¿Ya eres cliente de NinjaOne? Inicia sesión para ver más guías y las últimas actualizaciones.

NinjaOne Patch Management- Configuración de políticas de Linux

Tema

Este artículo describe las funciones de gestión de parches disponibles para los terminales Linux gestionados por NinjaOne. También explica cómo activar, configurar y visualizar la actividad de aplicación de parches.

Entorno

  • NinjaOne Patching
  • Linux (todas las distribuciones compatibles)

Descripción

La gestión de parches de NinjaOne te permite crear políticas de parches que buscan y aplican automáticamente nuevos parches de software en tus terminales Linux.

Políticas: Gestión de parches para Linux (NinjaOne Inc. 01:42)

Selecciona un tema para continuar.

Consideraciones del sistema

Revisa los siguientes requisitos del sistema y notas de uso antes de gestionar parches en dispositivos Linux.

  • El dispositivo debe tener instalado Python 3 para que la funcionalidad de aplicación de parches sea compatible.
  • NinjaOne necesita un mínimo de 100 MB de espacio libre en disco para buscar y aplicar parches. Si el dispositivo no dispone del espacio necesario, recibirá una notificación de actividad indicando que el disco está lleno y que no se puede realizar el análisis ni la aplicación. El agente de NinjaOne evalúa el espacio libre analizando los siguientes directorios de nivel superior del dispositivo:
    • /
    • /opt
    • /var
    • /boot
    • /home
  • La aplicación de parches en Linux es compatible con todas las distribuciones de Linux que admite el agente de NinjaOne. Para obtener más información, consulta «NinjaOne Endpoint Management: Requisitos del sistema y compatibilidad con sistemas operativos del agente de Linux».
  • NinjaOne muestra los parches en la pestaña «Dispositivos»«Parcheo ». Puede ver todas las actividades y errores en la página «Actividades del sistema ». Consulte NinjaOne NMS: Navegación y gestión del panel de control de dispositivos para obtener más información.

Activación de la gestión de parches

Para activar la gestión de parches en sus terminales Linux, siga estos pasos:

  1. En NinjaOne, haz clic en «Administración » → «Políticas» y, a continuación, selecciona una política de Linux de la lista «Políticas del agente ».
Figura 1: Administración → Políticas de agente (haz clic para ampliar)
  1. Se abrirá la página de gestión de la política. Haz clic en la opción «Patches» y, a continuación, activa el interruptor «Estado ». Los cambios no se aplicarán a los dispositivos hasta que guardes la política.
Figura 2: Activación de la gestión de parches (haz clic para ampliar)

Configuración de los ajustes de gestión de parches

Las opciones de gestión de parches incluyen programaciones para el análisis y la aplicación de parches, así como la instalación y el mantenimiento del software. Cuando termines la configuración, haz clic en «Guardar» para aplicar los nuevos ajustes.

Figura 3: Ajustes de aplicación de parches (haz clic para ampliar)

Explicación de los ajustes de aplicación de parches

Utilice la tabla siguiente para obtener más información sobre cada opción.

ParámetroDescripción
Programación de escaneos

Este conjunto de parámetros determina cuándo el dispositivo buscará nuevos parches disponibles.

  • Programación: utiliza el menú desplegable para elegir la frecuencia de búsqueda.
  • Días: si el intervalo de análisis es superior a un día, selecciona los días de la semana en los que NinjaOne debe realizar el análisis. Los dispositivos solo se analizan en los días seleccionados. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria: Selecciona la hora del día y la zona horaria adecuada para realizar la comprobación. De forma predeterminada, las comprobaciones comienzan a las 8:00 a. m., hora local del dispositivo. Estos valores predeterminados solo se aplican a las nuevas políticas.
  • Escalonamiento: Establezca un intervalode escalonamiento para distribuir los tiempos de instalación de parches entre sus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulte «NinjaOne Patching: Equilibrio de carga en las instalaciones de parches con la función de escalonamiento».
  • Ejecutar el análisis inmediatamente si se ha omitido: ejecuta un análisis de inmediato si NinjaOne se ha saltado un análisis anterior.
Programación de actualizaciones

Estos ajustes especifican cuándo debe NinjaOne aplicar las actualizaciones que detecte durante el análisis.

