Ir al contenido principal

Acción: Instalar actualizaciones de Linux

Install pending system updates on managed Linux devices as part of an automation workflow.

Introducción

Instale las actualizaciones pendientes en dispositivos Linux administrados mediante automatización. Use esta acción para mantener los sistemas Linux al día, aplicar parches de seguridad según un programa o hacer cumplir el cumplimiento de actualizaciones como parte de un flujo de trabajo de gestión de dispositivos más amplio.


Cómo aborda Level la aprobación de parches

Level actualmente no utiliza un flujo de trabajo en el que se aprueba manualmente cada parche individual antes de su implementación. Hemos escuchado de muchos de nuestros clientes más grandes y empresariales que esto puede generar una carga administrativa considerable.

En cambio, Level utiliza un modelo de aplicación de parches basado en categorías. Usted elige qué categorías de actualizaciones desea que Level instale, y la acción instala las actualizaciones pendientes en esas categorías cada vez que se ejecuta. En Windows y macOS también puede establecer un retraso por categoría, para que una actualización tenga tiempo de «asentarse» antes de llegar a su entorno. Las categorías de Linux solo permiten habilitar o deshabilitar, sin opción de retraso.

El enfoque que recomendamos en Linux son los anillos de actualización. Por ejemplo:

  • Etiquete un pequeño grupo de dispositivos de laboratorio o prueba y ejecute esta acción contra ese grupo con una frecuencia alta.

  • Ejecute una segunda automatización contra su flota de producción más amplia en un programa posterior.

Esto le brinda la oportunidad de validar las actualizaciones en su propio entorno antes de que lleguen al resto de su flota. Si el anillo de prueba detecta un problema, desactive la categoría afectada o deshabilite la automatización de producción hasta que se resuelva.

🖥️ NOTA DE PLATAFORMA: Bloquear una actualización individual por número de KB es una función exclusiva de Windows, y las categorías de Linux no admiten instalación con retraso. En Linux, use la selección de categorías y los anillos de actualización para controlar lo que llega a su flota.


Gestores de paquetes compatibles

La acción Instalar actualizaciones de Linux la acción funciona con los tres principales gestores de paquetes de Linux. Level detecta qué gestor se está utilizando en cada dispositivo en tiempo de ejecución y enruta la instalación a través de él. No se requiere configuración, y la misma acción funciona en un inventario con distribuciones mixtas.

Gestor de paquetes

Distribuciones

apt

Debian, Ubuntu, Linux Mint, Raspbian (Raspberry Pi OS)

yum

Red Hat Enterprise Linux, CentOS, Rocky Linux, AlmaLinux, Fedora

pacman

Arch Linux

ℹ️ NOTA: Si un dispositivo ejecuta una distribución que Level no reconoce, la acción falla en ese dispositivo y el resto de la ejecución de la automatización continúa con normalidad. Consulte Plataformas compatibles para ver la lista completa de distribuciones oficialmente compatibles.


Instalar actualizaciones de Linux

Desde el flujo de automatización en modo de edición, haga clic en + Agregar acción y seleccione Instalar actualizaciones de Linux de la Seguridad el panel de acción se abre con dos secciones: Tipo de acción (preestablecido en Instalar actualizaciones de Linux) y Configuración del paso.

Install Linux Updates Action

Configurar categorías de actualización

Haga clic en Configurar categorías de actualización para abrir el Categorías de gestión de parches de Linux panel. Marque las categorías que desea que Level instale. A diferencia de Windows y macOS, las categorías de Linux no tienen retrasos de tiempo. Level instala las actualizaciones de las categorías seleccionadas de inmediato cada vez que se ejecuta la acción.

💡 CONSEJO: Como mínimo, habilite Actualizaciones de seguridad en todos los dispositivos Linux. Actualizaciones del kernel son importantes pero pueden requerir un reinicio — combínelas con Reiniciar tras las actualizaciones y programe esta automatización durante una ventana de mantenimiento.

Las categorías disponibles son:

Categoría

Descripción

Actualizaciones del kernel

Actualizaciones del kernel de Linux

Actualizaciones de seguridad

Correcciones de vulnerabilidades de seguridad específicas del producto

Actualizaciones generales

Correcciones de errores críticos no relacionados con la seguridad que cubren mejoras de compatibilidad, rendimiento e interoperabilidad

Linux Patch Management Categories

ℹ️ NOTA: Las categorías de actualización de Linux no admiten instalación con retraso. Si necesita escalonar las actualizaciones de Linux antes de un despliegue masivo, use un grupo canario: etiquete un pequeño conjunto de dispositivos de prueba, ejecute esta acción primero contra ese grupo y despliegue al inventario más amplio una vez que haya confirmado que no hay problemas.

