Vai al contenuto

2. Aggiornamenti e pacchetti

L'appliance si aggiorna da sola, salvo diversa indicazione. La pagina Setup → Gestione Aggiornamenti stabilisce come, e tiene il registro di ciò che è stato installato.

2.1 Modalità di aggiornamento

Automatico è l'impostazione predefinita: l'appliance verifica e installa gli aggiornamenti disponibili una volta alla settimana, senza richiedere alcun intervento.

Manuale sospende l'installazione automatica: gli aggiornamenti vanno verificati e applicati dalla pagina stessa.

Lascia l'automatico, salvo motivi precisi

Un apparato che espone condivisioni in rete accumula vulnerabilità note se non viene aggiornato, e la manutenzione manuale è la prima cosa che si smette di fare quando si è occupati. La modalità manuale ha senso solo dove esiste una procedura di collaudo interna che deve autorizzare ogni modifica.

2.2 Notifiche e tracciabilità

Quattro caselle governano cosa viene segnalato e dove:

Opzione Effetto
Notifica nuovi aggiornamenti disponibili Avvisa quando ci sono aggiornamenti da applicare
Notifica aggiornamenti installati automaticamente Avvisa dopo che il ciclo settimanale ha installato qualcosa
Invia report via email Recapita il resoconto all'indirizzo configurato
Registra aggiornamenti nel log di sistema Lascia traccia nel log dell'apparato

Le scelte si applicano con Salva.

La traccia serve dopo, non prima

Quando un applicativo smette di funzionare da un giorno all'altro, la prima domanda è che cosa sia cambiato. Con la registrazione attiva la risposta è nello storico degli aggiornamenti; senza, si procede a memoria.

2.3 Verificare e applicare

Il riquadro Aggiornamenti mancanti resta vuoto finché non si preme Aggiorna, che interroga i repository ed elenca i pacchetti disponibili con tipo, priorità e riferimento — quest'ultimo è l'avviso di sicurezza che motiva l'aggiornamento.

Lo Storico aggiornamenti riporta data, pacchetto, origine, utente, tipo, esito e riepilogo di ogni intervento, sia automatico sia manuale.

Serve l'accesso ai repository

La verifica e l'installazione prelevano i pacchetti dai repository della distribuzione. Un'appliance senza uscita verso Internet non si aggiorna, e non lo segnala in modo evidente: se lo storico resta vuoto per settimane, controlla la connettività prima di concludere che non ci fosse nulla da installare.

2.4 Inventario dei pacchetti

Setup → Gestione Pacchetti elenca i pacchetti installati con nome, versione, data e descrizione, e permette di cercarli. Il sistema di base è una distribuzione AlmaLinux, e i pacchetti sono quelli della distribuzione.

Serve in due occasioni: verificare la versione di un componente quando l'assistenza la chiede, e controllare se una vulnerabilità annunciata riguarda davvero una versione presente sull'apparato.