如何在Patch Manager Plus中配置Red Hat Linux设置?

描述

适用于Red Hat Enterprise Linux的Patch Manager Plus使管理员能够管理Red Hat Security Announce(RHSA)为Red Hat订购的计算机和服务器发布的所有安全补丁。它允许识别,安装和审核Red Hat软件包更新,帮助企业跨Linux端点保持高级别的安全性。

本文档如何提供修补Red Hat系统的先决条件和配置Red Hat设置的说明。

先决条件:

  1. 配置代理设置并确保  可以从Patch Manager Plus服务器访问https://access.redhat.com/
  2. 确保我们的外部下载工具在Patch Manager Plus服务器上可用。
  3. 在要修补的RHEL系统上安装Patch Manager Plus代理。
  4. 允许您的代理下载.jar,.rpm文件。
  5. 验证您是否为修补要求购买了足够的许可证。

为Red Hat Linux配置修补程序设置的步骤:

1.提供红帽帐户信息

  • 提供您购买Red Hat订阅的凭据。需要此信息来验证和下载网络的所有.rpm软件包。 
  • 确保此凭据具有从https://access.redhat.com/downloads/下载软件包到服务器计算机的权限。

2.系统提名

系统提名是为这些类别(网络中的服务器,桌面和工作站)手动挑选一台计算机的过程。所选系统将用于下载YUM工具所需的元文件以进行修补。

Red Hat Linux使用  YUM(Yellow dog Updater Modified)作为其包管理解决方案。YUM提供部署修补程序所需的所有依赖项。

提名计算机的先决条件:

  1. 验证计算机中是否安装了Patch Manager Plus代理。
  2. 检查指定系统是否具有活动的Red Hat订阅。
  3. 配置代理,以便可以从指定系统访问https://access.redhat.com/downloads/。

系统提名的步骤如下:

  1. 提供为“服务器”类别指定的计算机的名称。
  2. 提供为桌面类别指定的计算机的名称。
  3. 提供为Workstation类别指定的计算机的名称。

修补Red Hat系统的体系结构和过程

本节介绍使用Patch Manager Plus在体系结构图的帮助下修补Red Hat系统所涉及的过程。 

1.缓存创建

RH-缓存创建

创建缓存的过程涉及的步骤:

  1. Patch Manager Plus服务器检测网络中所有系统中可用的Red Hat版本和体系结构。
  2. 指定系统(用于服务器类别)从服务器下载RH缓存插件。该插件将驻留在指定系统上。
  3. 指定系统中的RH缓存插件使用YUM工具从Red Hat门户下载网络中所有其他系统(属于“服务器”类别)所需的元文件。
  4. 然后将下载的文件上载到Patch Manager Plus服务器。
  5. 驻留在网络中的所有其他系统都从Patch Manager Plus服务器接收数据。每个系统都使用元数据来检测它缺少的补丁和依赖关系。

注意:上述步骤涉及服务器类别。同样的步骤也适用于工作站和桌面类别。

2.扫描和部署

RH-扫描部署

扫描和补丁部署过程中涉及的步骤: 

  1. Patch Manager Plus服务器同步外部下载工具和ManageEngine中央Patch存储库支持的补丁信息。
  2. 服务器在所有Red Hat系统上启动扫描并检测丢失的补丁。
  3. 外部下载工具使用提供的帐户凭据从Red Hat门户下载修补程序和依赖项。
  4. a)下载的文件从Patch Manager Plus服务器复制到分发服务器。远程办公室代理从分发服务器下载文件。
    b)其他代理从Patch Manager Plus服务器下载文件。  
  5. 下载并可用修补程序后,将执行部署。