Introducción
Instala las actualizaciones pendientes en los dispositivos Linux administrados mediante automatización. Usa esta acción para mantener los sistemas Linux al día, aplicar parches de seguridad según una programación o hacer cumplir el cumplimiento de actualizaciones como parte de un flujo de trabajo de administración de dispositivos más amplio.
Cómo aborda Level la aprobación de parches
Level no utiliza actualmente un flujo de trabajo en el que se aprueba manualmente cada parche individual antes de su implementación. Hemos escuchado de muchos de nuestros clientes empresariales y de mayor tamaño que esto puede generar una cantidad considerable de carga administrativa.
En cambio, Level utiliza un modelo de aplicación de parches basado en categorías. Tú eliges qué categorías de actualizaciones quieres que Level instale, y la acción instala las actualizaciones pendientes en esas categorías cada vez que se ejecuta. En Windows y macOS también puedes establecer un retraso por categoría, para que una actualización tenga tiempo de «asentarse» antes de llegar a tu entorno. Las categorías de Linux solo permiten habilitarlas o deshabilitarlas, sin opción de retraso.
El enfoque que recomendamos en Linux son los anillos de actualización. Por ejemplo:
Etiqueta un pequeño grupo de dispositivos de laboratorio o prueba y ejecuta esta acción contra ese grupo con una programación frecuente.
Ejecuta una segunda automatización contra tu flota de producción general con una programación posterior.
Esto te da la oportunidad de validar las actualizaciones en tu propio entorno antes de que lleguen al resto de tu flota. Si el anillo de prueba detecta un problema, desactiva la categoría afectada o deshabilita la automatización de producción hasta que se resuelva.
🖥️ NOTA DE PLATAFORMA: Bloquear una actualización individual por número de KB es una función exclusiva de Windows, y las categorías de Linux no admiten instalación con retraso. En Linux, usa la selección de categorías y los anillos de actualización para controlar lo que llega a tu flota.
Gestores de paquetes compatibles
La acción Instalar actualizaciones de Linux la acción funciona con los tres principales gestores de paquetes de Linux. Level detecta qué gestor está en uso en cada dispositivo en tiempo de ejecución y enruta la instalación a través de él. No se requiere ninguna configuración, y la misma acción funciona en un inventario de distribuciones mixtas.
Gestor de paquetes | Distribuciones |
apt | Debian, Ubuntu, Linux Mint, Raspbian (Raspberry Pi OS) |
yum | Red Hat Enterprise Linux, CentOS, Rocky Linux, AlmaLinux, Fedora |
pacman | Arch Linux |
ℹ️ NOTA: Si un dispositivo ejecuta una distribución que Level no reconoce, la acción falla en ese dispositivo y el resto de la ejecución de la automatización continúa con normalidad. Consulta Plataformas compatibles para ver la lista completa de distribuciones oficialmente compatibles.
Instalar actualizaciones de Linux
Si la automatización aún no tiene acciones, selecciona Agregar una acción. De lo contrario, haz clic en el botón + donde quieres que esté el paso, luego elige Agregar otra acción. Selecciona Instalar actualizaciones de Linux desde la Seguridad El panel de la acción se abre con dos secciones: Tipo de acción (preconfigurado como Instalar actualizaciones de Linux) y Configuración del paso.
Configurar categorías de actualización
Haz clic en Configurar categorías de actualización para abrir el Categorías de administración de parches de Linux panel. Marca las categorías que quieres que Level instale. A diferencia de Windows y macOS, las categorías de Linux no tienen retrasos de temporización. Level instala las actualizaciones en las categorías seleccionadas de forma inmediata cada vez que se ejecuta la acción.
💡 CONSEJO: Como mínimo, habilita Actualizaciones de seguridad en todos los dispositivos Linux. Actualizaciones del kernel son importantes pero pueden requerir un reinicio; combínalas con Reiniciar tras las actualizaciones y programa esta automatización durante una ventana de mantenimiento.
