A forma como o fazemos é usar "ensure = > 'latest'", no entanto, isso é feito contra um repositório controlado já testado. fica mais complicado se o seu ambiente tiver papéis diferentes com requisitos diferentes, então você precisa usar os fatos como um mecanismo sensorial para determinar qual patch se aplica a qual função, fazemos isso no hiera. depois de ter feito isso por um ano ou mais, acredito que a resposta certa seria a integração do fantoche com o sistema de gerenciamento de recompra, como o celulose, e é exatamente isso que o Satellite 6 está fazendo.