[quote=“toma28”]Bonsoir,
@clochette Merci, je vais creuser ces solutions (chef, cfengine, …) et vous tiens au courant.
Te fait frémir de peur ou de joie ? Le système RedHat Network Satellite permet de déployer des MàJ sur plusieurs Machines sous RH et cela fonctionne du tonnerre (aucun plantage) donc pourquoi pas sur Debian/Ubuntu ?[/quote]
Pourquoi ? tout simplement que sur une plateforme tu n’a jamais la même configuration et les mêmes besoins.
Nous parlons bien de serveur ?
Donc du dépôts stable et très peu d’application compiler par tes soins (oui oui ça existe des paquets qui ne sont pas disponible sur les dépôts Debian répondant à des besoins ultra spécifique
).
On peu en conclure que l’on parle de mise à jour de sécurité et dans la quasi totalité de celle-ci il n’y a pas de redémarrage de serveur requis.
Les outils que je recommandé sont des outils de déploiement de fichiers; on y inclus dedans les paquets pour les mises à jour, les fichiers de configuration divers, etc …
Couplé à un mirroir à quelques scripts bien senti pour récupérer la liste des paquets à mettre à jour avec une commande comme celle que j’avais fourni on peu arrivé à automatiser les mises à jour de sécurité en gardant la main tout de même sur les machines.
Autre avantages ces outils permettent aussi de pouvoir re déployer des machines à l’identique si peu que l’on est les back-ups adéquat.
On peu gérer le déploiement des sondes de monitoring, etc …
Maintenant il faut surtout voir la taille du parc machine, bien souvent un screen est bien suffisant pour gérer une douzaine de machines et l’utilisation de apt-cron peut bien entendu rendre un peu plus automatique les manipulations.
MAIS jamais au grand jamais je ne ferai totalement confiance à un système de gestion de mise à jour de façon aveugle (sans aucun contrôle de ma part) sur une partie d’une plateforme en production ou en pré-production.