Mise à jour automatique sur Debian
Un bon sysadmin met à jour ses systèmes – un vrai sysadmin automatise la procédure.
Pour cela Debian nous a gratifié d’unattended-upgrades, qui est un démon qui s’exécute via systemd timers pour :
- Chercher les mises à jour
- Les installer sans vous demander votre avis
- Redémarrer votre serveur au milieu de la nuit
Ce paquet fonctionne sur n’importe quelle version de Debian.
Installation
# sudo apt update
# sudo apt install unattended-upgrades apt-listchanges
unattended-upgrades
: démon de mises à jour
apt-listchanges : recevoir des emails détaillés d’Apt
Configuration
Editer le fichier de configuration : /etc/apt/apt.conf.d/50unattended-upgrades
Modifier les lignes suivantes :
Définir le type de mises à jour à installer.
Unattended-Upgrade::Origins-Pattern {
"origin=Debian,codename=${distro_codename}-updates";
// "origin=Debian,codename=${distro_codename}-proposed-updates";"origin=Debian,codename=${distro_codename},label=Debian";
"origin=Debian,codename=${distro_codename},label=Debian-Security";
"origin=Debian,codename=${distro_codename}-security,label=Debian-Security";
};
Gestion du reboot automatique en cas de mises à jour.
Unattended-Upgrade::Automatic-Reboot "true";
Unattended-Upgrade::Automatic-Reboot-WithUsers "true";
Unattended-Upgrade::Automatic-Reboot-Time "06:00";
Planification des mises à jour
Planification des mises à jour avec les 4 paramètres fréquence, quand, heure, délai
Editer le fichier de configuration : /etc/apt/apt.conf.d/20auto-upgrades et modifier les lignes suivantes :
APT::Periodic::Update-Package-Lists "7";
APT::Periodic::Unattended-Upgrade "7";
APT::Periodic::Unattended-Upgrade-Time "6";
APT::Periodic::RandomSleep "60";
0 commentaire