Estoy en el proceso de tratar de mantener varios cuadros de ubuntu actualizados y parcheados (10.4.2 LTS), una sugerencia que he estado recibiendo es configurar actualizaciones desatendidas ( https://help.ubuntu.com/community/ AutomaticSecurityUpdates ).
En el pasado, he estado en contra de la configuración de actualizaciones automáticas, principalmente debido a la paranoia de que romperá algo durante el proceso de actualización. Sin embargo, ahora estoy empezando a preguntarme qué tan válido es esto (y cuánto riesgo es en comparación con tener servidores potencialmente no parcheados). ¿Es esta una idea sensata?
También estamos en el proceso de configuración de Puppet, sin embargo, la creación de módulos / migración de servidores a Puppet parece estar muy lejos.