Мы работаем над способом автоматического обновления наших серверов на основе RHEL / RHEL.
Начальная идея: используя Puppet, мы отключаем репозитории по умолчанию и указываем на наши собственные. Затем мы используем ensure => latest
пакеты, которые мы хотим автоматически обновлять.
Проблема: мы видим, что некоторые службы перезагружаются после обновления (не очень).
Вопрос: Есть ли у кого-нибудь совет о том, как лучше автоматизировать обновления Linux и стратегии по смягчению автоматического перезапуска служб? Мы бы предпочли решение, которое включает в себя Puppet, но, если нам нужно использовать другой сервис, это не нарушает договоренности.
редактировать
Возможное решение: я представил решение, которое реализует многие из предложенных @ voretaq7 и @ewwhite. Похоже, это маршрут, по которому я сейчас иду. Если у вас есть другие предложения, пожалуйста, прокомментируйте или отправьте ответ.