Criar e editar uma configuração de implantação de patches do Linux

Uma configuração de implantação de patches do Linux define como a implantação de patches será executada. Existem configurações de implantação de patch separadas para o novo método de aplicação de patches sem conteúdo do Linux e para o método anterior, baseado em conteúdo. O novo método de aplicação sem conteúdo verifica os patches ausentes como parte de todas as configurações de implantação de patch.

Security Controls fornece uma configuração predefinida chamada Atualizar Tudo. Essa configuração determina que o agente implantará todos os patches que foram identificados como ausentes por uma análise de patch. Não será usado um grupo de patches nem será necessário reinicializar após a implantação.

Você não pode editar a configuração predefinida. Se a configuração predefinida não for adequada às suas necessidades, você poderá criar uma configuração personalizada, conforme descrito separadamente abaixo, para executar aplicações com e sem conteúdo.

Implantações são executadas usando-se YUM

O Yellowdog Updater, Modified (YUM) é um utilitário de linha de comando usado para recuperar, instalar e gerenciar pacotes RPM a partir dos repositórios oficiais de software da Red Hat e da CentOS. Quando um agente precisa implantar um patch, ele faz isso instruindo o YUM a baixar e instalar o patch. Se você tiver máquinas clientes Linux residindo em uma rede desconectada, o agente não poderá utilizar o YUM, e você deverá configurar um ou mais repositórios locais.