Las categorías disponibles son:
Categoría | Descripción |
Actualizaciones del kernel | Actualizaciones del kernel de Linux |
Actualizaciones de seguridad | Correcciones de vulnerabilidades de seguridad específicas del producto |
Actualizaciones generales | Correcciones de errores críticos no relacionados con la seguridad que cubren mejoras de compatibilidad, rendimiento e interoperabilidad |
ℹ️ NOTA: Las categorías de actualización de Linux no admiten instalación con retraso. Si necesitas escalonar las actualizaciones de Linux antes de una implementación masiva, usa un grupo canario: etiqueta un pequeño conjunto de dispositivos de prueba, ejecuta esta acción contra ese grupo primero y despliega al inventario más amplio una vez que hayas confirmado que no hay problemas.
ℹ️ NOTA: En sistemas basados en apt (Ubuntu, Debian y similares), los agentes actuales marcan los paquetes de kernel versionados no utilizados como automáticos y ejecutan autoremove para que los kernels antiguos no llenen /boot. Si /boot ya está lleno, consulta Llenado de Ubuntu /boot con kernels antiguos.
Reiniciar tras las actualizaciones (cuando sea necesario)
Cuando está habilitado, Level reinicia el dispositivo después de instalar las actualizaciones, pero solo cuando se requiere un reinicio para completar la instalación. Las actualizaciones que no necesitan reinicio no lo activarán.
⚠️ ADVERTENCIA: Este reinicio ocurre sin solicitar confirmación al usuario final. Úsalo en combinación con una ventana de mantenimiento, o combínalo con la acción Notificar al usuario antes si los usuarios pueden estar activos en el dispositivo.
Condiciones
La sección Condiciones La sección te permite restringir cuándo se ejecuta esta acción según los atributos del dispositivo o el resultado de una acción anterior. Expande la sección para agregar condiciones.
Consulta Condiciones de acción para la referencia completa sobre tipos de condición, operadores y valores.
Opciones adicionales
Expande Opciones adicionales para ver opciones de ejecución adicionales, como el nombre de la acción, el comportamiento ante errores, las variables de salida y los reintentos.
Consulta Descripción general de acciones para la referencia completa sobre las opciones adicionales disponibles en cada acción.
Preguntas frecuentes
¿Puedo aprobar cada actualización individualmente antes de que se instale? No. Level no tiene un paso de aprobación por parche. La acción instala las actualizaciones pendientes en las categorías que hayas habilitado. Usa la selección de categorías y los anillos de actualización para controlar lo que llega a tu flota. Consulta Cómo aborda Level la aprobación de parches más arriba.
¿Qué gestores de paquetes admite esta acción? apt, yum y pacman. Level detecta cuál usar según la distribución del dispositivo. Consulta Gestores de paquetes compatibles más arriba para ver el mapeo de distribuciones.
¿Necesito configurar el gestor de paquetes en algún lugar? No. La detección es automática en tiempo de ejecución. La misma acción se ejecuta en un dispositivo Debian, un dispositivo RHEL y un dispositivo Arch sin ninguna configuración por dispositivo.
¿Esta acción funciona en Windows o macOS? No. Esta acción se aplica únicamente a dispositivos Linux. Para Windows, usa la acción Instalar actualizaciones de Windows acción. Para macOS, usa la acción Instalar actualizaciones de macOS acción.
¿Por qué no hay opciones de retraso de temporización para Linux? Las categorías de actualización de Linux son solo habilitar/deshabilitar; no existe un retraso por categoría como en Windows y macOS. Si necesitas escalonar los despliegues antes de una implementación masiva, usa un grupo canario etiquetado con una instancia de automatización separada para validar las actualizaciones primero.
¿Las actualizaciones se instalan de forma silenciosa? Sí. Las actualizaciones se instalan en segundo plano a través del gestor de paquetes del sistema. Los usuarios finales no ven solicitudes. Si se requiere un reinicio y Reiniciar tras las actualizaciones está habilitado, el dispositivo se reinicia sin notificar al usuario.
¿Qué ocurre si no hay actualizaciones pendientes en una categoría seleccionada? Level omite esa categoría de forma silenciosa y continúa. La acción se completa correctamente incluso si no se instaló nada.
¿Qué ocurre si el dispositivo está desconectado cuando se ejecuta la acción? La acción se pone en cola y se reanuda una vez que el dispositivo vuelve a estar en línea.
¿Quién puede agregar o modificar esta acción en una automatización? Los técnicos con permiso para editar automatizaciones en el grupo correspondiente. Consulta Área de trabajo → Permisos para la configuración del control de acceso.


