Passer au contenu principal

Action : Installer les mises à jour Linux

Install pending system updates on managed Linux devices as part of an automation workflow.

Introduction

Installez les mises à jour en attente sur les appareils Linux gérés via l'automatisation. Utilisez cette action pour maintenir les systèmes Linux à jour, appliquer des correctifs de sécurité selon un calendrier défini, ou imposer la conformité aux mises à jour dans le cadre d'un workflow de gestion des appareils plus large.


Gestionnaires de paquets pris en charge

L'action Installer les mises à jour Linux fonctionne avec les trois principaux gestionnaires de paquets Linux. Level détecte quel gestionnaire est utilisé sur chaque appareil au moment de l'exécution et dirige l'installation via celui-ci. Aucune configuration n'est requise, et la même action fonctionne sur un parc d'appareils avec des distributions mixtes.

Gestionnaire de paquets

Distributions

apt

Debian, Ubuntu, Linux Mint, Raspbian (Raspberry Pi OS)

yum

Red Hat Enterprise Linux, CentOS, Rocky Linux, AlmaLinux, Fedora

pacman

Arch Linux

ℹ️ REMARQUE : Si un appareil utilise une distribution que Level ne reconnaît pas, l'action échoue sur cet appareil et le reste de l'exécution de l'automatisation se poursuit normalement. Voir Plateformes prises en charge pour la liste complète des distributions officiellement prises en charge.


Installer les mises à jour Linux

Depuis le pipeline d'automatisation en mode édition, cliquez sur + Ajouter une action et sélectionnez Installer les mises à jour Linux dans la catégorie Sécurité catégorie. Le panneau d'action s'ouvre avec deux sections : Type d'action (prédéfini sur Installer les mises à jour Linux) et Configuration de l'étape.

Install Linux Updates Action

Configurer les catégories de mises à jour

Cliquez sur Configurer les catégories de mises à jour pour ouvrir le panneau Catégories de gestion des correctifs Linux panneau. Cochez les catégories que vous souhaitez que Level installe. Contrairement à Windows et macOS, les catégories Linux n'ont pas de délais. Level installe immédiatement les mises à jour des catégories sélectionnées à chaque exécution de l'action.

💡 CONSEIL : Au minimum, activez Mises à jour de sécurité sur tous les appareils Linux. Mises à jour du noyau sont importantes mais peuvent nécessiter un redémarrage — associez-les à Redémarrer après les mises à jour et planifiez cette automatisation pendant une fenêtre de maintenance.

Les catégories disponibles sont :

Catégorie

Description

Mises à jour du noyau

Mises à jour du noyau Linux

Mises à jour de sécurité

Corrections de vulnérabilités liées à la sécurité, spécifiques à chaque produit

Mises à jour générales

Corrections de bogues critiques non liés à la sécurité, couvrant les améliorations de compatibilité, de performance et d'interopérabilité

Linux Patch Management Categories

ℹ️ REMARQUE : Les catégories de mises à jour Linux ne prennent pas en charge l'installation différée. Si vous avez besoin d'échelonner les mises à jour Linux avant un déploiement général, utilisez un groupe canari — taguez un petit ensemble d'appareils de test, exécutez cette action sur ce groupe en premier, puis déployez sur l'ensemble du parc une fois que vous avez confirmé l'absence de problèmes.


Redémarrer après les mises à jour (si nécessaire)

Lorsque cette option est activée, Level redémarre l'appareil après l'installation des mises à jour — mais uniquement lorsqu'un redémarrage est nécessaire pour terminer l'installation. Les mises à jour qui ne nécessitent pas de redémarrage n'en déclencheront pas.

⚠️ AVERTISSEMENT : Ce redémarrage se produit sans avertir l'utilisateur final. Utilisez cette option en combinaison avec une fenêtre de maintenance, ou associez-la à l'action Notifier l'utilisateur au préalable si des utilisateurs sont susceptibles d'être actifs sur l'appareil.


Conditions

La section Conditions vous permet de restreindre le moment où cette action s'exécute en fonction des attributs de l'appareil ou du résultat d'une action précédente. Développez la section pour ajouter des conditions.

Voir Conditions des actions pour la référence complète sur les types de conditions, les opérateurs et les valeurs.


Options supplémentaires

Développez Options supplémentaires pour les paramètres d'exécution supplémentaires, notamment le nom de l'action, le comportement en cas d'échec, les variables de sortie et les nouvelles tentatives.

Voir Vue d'ensemble des actions pour la référence complète sur les options supplémentaires disponibles pour chaque action.


FAQ

  • Quels gestionnaires de paquets cette action prend-elle en charge ? apt, yum et pacman. Level détecte lequel utiliser en fonction de la distribution de l'appareil. Voir Gestionnaires de paquets pris en charge ci-dessus pour la correspondance des distributions.

  • Dois-je configurer le gestionnaire de paquets quelque part ? Non. La détection est automatique au moment de l'exécution. La même action s'exécute sur un appareil Debian, un appareil RHEL et un appareil Arch sans aucune configuration par appareil.

  • Cette action fonctionne-t-elle sur Windows ou macOS ? Non. Cette action s'applique uniquement aux appareils Linux. Pour Windows, utilisez l'action Installer les mises à jour Windows Pour macOS, utilisez l'action Installer les mises à jour macOS action.

  • Pourquoi n'y a-t-il pas d'options de délai pour Linux ? Les catégories de mises à jour Linux sont uniquement activables/désactivables — il n'y a pas de délai par catégorie comme Windows et macOS le proposent. Si vous devez échelonner les déploiements avant un déploiement général, utilisez un groupe canari tagué avec une instance d'automatisation séparée pour valider les mises à jour en premier.

  • Les mises à jour s'installent-elles silencieusement ? Oui. Les mises à jour s'installent en arrière-plan via le gestionnaire de paquets système. Les utilisateurs finaux ne voient pas d'invites. Si un redémarrage est nécessaire et que l'option Redémarrer après les mises à jour est activée, l'appareil redémarre sans invite à l'utilisateur.

  • Que se passe-t-il s'il n'y a pas de mises à jour en attente dans une catégorie sélectionnée ? Level ignore cette catégorie silencieusement et continue. L'action se termine avec succès même si rien n'a été installé.

  • Que se passe-t-il si l'appareil est hors ligne lors de l'exécution de l'action ? L'action est mise en file d'attente et reprend une fois que l'appareil est de nouveau en ligne.

  • Qui peut ajouter ou modifier cette action dans une automatisation ? Les techniciens ayant la permission de modifier les automatisations dans le groupe concerné. Voir Espace de travail → Autorisations pour la configuration du contrôle d'accès.

Avez-vous trouvé la réponse à votre question ?