wils@web ~ $ cat ~/ajuda/como-gerenciar-atualizacoes-automaticas-em-servidores-ubuntu-usando-ansible-tutorial-pratico.md
ServidoresComo gerenciar atualizações automáticas em servidores Ubuntu usando Ansible: Tutorial prático
Gerenciar atualizações automáticas em servidores Ubuntu é uma prática essencial para garantir a segurança e a estabilidade do sistema. Neste tutorial, vamos aprender a configurar e gerenciar atualizações automáticas usando o Ansible.
Pré-requisitos
- Servidor Ubuntu 20.04 ou superior
- Ansible instalado no seu controlador
- Acesso SSH ao servidor Ubuntu
Passo 1: Criar um arquivo de inventário
Primeiro, crie um arquivo de inventário que liste os servidores que você deseja gerenciar. Por exemplo:
[ubuntu_servers]
192.168.1.10
192.168.1.11
Passo 2: Criar um playbook Ansible
Crie um arquivo chamado update_ubuntu.yml e adicione o seguinte conteúdo:
- hosts: ubuntu_servers
become: yes
tasks:
- name: Instalar o pacote unattended-upgrades
apt:
name: unattended-upgrades
state: present
- name: Configurar atualizações automáticas
copy:
src: /etc/apt/apt.conf.d/20auto-upgrades
dest: /etc/apt/apt.conf.d/20auto-upgrades
mode: '0644'
- name: Habilitar atualizações automáticas
lineinfile:
path: /etc/apt/apt.conf.d/20auto-upgrades
regexp: '^APT::Periodic::Update-Package-Lists'
line: 'APT::Periodic::Update-Package-Lists "1";'
- name: Habilitar atualizações de segurança
lineinfile:
path: /etc/apt/apt.conf.d/20auto-upgrades
regexp: '^APT::Periodic::Unattended-Upgrade'
line: 'APT::Periodic::Unattended-Upgrade "1";'
Passo 3: Executar o playbook
Para aplicar as configurações, execute o seguinte comando:
ansible-playbook -i inventario update_ubuntu.yml
Passo 4: Verificar as configurações
Após a execução do playbook, você pode verificar se as atualizações automáticas estão habilitadas usando:
cat /etc/apt/apt.conf.d/20auto-upgrades
Conclusão
Com essas etapas, você configurou com sucesso atualizações automáticas em seus servidores Ubuntu usando Ansible. Mantenha sempre seus servidores atualizados para evitar vulnerabilidades. Uma dica extra é monitorar os logs de atualizações em /var/log/unattended-upgrades/ para garantir que tudo esteja funcionando corretamente.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.