Práticas recomendadas para manter versões antigas do RHEL seguras?

2

Estamos executando servidores RHN Satellite e RHEL 6.3 com um canal congelado RHEL 6.3.

Quais são as práticas recomendadas para manter seguros os servidores RHEL 6.3 mais antigos?

É importante que:

  • Não obtemos novos recursos que podem interromper aplicativos
  • Recebemos as atualizações de segurança mais recentes

Então ...

  • Devemos empurrar todas as erratas da RHN do canal oficial da Red Hat para nosso canal congelado clonado de 6.3?
  • Isso não atualiza o software para a versão mais recente? Porque não queremos atualizações de software que possam possivelmente quebrar aplicativos, apenas as principais atualizações de segurança.
por ujjain 23.07.2013 / 09:19

2 respostas

6

Você paga à Red Hat pelo Extended Update Support . Esta é a única forma suportada para evitar a atualização para o service pack mais recente e é sujeito a disponibilidade . Não é oferecido para todos os lançamentos pontuais.

    
por 23.07.2013 / 09:28
3

We do not get new features that can break applications

Eu acho que isso é um canard. Atualize tudo em um ambiente de preparação e execute a regressão. Eu ficaria muito surpreso se você descobrisse uma atualização nos lançamentos do RHEL que quebraram seu aplicativo.

    
por 23.07.2013 / 09:24