これはおそらく、構成管理ツールを既に実行しているユーザーにとっては簡単な質問です。PuppetやChefなどの構成管理ツールは、インストール済みパッケージを最新の状態に保つための適切なアプローチですか?
主にDebianとUbuntuに基づいた多数のサーバーを実行するとします。構成管理ツールを使用すると、セキュリティの更新やバグ修正が行われたときにリポジトリからインストールされたパッケージを簡単に更新できますか?
現在、システムにセキュリティ更新プログラムを自動的にインストールさせるために「無人アップグレード」を実行していますが、それでもサーバーに接続してaptitude update && aptitude safe-upgrade
頻繁に実行する必要があります。当然、これは退屈で退屈でエラーが発生しやすくなります。
PuppetやChefなどのツールは、インストール済みパッケージを最新の状態に保つための適切なアプローチですか?これらのツールを使用aptitude
して、15台のサーバーで手動または同等のツールを実行しないようにしていますか?これらの質問に対する答えは「もちろんです!」です。
しかし、この特定のユースケースに関する詳細情報はどこで入手できますか?PuppetやChefを詳しく調べる時間はまだありません。サンプルのクックブックまたはクラスでは、sshなどの特定のパッケージをインストールするというささいな例しか示していません。公式のドキュメント以外に、推奨するリソースはありますか(もちろん、もしあれば、どのツールが自分に適しているかがわかったらドキュメントを勉強します)。