Passer au contenu principal

Action : Installer les mises à jour Linux

Install pending system updates on managed Linux devices as part of an automation workflow.

Introduction

Installez les mises à jour en attente sur les appareils Linux gérés via l'automatisation. Utilisez cette action pour maintenir les systèmes Linux à jour, appliquer des correctifs de sécurité selon un calendrier ou imposer la conformité des mises à jour dans le cadre d'un flux de gestion des appareils plus large.


Comment Level aborde l'approbation des correctifs

Level n'utilise pas actuellement de flux de travail dans lequel vous approuvez manuellement chaque correctif individuellement avant le déploiement. Nous avons entendu de nombreux clients grands comptes et entreprises que cela peut engendrer une charge administrative considérable.

À la place, Level utilise un modèle de correctifs par catégorie. Vous choisissez les catégories de mises à jour que vous souhaitez que Level installe, et l'action installe les mises à jour en attente dans ces catégories à chaque exécution. Sur Windows et macOS, vous pouvez également définir un délai par catégorie, afin qu'une mise à jour ait le temps de « mûrir » avant d'atteindre votre environnement. Les catégories Linux sont uniquement activables ou désactivables, sans option de délai.

L'approche que nous recommandons sur Linux est celle des anneaux de mise à jour. Par exemple :

  • Étiquetez un petit groupe d'appareils de laboratoire ou de test et exécutez cette action sur ce groupe selon un calendrier fréquent.

  • Exécutez une deuxième automatisation sur votre parc de production plus large selon un calendrier ultérieur.

Cela vous donne la possibilité de valider les mises à jour dans votre propre environnement avant qu'elles n'atteignent le reste de votre parc. Si l'anneau de test révèle un problème, désactivez la catégorie concernée ou désactivez l'automatisation de production jusqu'à ce qu'il soit résolu.

🖥️ NOTE DE PLATEFORME : Le blocage d'une mise à jour individuelle par numéro KB est une fonctionnalité réservée à Windows, et les catégories Linux ne prennent pas en charge l'installation différée. Sur Linux, utilisez la sélection de catégories et les anneaux de mise à jour pour contrôler ce qui atteint votre parc.


Gestionnaires de paquets pris en charge

L'action Installer les mises à jour Linux fonctionne avec les trois principaux gestionnaires de paquets Linux. Level détecte le gestionnaire utilisé sur chaque appareil au moment de l'exécution et achemine l'installation via celui-ci. Aucune configuration n'est requise, et la même action fonctionne sur un inventaire mixte de distributions.

Gestionnaire de paquets

Distributions

apt

Debian, Ubuntu, Linux Mint, Raspbian (Raspberry Pi OS)

yum

Red Hat Enterprise Linux, CentOS, Rocky Linux, AlmaLinux, Fedora

pacman

Arch Linux

ℹ️ REMARQUE : Si un appareil exécute une distribution que Level ne reconnaît pas, l'action échoue sur cet appareil et le reste de l'exécution de l'automatisation se poursuit normalement. Voir Plateformes prises en charge pour la liste complète des distributions officiellement prises en charge.


Installer les mises à jour Linux

Depuis le pipeline d'automatisation en mode édition, cliquez sur + Ajouter une action et sélectionnez Installer les mises à jour Linux de la catégorie Sécurité Le panneau d'action s'ouvre avec deux sections : Type d'action (prédéfini sur Installer les mises à jour Linux) et Configuration de l'étape.

Install Linux Updates Action

Configurer les catégories de mises à jour

Cliquez sur Configurer les catégories de mises à jour pour ouvrir le panneau Catégories de gestion des correctifs Linux panneau. Cochez les catégories que vous souhaitez que Level installe. Contrairement à Windows et macOS, les catégories Linux n'ont pas de délais de planification. Level installe les mises à jour des catégories sélectionnées immédiatement à chaque exécution de l'action.

💡 CONSEIL : Au minimum, activez Mises à jour de sécurité sur tous les appareils Linux. Mises à jour du noyau sont importantes mais peuvent nécessiter un redémarrage — associez-les à Redémarrer après les mises à jour et planifiez cette automatisation pendant une fenêtre de maintenance.