ℹ️ NOTA: En sistemas basados en apt (Ubuntu, Debian y similares), los agentes actuales marcan los paquetes de kernel versionados sin usar como automáticos y ejecutan autoremove para que los kernels antiguos no llenen /boot. Si /boot ya está lleno, consulte Ubuntu /boot se llena con kernels antiguos.


Reiniciar tras las actualizaciones (cuando sea necesario)

Cuando está habilitado, Level reinicia el dispositivo tras instalar las actualizaciones, pero solo cuando se requiere un reinicio para completar la instalación. Las actualizaciones que no necesitan reinicio no lo activarán.

⚠️ ADVERTENCIA: Este reinicio ocurre sin notificar al usuario final. Úselo en combinación con una ventana de mantenimiento, o combínelo con la acción Notificar al usuario acción de antemano si es posible que haya usuarios activos en el dispositivo.


Condiciones

La sección Condiciones le permite restringir cuándo se ejecuta esta acción según los atributos del dispositivo o el resultado de una acción anterior. Expanda la sección para agregar condiciones.

Consulte Condiciones de acción para la referencia completa sobre tipos de condiciones, operadores y valores.


Opciones adicionales

Expanda Opciones adicionales para configuraciones de ejecución adicionales, incluyendo nombre de la acción, comportamiento ante fallos, variables de salida y reintentos.

Consulte Descripción general de acciones para la referencia completa sobre las opciones adicionales disponibles en cada acción.


Preguntas frecuentes

  • ¿Puedo aprobar cada actualización individualmente antes de que se instale? No. Level no tiene un paso de aprobación por parche. La acción instala las actualizaciones pendientes en las categorías que haya habilitado. Use la selección de categorías y los anillos de actualización para controlar lo que llega a su flota. Consulte Cómo aborda Level la aprobación de parches mencionado anteriormente.

  • ¿Qué gestores de paquetes admite esta acción? apt, yum y pacman. Level detecta cuál usar según la distribución del dispositivo. Consulte Gestores de paquetes compatibles mencionado anteriormente para ver la asignación de distribuciones.

  • ¿Necesito configurar el gestor de paquetes en algún lugar? No. La detección es automática en tiempo de ejecución. La misma acción se ejecuta contra un dispositivo Debian, un dispositivo RHEL y un dispositivo Arch sin ninguna configuración por dispositivo.

  • ¿Funciona esta acción en Windows o macOS? No. Esta acción se aplica solo a dispositivos Linux. Para Windows, use la acción Instalar actualizaciones de Windows acción. Para macOS, use la acción Instalar actualizaciones de macOS acción.

  • ¿Por qué no hay opciones de retraso de tiempo para Linux? Las categorías de actualización de Linux solo permiten habilitar/deshabilitar: no hay retraso por categoría como ofrecen Windows y macOS. Si necesita escalonar los despliegues antes de una distribución masiva, use un grupo canario etiquetado con una instancia de automatización separada para validar las actualizaciones primero.

  • ¿Las actualizaciones se instalan de forma silenciosa? Sí. Las actualizaciones se instalan en segundo plano a través del gestor de paquetes del sistema. Los usuarios finales no ven notificaciones. Si se requiere un reinicio y Reiniciar tras las actualizaciones está habilitado, el dispositivo se reinicia sin una solicitud al usuario.

  • ¿Qué ocurre si no hay actualizaciones pendientes en una categoría seleccionada? Level omite esa categoría silenciosamente y continúa. La acción se completa correctamente incluso si no se instaló nada.

  • ¿Qué ocurre si el dispositivo está sin conexión cuando se ejecuta la acción? La acción se pone en cola y se reanuda una vez que el dispositivo vuelve a estar en línea.

  • ¿Quién puede agregar o modificar esta acción en una automatización? Los técnicos con permiso para editar automatizaciones en el grupo correspondiente. Consulte Espacio de trabajo → Permisos para la configuración del control de acceso.

¿Ha quedado contestada tu pregunta?