¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne Patch Management- Configuración de políticas de Linux

Tema

Este artículo describe las funciones de gestión de parches disponibles para los terminales Linux gestionados por NinjaOne. También explica cómo activar, configurar y visualizar la actividad de aplicación de parches.

Entorno

  • NinjaOne Parches
  • Linux (todas las distribuciones compatibles)

Descripción

La gestión de parches de NinjaOne te permite crear políticas de parches que buscan y aplican automáticamente nuevos parches de software en tus terminales Linux.

Políticas: Administración de parches para Linux (NinjaOne Inc. 01:42)

Selecciona un tema para continuar.

Consideraciones del Sistema

Revisa los siguientes requisitos del sistema y notas de uso antes de administrar parches en dispositivos Linux.

  • El dispositivo debe tener instalado Python 3 para que la funcionalidad de aplicación de parches sea compatible.
  • NinjaOne necesita un mínimo de 100 MB de espacio libre en disco para buscar y aplicar parches. Si el dispositivo no dispone del espacio necesario, recibirá una notificación de actividad indicando que el disco está lleno y que no es posible realizar el escaneo ni la aplicación de parches. El agente de NinjaOne evalúa el espacio libre analizando los siguientes directorios de nivel superior del dispositivo:
    • /
    • /opt
    • /var
    • /boot
    • /home
  • La aplicación de parches en Linux es compatible con todas las distribuciones de Linux que admite el Agente Linux de NinjaOne. Para obtener más información, consulta «NinjaOne Gestión de endpoints: Requisitos del sistema y compatibilidad con sistemas operativos del Agente Linux».
  • NinjaOne muestra los parches en la pestaña «Dispositivos → Parches ». Puede ver todas las actividades y errores en la página «Actividades del sistema ». Consulte NinjaOne NMS: Navegación y gestión del panel de control del servicio para obtener más información.

Activación de la gestión de parches

Para activar la gestión de parches en tus terminales Linux, sigue estos pasos:

  1. En NinjaOne, haz clic en «Administración » → «Políticas» y, a continuación, selecciona una política de Linux de la lista «Políticas del agente ».
Linux_UI_Nav.png
Figura 1: Administración → Políticas del agente (haz clic para ampliar)
  1. Se abrirá la página de gestión de la política. Haz clic en la opción «Patches» y, a continuación, activa el conmutador «Estado ». Los cambios no se aplicarán a los dispositivos hasta que guardes la política.
Linux_UI_EnablePatching.png
Figura 2: Activación de la gestión de parches (haz clic para ampliar)

Configuración de los ajustes de la administración de parches

Las opciones de gestión de parches incluyen programaciones para el análisis y la aplicación de parches, así como la instalación y el mantenimiento de software. Cuando termines la configuración, haz clic en «Guardar» para aplicar los nuevos ajustes.

Linux_UI_SettingsOverview3.png
Figura 3: Ajustes de aplicación de parches (haz clic para ampliar)

Explicación de los ajustes de aplicación de Parches

Utilice la tabla siguiente para aprender más sobre cada ajuste.

AjustesDescripción
Horario de análisis

Este conjunto de parámetros determina cuándo el dispositivo buscará nuevos parches disponibles.

  • Programación: utiliza el menú desplegable para elegir la frecuencia de escaneo.
  • Días: si el intervalo de análisis es superior a un día, selecciona los días de la semana en los que NinjaOne debe realizar el análisis. Los dispositivos solo se analizan en los días seleccionados. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria: Selecciona la hora del día y la zona horaria adecuada para realizar la búsqueda. De forma predeterminada, las búsquedas comienzan a las 8:00 a. m., hora del dispositivo local. Estos valores predeterminados solo se aplican a las nuevas políticas.
  • Escalonamiento: Establece un intervalode escalonamiento para distribuir los tiempos de instalación de parches entre tus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulta «NinjaOne Patching: Equilibrio de carga en la instalación de parches con la función de escalonamiento».
  • Ejecutar el análisis de inmediato si se pierde: Ejecuta un análisis de inmediato si NinjaOne omite un análisis anterior.
Horario de actualización

Estos ajustes especifican cuándo debe NinjaOne aplicar las actualizaciones que detecta durante el análisis.

