Tema
Este artículo describe las funciones de gestión de parches disponibles para los terminales Linux gestionados por NinjaOne. También explica cómo activar, configurar y visualizar la actividad de aplicación de parches.
Entorno
- NinjaOne Patching
- Linux (todas las distribuciones compatibles)
Descripción
La gestión de parches de NinjaOne te permite crear políticas de parches que buscan y aplican automáticamente nuevos parches de software en tus terminales Linux.
Políticas: Gestión de parches para Linux (NinjaOne Inc. 01:42)
Selecciona un tema para continuar.
- Consideraciones del sistema
- Activación de la gestión de parches
- Configuración de los ajustes de gestión de parches
- Visualización de parches a nivel de dispositivo
- Información sobre la fecha de lanzamiento
Consideraciones del sistema
Revisa los siguientes requisitos del sistema y notas de uso antes de gestionar parches en dispositivos Linux.
- El dispositivo debe tener instalado Python 3 para que la funcionalidad de aplicación de parches sea compatible.
- NinjaOne necesita un mínimo de 100 MB de espacio libre en disco para buscar y aplicar parches. Si el dispositivo no dispone del espacio necesario, recibirá una notificación de actividad indicando que el disco está lleno y que no se puede realizar el análisis ni la aplicación. El agente de NinjaOne evalúa el espacio libre analizando los siguientes directorios de nivel superior del dispositivo:
- /
- /opt
- /var
- /boot
- /home
- La aplicación de parches en Linux es compatible con todas las distribuciones de Linux que admite el agente de NinjaOne. Para obtener más información, consulta «NinjaOne Endpoint Management: Requisitos del sistema y compatibilidad con sistemas operativos del agente de Linux».
- NinjaOne muestra los parches en la pestaña «Dispositivos» → «Parcheo ». Puede ver todas las actividades y errores en la página «Actividades del sistema ». Consulte NinjaOne NMS: Navegación y gestión del panel de control de dispositivos para obtener más información.
Activación de la gestión de parches
Para activar la gestión de parches en sus terminales Linux, siga estos pasos:
- En NinjaOne, haz clic en «Administración » → «Políticas» y, a continuación, selecciona una política de Linux de la lista «Políticas del agente ».
- Se abrirá la página de gestión de la política. Haz clic en la opción «Patches» y, a continuación, activa el interruptor «Estado ». Los cambios no se aplicarán a los dispositivos hasta que guardes la política.
Configuración de los ajustes de gestión de parches
Las opciones de gestión de parches incluyen programaciones para el análisis y la aplicación de parches, así como la instalación y el mantenimiento del software. Cuando termines la configuración, haz clic en «Guardar» para aplicar los nuevos ajustes.
Explicación de los ajustes de aplicación de parches
Utilice la tabla siguiente para obtener más información sobre cada opción.
| Parámetro | Descripción |
|---|---|
| Programación de escaneos | Este conjunto de parámetros determina cuándo el dispositivo buscará nuevos parches disponibles.
|
| Programación de actualizaciones | Estos ajustes especifican cuándo debe NinjaOne aplicar las actualizaciones que detecte durante el análisis.
|
| Ejecución previa a la automatización y ejecución posterior a la automatización | Esta configuración le permite añadir automatizaciones que se ejecutarán antes (pre) o después (post) de la instalación del parche.
Haga clic en «Añadir» para seleccionar automatizaciones de la biblioteca de automatizaciones. Consulte «Políticas de NinjaOne: Automatizaciones programadas» para obtener más información. Marque la casilla «Cancelar la actualización del parche si el script previo devuelve un mensaje de error» para cancelar automáticamente el trabajo de aplicación de parches si el script previo falla. |
| Opciones de reinicio | Estos ajustes le permiten especificar el comportamiento de reinicio después de que NinjaOne aplique un parche a un dispositivo. Puede configurar los ajustes tanto para usuarios que hayan iniciado sesión como para aquellos que no lo hayan hecho.
|
| Aprobaciones generales | En esta sección, puedes configurar los ajustes de aprobación para parches críticos y sin asignar. Los parches asociados a un CVE conocido son parches críticos. Todos los demás parches se consideran sin asignar. |
| Anulaciones de aprobación | Puede configurar NinjaOne para que anule su política de aplicación de parches en el caso de parches específicos. Haga clic en «Añadir» para abrir el cuadro de diálogo «Editar anulaciones de aprobación » y, a continuación, busque el nombre del parche. Utilice el segundo menú desplegable para seleccionar si desea aprobar o rechazar el parche. Ejemplos de situaciones en las que los parches aparecerían en la sección «Excepciones »:
|
Visualización de parches a nivel de dispositivo
Puede ver la información sobre parches del sistema operativo específica de cada dispositivo en cualquier dispositivo Linux regido por una política con la aplicación de parches del sistema operativo activada. Para ello, vaya a Panel de control → Aplicación de parches → pestaña «Parches del sistema operativo ». Utilice el menú desplegable para filtrar por estado del parche (Pendiente, Aprobado, Rechazado, Instalado o Fallido).
Información sobre parches fallidos
Al visualizar los parches fallidos, pase el cursor del ratón por encima de la columna «Estado de la instalación» para mostrar una información sobre herramientas que explique el motivo del fallo de la instalación.
Información sobre la fecha de lanzamiento
NinjaOne muestra las fechas de lanzamiento de los parches en la columna «Fecha de lanzamiento» de la lista de parches. Si el proveedor no proporciona una fecha de lanzamiento, las vistas de los parches mostrarán la fecha en la que NinjaOne detectó el parche por primera vez.
Recursos adicionales
Los siguientes artículos ofrecen información adicional sobre los entornos Linux compatibles, el mantenimiento de la plataforma y la configuración de políticas.