sie die Kategorieauswahl und Aktualisierungsringe, um zu steuern, was Ihre Geräteflotte erreicht. Siehe Der Ansatz von Level zur Patch-Genehmigung oben.

  • Welche Paketmanager unterstützt diese Aktion? apt, yum und pacman. Level erkennt anhand der Distribution des Geräts, welcher verwendet werden soll. Siehe Unterstützte Paketmanager oben für die Distributions-Zuordnung.

  • Muss ich den Paketmanager irgendwo konfigurieren? Nein. Die Erkennung erfolgt automatisch zur Laufzeit. Dieselbe Aktion wird auf einem Debian-Gerät, einem RHEL-Gerät und einem Arch-Gerät ohne gerätespezifische Konfiguration ausgeführt.

  • Funktioniert diese Aktion auch unter Windows oder macOS? Nein. Diese Aktion gilt nur für Linux-Geräte. Für Windows verwenden Sie die Windows-Aktualisierungen installieren Aktion. Für macOS verwenden Sie die macOS-Aktualisierungen installieren Aktion.

  • Warum gibt es keine Zeitverzögerungsoptionen für Linux? Linux-Aktualisierungskategorien unterstützen nur Aktivieren/Deaktivieren — es gibt keine Verzögerung pro Kategorie wie bei Windows und macOS. Wenn Sie Rollouts vor der breiten Bereitstellung stufenweise einführen möchten, verwenden Sie eine gekennzeichnete Canary-Gruppe mit einer separaten Automatisierungsinstanz, um Aktualisierungen zuerst zu validieren.

  • Werden Aktualisierungen lautlos installiert? Ja. Aktualisierungen werden im Hintergrund über den Systempaketmanager installiert. Endbenutzer sehen keine Aufforderungen. Wenn ein Neustart erforderlich ist und Nach Aktualisierungen neu starten aktiviert ist, startet das Gerät ohne Benutzeraufforderung neu.

  • Was passiert, wenn in einer ausgewählten Kategorie keine ausstehenden Aktualisierungen vorhanden sind? Level überspringt diese Kategorie lautlos und fährt fort. Die Aktion wird erfolgreich abgeschlossen, auch wenn nichts installiert wurde.

  • Was passiert, wenn das Gerät offline ist, wenn die Aktion ausgeführt wird? Die Aktion wird in die Warteschlange gestellt und fortgesetzt, sobald das Gerät wieder online ist.

  • Wer kann diese Aktion in einer Automatisierung hinzufügen oder ändern? Techniker mit der Berechtigung, Automatisierungen in der betreffenden Gruppe zu bearbeiten. Siehe Arbeitsbereich → Berechtigungen für die Konfiguration der Zugriffskontrolle.

Hat dies deine Frage beantwortet?