如何在Patch Manager Plus中配置Red Hat Linux设置?
描述
适用于Red Hat Enterprise Linux的Patch Manager Plus使管理员能够管理Red Hat Security Announce(RHSA)为Red Hat订购的计算机和服务器发布的所有安全补丁。它允许识别,安装和审核Red Hat软件包更新,帮助企业跨Linux端点保持高级别的安全性。
本文档如何提供修补Red Hat系统的先决条件和配置Red Hat设置的说明。
先决条件:
- 配置代理设置并确保 可以从Patch Manager Plus服务器访问https://access.redhat.com/。
- 确保我们的外部下载工具在Patch Manager Plus服务器上可用。
- 在要修补的RHEL系统上安装Patch Manager Plus代理。
- 允许您的代理下载.jar,.rpm文件。
- 验证您是否为修补要求购买了足够的许可证。
为Red Hat Linux配置修补程序设置的步骤:
1.提供红帽帐户信息
2.系统提名
系统提名是为这些类别(网络中的服务器,桌面和工作站)手动挑选一台计算机的过程。所选系统将用于下载YUM工具所需的元文件以进行修补。
Red Hat Linux使用 YUM(Yellow dog Updater Modified)作为其包管理解决方案。YUM提供部署修补程序所需的所有依赖项。
提名计算机的先决条件:
- 验证计算机中是否安装了Patch Manager Plus代理。
- 检查指定系统是否具有活动的Red Hat订阅。
- 配置代理,以便可以从指定系统访问https://access.redhat.com/downloads/。
系统提名的步骤如下:
- 提供为“服务器”类别指定的计算机的名称。
- 提供为桌面类别指定的计算机的名称。
- 提供为Workstation类别指定的计算机的名称。
修补Red Hat系统的体系结构和过程
本节介绍使用Patch Manager Plus在体系结构图的帮助下修补Red Hat系统所涉及的过程。
1.缓存创建
创建缓存的过程涉及的步骤:
- Patch Manager Plus服务器检测网络中所有系统中可用的Red Hat版本和体系结构。
- 指定系统(用于服务器类别)从服务器下载RH缓存插件。该插件将驻留在指定系统上。
- 指定系统中的RH缓存插件使用YUM工具从Red Hat门户下载网络中所有其他系统(属于“服务器”类别)所需的元文件。
- 然后将下载的文件上载到Patch Manager Plus服务器。
- 驻留在网络中的所有其他系统都从Patch Manager Plus服务器接收数据。每个系统都使用元数据来检测它缺少的补丁和依赖关系。
注意:上述步骤涉及服务器类别。同样的步骤也适用于工作站和桌面类别。
2.扫描和部署
扫描和补丁部署过程中涉及的步骤:
- Patch Manager Plus服务器同步外部下载工具和ManageEngine中央Patch存储库支持的补丁信息。
- 服务器在所有Red Hat系统上启动扫描并检测丢失的补丁。
- 外部下载工具使用提供的帐户凭据从Red Hat门户下载修补程序和依赖项。
- a)下载的文件从Patch Manager Plus服务器复制到分发服务器。远程办公室代理从分发服务器下载文件。
b)其他代理从Patch Manager Plus服务器下载文件。
- 下载并可用修补程序后,将执行部署。