Ubuntu Server에 자동 보안 업데이트가 권장됩니까?


8

새 서버를 설정하고 있습니다. 트래픽이 많은 기업 / 엔터프라이즈에는 사용되지 않기 때문에 주로 sysadmin 관리에 사용됩니다. 자동 보안 업데이트를 선택하면 업데이트로 인해 서버가 자체적으로 다시 시작되거나 (설치 프로세스를 완료하기 위해) 로그인을 다시 시작해야합니까 (또는 동기화 작업을 설정해야합니까)?


파일 서버입니까 아니면 응용 프로그램 서버입니까?
Colyn1337

응용 프로그램 서버 : LAMP, 레일, 노드
shupru

1
일반적으로 서버에는 자동 업데이트가 없어야하며, 정기적으로 지정된 정기적 업데이트를 사용하면 업그레이드 중단 시간이 일상적인 작업에 영향을 미치지 않지만, sysadmin은 비 정기적으로 적용해야 할 중요한 보안 업데이트를 주시해야합니다.
Shekhar

답변:


8

앱 서버 다운으로 인한 서비스 중단을 방지하려면 자동 업데이트를 설정하지 않아야합니다. 가능한 경우 프로덕션 시스템에 업데이트를 설치하기 전에 업데이트를 테스트 할 수있는 업데이트 테스트 서버가 있어야합니다. 재부팅만으로 "충돌없이로드되었습니다"테스트뿐만 아니라 구현 한 기능도 테스트하려고합니다.


나는이 충고와 함께 갔다. 지금 테스트 서버가 없지만 서버를 실행하려고합니다.
shupru

당신은 해야 가상 테스트 서버에 확인합니다. VirtualBox를 사용하여 하나를 아주 쉽게 (무료로) 설정할 수 있습니다. 하드웨어 특정 응용 프로그램과 같이 가상 컴퓨터가 이상적이지 않은 경우가 있습니다.
Colyn1337

3
공개 웹 서버가 자동 보안 업데이트로 실행 중입니다. 일반적으로 재부팅은 커널 업데이트가 사용 가능한 경우에만 필요합니다. 그러나 보안 섹션에 커널 업데이트가 없었으므로 다시 시작할 필요가 없었습니다. 그것들을 활성화하는 것이 좋습니다. @ Colyn1337의 조언은 영구적 인 가동 시간이 필요한 비즈니스를위한 것입니다.
noggerl

@noggerl 유용한 정보입니다. 나는 결국 그들을 가능하게 할 수 있습니다!
shupru
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.