  • Programación: utiliza el menú desplegable para elegir la frecuencia de actualización.
  • Días: si el intervalo de actualización es superior a un día, selecciona los días de la semana en los que NinjaOne debe realizar la actualización. Los dispositivos solo se actualizan los días seleccionados. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria: selecciona la hora del día y la zona horaria adecuada para realizar el análisis. De forma predeterminada, las actualizaciones comienzan a las 17:00 h, hora del dispositivo local. Estos valores predeterminados solo se aplican a las nuevas políticas.
  • Escalonamiento: Establece un intervalode escalonamiento para distribuir los tiempos de instalación de parches entre tus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulta «Actualizaciones de NinjaOne: Equilibrio de carga en la instalación de parches con la función de escalonamiento».
  • Ejecutar la actualización inmediatamente, si falta: ejecuta un ciclo de actualización de inmediato si NinjaOne se ha saltado un ciclo de actualización anterior.
  • Modo de mantenimiento: Suprimir correos electrónicos/SMS/notificaciones push: Marque esta casilla de verificación para evitar que NinjaOne envíe alertas provocadas por acciones que se produzcan durante la actualización (como los reinicios de los dispositivos). Puede ajustar esta configuración marcando las casillas de verificación «Suprimir alertas de condiciones » y «Suprimir canales de notificación ». Consulte «Plataforma NinjaOne: Modo de mantenimiento » para obtener más información.
Ejecución previa a la automatización y ejecución posterior a la automatización

Esta configuración le permite añadir automatizaciones que se ejecutarán antes (pre) o después (post) de la instalación del parche.

  • Utilice scripts previos a la aplicación de parches para validar los requisitos previos o preparar el sistema antes de que comience la aplicación de parches.
  • Utilice scripts posteriores a la aplicación del parche para realizar tareas de limpieza o Verificación una vez finalizada la aplicación.

Haz clic en «Añadir» para seleccionar automatizaciones de la biblioteca de automatizaciones. Consulta «Políticas de NinjaOne: automatizaciones programadas» para obtener más información. Marca la casilla de verificación «Cancelar la actualización del parche si el pre-script responde con un mensaje de error» para cancelar automáticamente la tarea de aplicación de parches si el pre-script falla.

Opciones de reinicio

Estos ajustes le permiten especificar el comportamiento de reinicio después de que NinjaOne aplique un parche a un dispositivo. Puede configurar los ajustes tanto para usuarios conectados como para aquellos que no lo hayan hecho.

  • Reiniciar automáticamente: esta opción indica a NinjaOne que reinicie el dispositivo una vez completada la instalación de la actualización. Utiliza las opciones de programación para determinar cuánto tiempo debe esperar NinjaOne antes de reiniciar el dispositivo.
  • No hacer nada: NinjaOne no realizará ninguna acción de reinicio automático en el dispositivo.
Aprobaciones generalesEn esta sección, puedes configurar los ajustes de aprobación para los parches críticos y los no asignados. Los parches asociados a un CVE conocido son parches críticos. Todos los demás parches se consideran no asignados.
Anulaciones de aprobación

Puede configurar NinjaOne para que anule su política de parches en el caso de parches específicos. Haga clic en «Agregar» para abrir el cuadro de diálogo «Editar aprobación» y, a continuación, busque el nombre del parche. Utilice el segundo menú desplegable para seleccionar si desea aprobar o rechazar el parche.

Ejemplos de situaciones en las que los parches aparecerían en la sección «Anulaciones »:

  • Si la aprobación de la categoría está configurada en «Manual» y, a continuación, apruebas o rechazas el parche para la política.
  • Si la aprobación de la categoría está configurada en «Aprobar» y, a continuación, rechaza manualmente el parche para la política.
  • Si la aprobación de la categoría está configurada en «Rechazar» y, a continuación, apruebas manualmente el parche para la política.

Visualización de parches a nivel de dispositivo

Puede ver la información sobre los parches del sistema operativo específicos de cada dispositivo en cualquier dispositivo Linux regido por una política con la aplicación de parches del sistema operativo activada. Para ello, vaya a Panel de control → Aplicación de parches → pestaña «Parches del sistema operativo ». Utilice el menú desplegable para filtrar por estado del parche (Pendiente, Aprobado, Rechazado, Instalado o Fallido).

LinuxUI_PatchStatusMenu.png
Figura 4: Panel de control → Parches → Categorías de estado de los parches (haz clic para ampliar)

Información del parche fallido

Al visualizar los parches fallidos, pase el cursor del ratón por encima de la columna «Estado de la instalación» para que aparezca una información sobre herramientas que explique el motivo del fallo de la instalación.

Linux_FailedPatch_Tooltip_2.png
Figura 5: Información del parche fallido (haz clic para ampliar)

Información sobre la fecha de lanzamiento

NinjaOne muestra las fechas de publicación de los parches en la columna «Fecha de lanzamiento» de la lista de parches. Si el proveedor no proporciona una fecha de publicación, las vistas de los parches mostrarán la fecha en la que NinjaOne detectó el parche por primera vez.

Recursos adicionales

Los siguientes artículos ofrecen información adicional sobre los entornos Linux compatibles, el mantenimiento de la plataforma y la configuración de políticas.

FAQ

Próximos pasos