Linux Patch ve Paket Yönetimi Rehberi
Linux sunucularda apt/dnf paket yönetimi, güvenlik güncellemeleri, bakım penceresi, reboot, repository kontrolü, test ve rollback süreçlerini planlayın.
Bu rehber neyi çözer?
Patch yönetimi yalnız apt/dnf komutu değildir; envanter, risk önceliği, test, bakım penceresi, reboot, rollback ve doğrulama kurumsal sürecin parçasıdır.
Repository yönetimi
Resmi/onaylı repository kullanılmalı, üçüncü parti kaynak sayısı minimum tutulmalı ve signing key yaşam döngüsü izlenmelidir.
Repository değişikliği supply-chain riskine dahil edilmelidir.
Security update ve normal update
Kritik güvenlik yamaları risk bazlı SLA ile ele alınabilir; özellik yükseltmeleri farklı cadence kullanabilir.
Kernel, glibc ve kritik servislerde restart/reboot etkisi önceden bilinmelidir.
Test ve bakım penceresi
Üretime benzer staging/pilot grubu uyumsuzlukları erken yakalar.
Cluster/HA sistemlerde mimari uygunsa node-by-node patch uygulanabilir.
Doğrulama ve rollback
Patch sonrası servis sağlık, port/endpoint, log ve monitoring kontrolleri yapılmalıdır.
Rollback yalnız snapshot değildir; config, package version ve uygulama data uyumluluğu birlikte düşünülmelidir.
Sık Sorulan Sorular
Otomatik update açılmalı mı?
Güvenlik update otomasyonu faydalı olabilir; kritik sunucularda test, reboot ve bakım penceresiyle birlikte tasarlanmalıdır.
Kernel update reboot ister mi?
Yeni kernel’in aktif olması genellikle reboot gerektirir; bazı dağıtımlar seçili düzeltmeler için live patch sunar.
Üçüncü parti repository neden riskli?
Bağımlılık, imza anahtarı ve supply-chain riskini kurumun kontrol alanının dışına genişletebilir.
Kaynaklar ve teknik referanslar
Linux Sunucu Projenizi Değerlendirelim
Mevcut Windows/Linux rollerinizi, uygulama bağımlılıklarını ve geçiş hedeflerinizi birlikte değerlendirebiliriz.