Les catégories disponibles sont :

Catégorie

Description

Mises à jour du noyau

Mises à jour du noyau Linux

Mises à jour de sécurité

Corrections de vulnérabilités liées à la sécurité, spécifiques à chaque produit

Mises à jour générales

Corrections de bogues critiques non liés à la sécurité, couvrant les améliorations de compatibilité, de performance et d'interopérabilité

Linux Patch Management Categories

ℹ️ REMARQUE : Les catégories de mises à jour Linux ne prennent pas en charge l'installation différée. Si vous avez besoin d'échelonner les mises à jour Linux avant un déploiement large, utilisez un groupe de précurseurs — étiquetez un petit ensemble d'appareils de test, exécutez cette action sur ce groupe en premier, puis déployez sur l'inventaire plus large une fois que vous avez confirmé l'absence de problèmes.

ℹ️ REMARQUE : Sur les systèmes basés sur apt (Ubuntu, Debian et similaires), les agents actuels marquent les anciens paquets de noyau versionnés inutilisés comme automatiques et exécutent autoremove afin que les anciens noyaux ne remplissent pas /boot. Si /boot est déjà plein, voir Ubuntu /boot se remplit d'anciens noyaux.


Redémarrer après les mises à jour (si nécessaire)

Lorsqu'elle est activée, Level redémarre l'appareil après l'installation des mises à jour — mais uniquement lorsqu'un redémarrage est nécessaire pour terminer l'installation. Les mises à jour ne nécessitant pas de redémarrage n'en déclencheront pas.

⚠️ AVERTISSEMENT : Ce redémarrage s'effectue sans solliciter l'utilisateur final. Utilisez cette option en combinaison avec une fenêtre de maintenance, ou associez-la à l'action Notifier l'utilisateur action au préalable si des utilisateurs peuvent être actifs sur l'appareil.


Conditions

La section Conditions vous permet de restreindre l'exécution de cette action en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.

Voir Conditions d'action pour la référence complète sur les types de conditions, les opérateurs et les valeurs.


Options supplémentaires

Développez Options supplémentaires pour les paramètres d'exécution supplémentaires, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.

Voir Présentation des actions pour la référence complète sur les options supplémentaires disponibles pour chaque action.


FAQ

  • Puis-je approuver chaque mise à jour individuellement avant son installation ? Non. Level ne dispose pas d'une étape d'approbation par correctif. L'action installe les mises à jour en attente dans les catégories que vous avez activées. Utilisez la sélection de catégories et les anneaux de mise à jour pour contrôler ce qui atteint votre parc. Voir Comment Level aborde l'approbation des correctifs ci-dessus.

  • Quels gestionnaires de paquets cette action prend-elle en charge ? apt, yum et pacman. Level détecte lequel utiliser en fonction de la distribution de l'appareil. Voir Gestionnaires de paquets pris en charge ci-dessus pour le mappage des distributions.

  • Dois-je configurer le gestionnaire de paquets quelque part ? Non. La détection est automatique au moment de l'exécution. La même action s'exécute sur un appareil Debian, un appareil RHEL et un appareil Arch sans aucune configuration par appareil.

  • Cette action fonctionne-t-elle sur Windows ou macOS ? Non. Cette action s'applique uniquement aux appareils Linux. Pour Windows, utilisez l'action Installer les mises à jour Windows action. Pour macOS, utilisez l'action Installer les mises à jour macOS action.

  • Pourquoi n'y a-t-il pas d'options de délai de planification pour Linux ? Les catégories de mises à jour Linux sont uniquement activables/désactivables — il n'y a pas de délai par catégorie comme Windows et macOS le proposent. Si vous avez besoin d'échelonner les déploiements avant un déploiement large, utilisez un groupe de précurseurs étiqueté avec une instance d'automatisation distincte pour valider les mises à jour en premier.

  • Les mises à jour s'installent-elles silencieusement ? Oui. Les mises à jour s'installent en arrière-plan via le gestionnaire de paquets système. Les utilisateurs finaux ne voient aucune invite. Si un redémarrage est nécessaire et que Redémarrer après les mises à jour est activé, l'appareil redémarre sans invite utilisateur.

  • Que se passe-t-il s'il n'y a aucune mise à jour en attente dans une catégorie sélectionnée ? Level ignore silencieusement cette catégorie et continue. L'action se termine avec succès même si rien n'a été installé.

  • Que se passe-t-il si l'appareil est hors ligne lors de l'exécution de l'action ? L'action est mise en file d'attente et reprend dès que l'appareil se reconnecte.

  • Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens autorisés à modifier les automatisations dans le groupe concerné. Voir Espace de travail → Permissions pour la configuration du contrôle d'accès.

Avez-vous trouvé la réponse à votre question ?