  • Programación: utiliza el menú desplegable para elegir la frecuencia de actualización.
  • Días: si el intervalo de actualización es superior a un día, selecciona los días de la semana en los que NinjaOne debe realizar la actualización. Los dispositivos solo se actualizan en los días seleccionados. Si no seleccionas ningún día, NinjaOne mostrará un mensaje de error.
  • Hora y zona horaria: Selecciona la hora del día y la zona horaria adecuada para realizar el análisis. De forma predeterminada, las actualizaciones comienzan a las 17:00 h, hora local del dispositivo. Estos valores predeterminados solo se aplican a las nuevas políticas.
  • Escalonamiento: Establezca un intervalode escalonamiento para distribuir los tiempos de instalación de los parches entre sus dispositivos y evitar actualizaciones simultáneas. Para obtener más información, consulte «NinjaOne Patching: Equilibrio de carga en las instalaciones de parches con la función de escalonamiento».
  • Ejecutar la actualización inmediatamente si se ha omitido: ejecuta un ciclo de actualización de inmediato si NinjaOne se salta un ciclo de actualización anterior.
  • Modo de mantenimiento: Suprimir correos electrónicos/SMS/notificaciones push: Marque esta casilla para evitar que NinjaOne envíe alertas provocadas por acciones que se produzcan durante la actualización (como los reinicios de los dispositivos). Puede ajustar esta configuración marcando las casillas «Suprimir alertas de condiciones » y «Suprimir canales de notificación ». Consulte «Plataforma NinjaOne: Modo de mantenimiento » para obtener más información.
Ejecución previa a la automatización y ejecución posterior a la automatización

Esta configuración le permite añadir automatizaciones que se ejecutarán antes (pre) o después (post) de la instalación del parche.

  • Utilice scripts previos a la aplicación de parches para validar los requisitos previos o preparar el sistema antes de que comience la aplicación de parches.
  • Utilice scripts posteriores a la aplicación del parche para realizar tareas de limpieza o verificación una vez finalizada la aplicación.

Haga clic en «Añadir» para seleccionar automatizaciones de la biblioteca de automatizaciones. Consulte «Políticas de NinjaOne: Automatizaciones programadas» para obtener más información. Marque la casilla «Cancelar la actualización del parche si el script previo devuelve un mensaje de error» para cancelar automáticamente el trabajo de aplicación de parches si el script previo falla.

Opciones de reinicio

Estos ajustes le permiten especificar el comportamiento de reinicio después de que NinjaOne aplique un parche a un dispositivo. Puede configurar los ajustes tanto para usuarios que hayan iniciado sesión como para aquellos que no lo hayan hecho.

  • Reiniciar automáticamente: esta opción indica a NinjaOne que reinicie el dispositivo una vez finalizada la instalación de la actualización. Utilice las opciones de programación para determinar cuánto tiempo debe esperar NinjaOne antes de reiniciar el dispositivo.
  • No hacer nada: NinjaOne no realizará ninguna acción de reinicio automático en el dispositivo.
Aprobaciones generalesEn esta sección, puedes configurar los ajustes de aprobación para parches críticos y sin asignar. Los parches asociados a un CVE conocido son parches críticos. Todos los demás parches se consideran sin asignar.
Anulaciones de aprobación

Puede configurar NinjaOne para que anule su política de aplicación de parches en el caso de parches específicos. Haga clic en «Añadir» para abrir el cuadro de diálogo «Editar anulaciones de aprobación » y, a continuación, busque el nombre del parche. Utilice el segundo menú desplegable para seleccionar si desea aprobar o rechazar el parche.

Ejemplos de situaciones en las que los parches aparecerían en la sección «Excepciones »:

  • Si la aprobación de la categoría está configurada en «Manual» y, a continuación, apruebas o rechazas el parche para la política.
  • Si la aprobación de la categoría está configurada en «Aprobar» y, a continuación, rechaza manualmente el parche para la política.
  • Si la aprobación de la categoría está configurada en «Rechazar» y, a continuación, aprueba manualmente el parche para la política.

Visualización de parches a nivel de dispositivo

Puede ver la información sobre parches del sistema operativo específica de cada dispositivo en cualquier dispositivo Linux regido por una política con la aplicación de parches del sistema operativo activada. Para ello, vaya a Panel de controlAplicación de parches → pestaña «Parches del sistema operativo ». Utilice el menú desplegable para filtrar por estado del parche (Pendiente, Aprobado, Rechazado, Instalado o Fallido).

Figura 4: Panel de control → Aplicación de parches → Categorías de estado de los parches (haz clic para ampliar)

Información sobre parches fallidos

Al visualizar los parches fallidos, pase el cursor del ratón por encima de la columna «Estado de la instalación» para mostrar una información sobre herramientas que explique el motivo del fallo de la instalación.

Figura 5: Información sobre parches fallidos (haz clic para ampliar)

Información sobre la fecha de lanzamiento

NinjaOne muestra las fechas de lanzamiento de los parches en la columna «Fecha de lanzamiento» de la lista de parches. Si el proveedor no proporciona una fecha de lanzamiento, las vistas de los parches mostrarán la fecha en la que NinjaOne detectó el parche por primera vez.

Recursos adicionales

Los siguientes artículos ofrecen información adicional sobre los entornos Linux compatibles, el mantenimiento de la plataforma y la configuración de políticas.

FAQ

Próximos pasos