Estou no processo de tentar manter várias caixas do ubuntu atualizadas e corrigidas (10.4.2 LTS), uma sugestão que estou recebendo é a configuração de atualizações autônomas ( https://help.ubuntu.com/community/ AutomaticSecurityUpdates ).
No passado, eu era contra a configuração de atualizações automáticas, principalmente devido à paranóia de que isso quebraria algo durante o processo de atualização. No entanto, agora estou começando a questionar quão válido isso é (e quanto de risco é comparado a ter servidores potencialmente sem patches). Esta é uma ideia sensata?
Também estamos no processo de configuração do Puppet, no entanto, a criação de módulos / migração de servidores para o fantoche parece muito distante.