আমার কাজের অংশ হিসাবে আমি কয়েক সেটেনস 5 সার্ভার পরিচালনা করি, প্রধান সেট আপের জন্য পুতুল ব্যবহার করে। আমাদের সার্ভারগুলির প্রায় অর্ধেকটি বিভিন্ন জ্যাঙ্গো সাইটগুলি হোস্ট করার জন্য একটি মানক সেট আপ করেছে, বাকিগুলি অ্যাপ্লিকেশনগুলির একটি ম্যাস ম্যাশ।
আমি আস্তে আস্তে আমাদের হোস্টিং অনুশীলনগুলি বাছাই করছি এবং আমি এখন ওএস স্তরে কীভাবে সুরক্ষা আপডেট পরিচালনা করতে পারি তা সম্পর্কে কাজ করার পয়েন্টটি পেয়েছি। আমি কেবল ক্রোন জব করানোর বিষয়ে সতর্ক রয়েছি yum -y update
তবে সময় মতো প্রতিটি সার্ভার ঘুরতে এবং আপডেটের সাথে প্রতিটি প্যাকেজ পর্যালোচনা করতে চাই না, কারণ এতে কিছুটা সময় লাগবে।
তাই আমি ভাবছি যে কোনও ভাল শর্টকাট বা কাজের অনুশীলন রয়েছে যা জড়িত ঝুঁকিগুলি হ্রাস করতে এবং আমার যে পরিমাণ সময় ব্যয় করতে হবে তা হ্রাস করবে। অথবা এটিকে অন্যভাবে বলতে গেলে এমন কোনও সরঞ্জাম বা অনুশীলন রয়েছে যা নিয়ন্ত্রণ দেওয়ার সময় অনেক কাজ স্বয়ংক্রিয় করতে পারে।
আমি এখন পর্যন্ত যে পদক্ষেপগুলি স্থির করেছি:
- সমস্ত তৃতীয় পক্ষের সংগ্রহস্থল অক্ষম করুন এবং আমাদের নিজস্ব সংগ্রহশালা সেট আপ করুন যাতে আপডেটগুলি সেখানে কী করে যায় তা নিয়ন্ত্রণ করতে পারি।
- আমাদের প্রোডাকশন সার্ভারের স্টেজিং সার্ভার রয়েছে (বেশিরভাগ ক্ষেত্রে) যেখানে আমি টেস্টিং করতে পারি (তবে কত টেস্টিং যথেষ্ট টেস্টিং?)
আরও মনে রাখবেন যে আমি yum সুরক্ষা প্লাগইনটি দেখেছি তবে এটি সেন্টস-এ কাজ করে না ।
সুতরাং আপনি অ্যাপ্লিকেশনগুলির ভিন্ন ভিন্ন অ্যারে চালিয়ে যাওয়া গুরুত্বপূর্ণ সংখ্যক সেন্টোস সার্ভারের আপডেট আপডেট করবেন কীভাবে?