무인 업그레이드 및 수정 된 구성 파일


17

매주 월요일마다 보안 업그레이드로 서버를 업그레이드하는 무인 업그레이드 패키지가 있으며 훌륭하게 작동합니다. 그러나 오늘날에는 모든 서버를 새로운 버전의 PHP5로 업그레이드했습니다. 기본 PHP5-FPM 구성 파일을 옮겼 기 때문에 apt는 파일이 이동되었다고 불평하고 새 버전 설치, 이전 버전 유지, 차이점 표시, 셸 시작)에 대해 수행 할 작업에 대해 불평합니다. 무인 업그레이드는이 문제를 해결하는 방법을 몰랐기 때문에 중단되었으며 모니터링으로 PHP5-FPM이 다시 시작될 때까지 수십 대의 시스템이 다운되었습니다.

문제는 다음에 일어날 때 무인 업그레이드가이 상황을 처리 할 수 ​​있도록하는 방법입니다. 현재 설치된 버전을 항상 유지하고 싶습니다. 인터넷 검색을 시도했지만 비어있었습니다.


배포판에 무인 업그레이드를 장려하는 패키지가 있다는 사실에 충격을 받았습니다. 이러한 상황이 발생하지 않도록 sysadmin이 누구든지 업그레이드에 참석해야합니다. 그러나이 패키지에 익숙하지 않으므로 책임감있는 sysadmin 문제 해결에 대한 많은 조언을 제공 할 수 없습니다.
HalosGhost

5
스 네이드 코멘트는 불필요합니다. 이 패키지는 약 300 대의 서버에서 사용되는 데비안 커뮤니티에서 잘 알려져 있으며 오늘날까지 문제가 없었습니다. 관리자를 모욕 할 이유가 없습니다. 어떤 정책, 정치 및 워크로드를 처리할지 모릅니다. 이 패키지는 중요한 보안 업데이트 만 설치하도록 구성되어 있으며 문제가 발생하지 않았으며 오늘날에도 효과가 있었으므로 해당 프롬프트로 수행 할 작업을 몰랐습니다. 시스템 관리자를 모욕하는 것을 제외하고 기여할 것이 없다면 떠나십시오.
Kevin

나는 정말로 무례하거나 몰래 노력하지 않았기 때문에 내 의견이 나온 방법이라면 사과드립니다. 필자는 업그레이드를 통해 네트워크를 통해 시스템을 유지 관리하는 것이 sysadmin 작업의 표준 부분임을 진정으로 언급했습니다.
HalosGhost

2
그리고 sysadmin은 잘 알려져 있고 잘 유지 관리되는 데비안 승인 업그레이드 패키지를 사용하여 업그레이드를 유지하고 있습니다. 그가 각 시스템에 개별적으로 로그인하고 매주 업데이트를 보모하겠습니까? 300 대가 넘는 서버? 이 고객에게? 우스운 일입니다.
Kevin

2
변경이 필요한 경우 어떻게합니까? 보안 문제에 대한 구성 수정과 같습니다. 그런 식으로 조용히 변경하고 싶지 않습니다.
Matt

답변:


22

또한 자동 업데이트를 수행하는 동안 원본 구성 파일을 유지하고 싶습니다. /etc/apt/apt.conf.d/50unttended-upgrades에 다음을 추가 할 수 있습니다.

Dpkg::Options {
   "--force-confdef";
   "--force-confold";
};

옵션에 대한 자세한 설명은 여기를 참조하십시오. http://raphaelhertzog.com/2010/09/21/debian-conffile-configuration-file-managed-by-dpkg/


2
패키지가 손상되지 않을까요? 예를 들어 업데이트에 새로운 구문이 도입되었지만 구성을 새로운 구문으로 업데이트 할 수없는 경우
Rolf
당사 사이트를 사용함과 동시에 당사의 쿠키 정책개인정보 보호정책을 읽고 이해하였음을 인정하는 것으로 간주합니다.
Licensed under cc by-sa 3.0 with attribution required.