Erstellen und Bearbeiten einer Linux-Patchbereitstellungskonfiguration

Die Linux-Patchbereitstellungskonfiguration legt fest, wie eine Patchbereitstellung durchgeführt wird. Es gibt separate Bereitstellungskonfigurationen für die neue inhaltlose Linux-Patchingmethode und die frühere inhaltbasierte Patchingmethode. Die neue inhaltlose Patchingmethode führt bei allen Bereitstellungskonfigurationen einen Scan nach fehlenden Patches durch.

Security Controls enthält eine vordefinierte Konfiguration mit dem Namen Alle aktualisieren. Diese Konfiguration gibt an, dass der Agent alle Patches bereitstellt, die im Rahmen eines Patchscans als fehlend identifiziert wurden. Es wird keine Patchgruppe verwendet und im Anschluss an die Bereitstellung wird kein Neustart durchgeführt.

Die vordefinierte Konfiguration kann nicht bearbeitet werden. Falls die vordefinierte Konfiguration für Ihre Anforderungen ungeeignet ist, können Sie eine benutzerdefinierte Konfiguration für inhaltloses und inhaltbasiertes Patching erstellen (siehe Beschreibung weiter unten).

Bereitstellungen mit YUM

Yellowdog Updater, Modified (YUM) ist ein Befehlszeilen-Dienstprogramm zum Abrufen, Installieren und Verwalten von RPM-Paketen aus offiziellen Red Hat- und CentOS-Softwarerepositories. Wenn ein Agent einen Patch bereitstellen muss, weist er YUM zum Herunterladen und Installieren des Patches an. Falls Sie über Linux-Clientcomputer verfügen, die sich in einem getrennten Netzwerk befinden, kann der Agent YUM nicht verwenden und Sie müssen ein oder mehrere lokale Repositories einrichten.