Actualizaciones automáticas
Fedora puede descargar e instalar las actualizaciones automáticamente utilizando dnf-automatic. Esta página cubre cómo decidir si las actualizaciones automáticas son correctas para su sistema, cómo instalarlas, y cómo ajustar su comportamiento.
Decidir si utiliza actualizaciones automáticas
No hay ninguna respuesta única para la cuestión de si utiliza actualizaciones automáticas, ya que esto depende del sistema y sus requisitos. Una regla general útil:
Si el sistema es un servidor crítico que no puede tolerar tiempo de desconexión sin planificación, no lo utilice para actualizaciones automáticas. En otro caso, utilícelo.
Aquello dijo, manteniendo un sistema actual es una parte importante de seguridad, y las actualizaciones automáticas pueden ayudar asegurar que no pierdes actualizaciones importantes. Si decides no para utilizar actualizaciones automáticas, marca seguro para aplicar actualizaciones manualmente en una base regular o considerar poniendo arriba de una prueba y entorno de integración para validar actualizaciones antes de aplicarles a sistemas de producción. Puedes también utilizar repositorio de espejo para probar actualizaciones en un sistema no crítico antes de aplicarles a producción.
Motivos para utilizar actualizaciones automáticas
-
Es poco probable que apliques las actualizaciones manualmente de forma regular.
-
El sistema no es crítico y se aceptan interrupciones ocasionales no planificadas.
-
Puedes acceder físicamente al sistema si una actualización causa problemas.
-
Dispones de copias de respaldo adecuadas de todos los datos importantes del sistema.
Motivos para evitar las actualizaciones automáticas
-
El sistema proporciona un servicio crítico donde el tiempo de desconexión no está planificado no es aceptable.
-
Utiliza software personalizado, compilado o de terceros con requisitos de versión de paquete estrictos.
-
Utilizas un uso del kernel adaptado o módulos del kernel por terceros. Puedes mitigar esto excluyendo actualizaciones del kernel, lo cual es lo predeterminado en el
dnf.confde Fedora. -
Su entorno requiere procedimientos con control de cambio formal.
-
Utiliza repositorios DNF de terceros que puedan entrar en conflicto con las versiones de Fedora.
-
Actualizaciones a paquetes tales como OpenSSL o servidores de base de datos pueden tener efectos inesperados en servicios dependientes.
-
Una actualización del kernel no toma efecto hasta que el sistema reinicie, y las actualizaciones del servicio podrían requerir un reinicio. Actualizar un sistema y no reiniciar puede crear una ventana donde el sistema aparezca actualizado pero la reparación aún no está activa.
Ajuste del dnf-automatic
dnf-automatic no está instalado por defecto. Instálelo con:
$ sudo dnf install dnf-automatic
Configuración con automatic.conf
dnf-automatic lee su configuración desde /etc/dnf/automatic.conf. Por defecto está descargado actualizaciones pero no las instala. Abra el archivo para ajustar esto:
$ sudo nano /etc/dnf/automatic.conf
Para descargar, instala, y reiniciar cuando sea necesario:
[commands]
apply_updates=True
reboot=when-needed
Omita reboot=when-needed para dejar el reinicio para ti. Consulte la documentación de dnf-automatic para el listado completo de opciones.
Habilitar el cronómetro
Una vez que se configure, habilite e inicie el cronómetro del sistema:
$ sudo systemctl enable --now dnf-automatic.timer
Compruebe que esté ejecutándose:
$ systemctl status dnf-automatic.timer
Fedora firma los paquetes con claves GPG (GNU Privacy Guard) y habilita gpgcheck por defecto en /etc/dnf/dnf.conf, de modo que DNF verifica cada actualización instalada automáticamente antes de su instalación. La calidad de las actualizaciones es un aspecto aparte. Cada paquete pasa por un proceso de control de calidad, pero siempre existe la posibilidad de que una actualización cause problemas. Vigilar el sistema tras las actualizaciones es una buena práctica en cualquier caso.
|
Vigilar actualizaciones
Marque qué ha instalado dnf-automatic vigilando sus bitácoras /var/log/dnf5.log.
Para recibir notificaciones por correo-e tras cada ejecución, agregue lo siguiente en /etc/dnf/automatic.conf:
[emitters]
emit_via = email
[email]
# Dirección desde la cual enviar los correos.
email_from = root@localhost.com
# Lista de direcciones a las que enviar los mensajes.
email_to = root
# Nombre del host al que conectarse para enviar mensajes de correo electrónico.
email_host = localhost
Reemplaza root con la dirección que desee informes enviados, y localhost con su dirección del servidor SMTP.
Ajustar el comportamiento de actualización
Modo solo‐descarga o solo‐notificación
Si prefiere revisar las actualizaciones antes de instalarlas, establezca apply_updates=False en /etc/dnf/automatic.conf. dnf-automatic entonces descarga las actualizaciones sin aplicarlas, y puede notificarte por medio de correo-e. Las opciones en automatic.conf controla la gama completa de comportamiento, incluyendo solo‐notificar sin descargar. Consulte las opciones de dnf‐automatic para detalles.
Planificar
Por default, dnf-automatic.timer ejecuta una vez diariamente. Para cambiar cuando ejecuta, cambie el cronómetro utilizando las instrucciones en la página Entender y administrar systemd.
Otra protección mientras las actualizaciones estén pendientes
Si pausas o retrasas actualizaciones automáticas, considere precauciones adicionales: un cortafuegos basado en host utilizando firewalld, vigilando las bitácoras del sistema para inclusión, y reinicializando servicios que lo requieran tras que las actualizaciones están aplicadas.
Herramientas alternativas
auter es una alternativa a dnf-automatic que ofrece más flexibilidad en la planificación y admite ejecutar guiones adicionales antes y después de actualizaciones, incluyendo reinicios automáticos.
$ sudo dnf install auter
Edite /etc/auter/auter.conf para configurarlo. auter no está planificado por defecto. Agregue una planificación para --prep ( pre-descarga) y --apply (instalar actualizaciones) utilizando los ejemplos en /etc/cron.d/auter.
Para ejecutar auter inmediatamente para probar:
$ auter --apply
Para inhabilitar auter desde ejecución, incluyendo desde cualquier tarea de cron:
$ auter --disable
Want to help? Learn how to contribute to Fedora Docs ›