安装Red Hat Linux补丁管理

如何使用Patch Manager Plus更新Red Hat Linux修补程序?

使用Patch Manager Plus之类的软件修补工具,您不再需要遵循手动修补Linux系统的繁琐过程,这涉及到许多步骤。使用Patch Manager Plus,可以通过多种方式安装修补程序。本文档介绍了补丁程序管理的不同方面,以及使用这个Linux修补工具安装修补程序的方法。

如何手动安装Red Hat Linux补丁?

要手动安装修补程序,请首先登录到Patch Manager Plus控制台,然后执行以下步骤:

  1. 点击 the 部署 选项卡 -> 手动部署.
  2. 选择安装/卸载补丁并选择所需的平台(Windows/Mac/Linux)。要安装Red Hat Linux修补程序,请选择Linux
  3. 为要安装修补程序而创建的配置提供合适的名称和描述
  4. 下一步是添加要在Linux系统上安装的修补程序。点击addpatches,你会看到一个弹出的窗口。在这里,您将能够看到网络中缺少的修补程序有一个单独的部分。您可以根据应用程序的类型或修补程序更新的类型(如在安全/非安全修补程序中)对其进行筛选。选择要安装的修补程序后,单击“确定”。这样做可以增强网络的端点安全性。
  5. 您可以安排何时安装补丁。这个步骤是可选的。例如,有一种情况,用户不希望在工作日进行安装。因此,在这种情况下,用户可以单击installafter复选框,并给出一个合适的日期和时间,在该日期和时间之后将安装补丁更新。用户可以单击“下一步”复选框“在下面指定的时间之后不应用此配置”,并给出终止日期和终止时间,在此时间之后,修补程序安装任务将中止。
  6. 您可以通过应用适合您的企业的部署策略来配置部署设置。例如,如果只想在周末安装修补程序,可以选择周末策略。您也可以通过单击“创建/修改策略”来创建自己的策略。使用此选项,您可以通过在首选日期和时间安装修补程序来自定义部署。
  7. 下一步是定义目标计算机。此处指定的计算机是要安装修补程序的系统。您可以基于远程办公室或域指定目标计算机。您可以通过单击添加按钮“+”来选择多个目标。指定远程办公室或域后,您可以根据各种类别(如域、IP地址、IP范围、操作系统等)进一步筛选计算机,以便在这些计算机中安装修补程序更新。还请注意,可以基于上述类别排除计算机。例如,您的网络中有一个关键服务器,在该服务器上安装修补程序将导致停机。因此,最好通过在exclude Target下指定服务器的IP地址来从部署中排除该服务器。
  8. 接下来就是执行设置。此步骤是可选的。单击复选框Retry this configuration on failed targets(在失败的目标上重试此配置)后,修补程序将在失败的目标上重新部署指定的次数。您还可以配置执行设置,以便在启动/刷新期间重试此部署。
  9. 要接收有关此配置更新的通知,请选中“启用通知”复选框并填写您的电子邮件地址。您还可以配置通知设置,以便定期接收通知。
  10. 最后,单击Deploy/Deploy immediate将补丁安装到您的Linux系统。

如何自动安装Red Hat Linux补丁?

修补Red Hat Linux的整个过程可以使用Patch Manager Plus实现自动化。自动化补丁部署自动化了整个过程,从扫描系统中缺少的补丁,到从Red hat Linux站点(供应商站点)下载补丁,再到在系统中部署补丁更新。要自动安装修补程序,请首先登录到Patch Manager Plus控制台,然后执行以下步骤:

  • 点击 the 部署 选项卡 -> 自动补丁部署.
  • 单击 on Automate Task 并选择所需的平台: Windows/ Mac/ Linux. 要为Linux系统安装补丁程序,请选择 Linux
  • 创建APD任务有四个阶段。
    1. 选择应用程序:您可以根据其严重性选择要安装的Linux和第三方更新。
    2. 选择部署策略:您可以应用此处列出的任何部署策略,也可以创建自己的策略—以适合您的业务需要的策略为准。
    3. 定义目标:您可以通过选择域或远程办公室来选择目标计算机。此部署策略将应用于指定的目标计算机。
    4. 配置通知:如果您希望接收有关此自动部署任务最新事件的电子邮件,可以单击复选框以启用通过电子邮件发送的通知。
  • 单击“保存”后,将创建APD任务。
  • 要了解有关APD任务中所有选项的更多信息,请参阅有关自动修补程序部署的文档。

     

    Red Hat系统的架构和工作:

    • Patch Manager Plus服务器从列出公告并存储为缓存的源位置检测可用的Red Hat版本。
    • 此RH缓存插件由指定系统从Patch Manager Plus服务器下载
    • 这个位于指定系统中的RH Cache插件使用YUM工具从Red Hat门户下载所有文件
    • 然后将下载的文件上载到Patch Manager Plus服务器
    • 网络中的每个系统都将从Patch Manager Plus服务器接收此数据。利用这些数据,系统将检测到缺失的补丁

    资源:

    这是公报的来源
    Patch Manager Plus服务器从此站点收集修补程序信息并将其存储在缓存中。此缓存将包含Red Hat Linux的所有补丁公告。您指定的系统将下载这个RH缓存插件。

      

    Domain:

    这是从中下载Red Hat Linux修补程序的
    指定系统中的RH Cache插件将使用YUM工具从上述域下载所有补丁。对于企业操作系统管理,修补程序是从该下载的。

    下载的文件将发送到Patch Manager Plus服务器。Patch Manager Plus服务器连接到外部下载工具和在线修补程序数据库。Patch Manager Plus服务器扫描网络中的所有系统。外部下载工具从Red Hat门户下载所有补丁。现在,网络中的每个系统都将从服务器下载这个文件,并使用这个文件部署丢失的补丁。

    支持的应用程序:

    有关支持的Linux操作系统的完整列表,请参阅此处。如果您正在使用其他Linux版本,您可以将它们添加到路线图中,很快就会得到支持。