apa.at
blog / Dienstag 09.11.21

Patchen nach ITIL, aber automagisch bitte!

Lukas Plattner und Hannes Schaller, Linux Spezialisten von APA-Tech, haben mit ihrer Präsentation „Patchen nach ITIL, aber automagisch bitte!“ bei den diesjährigen Open Source Automation Days einen Einblick hinter die Kulissen von APA-Tech gegeben. Automatismen ermöglichen es ihrem Team, Server mittlerweile sehr schnell zur Verfügung zu stellen. Doch damit ist noch nicht alles getan, denn: Nach der Installation folgt der Betrieb – und dazu gehören natürlich regelmäßige Updates.

In ihrer Präsentation verrieten die beiden, dass sie, um auch diese regelmäßigen Updates zu automatisieren, eine Liste konkreter Anforderungen generierten, die sie vom Einsatz von beispielsweise „unattended-updates“ zur Durchführung der Updates der Betriebssysteme abhielten. Diese Anforderungen umfassen:

  • Die Einhaltung bestehender Prozesse und Vertragsanforderungen
  • Die Bekanntgabe der geplanten Updates bzw. betroffenen Pakete/CVE
  • Das Erzeugen und Löschen von Snapshots
  • Pre- und Post-Scripts
  • Security- bzw. alle Updates
  • Die Steuerung durchs Ticketsystem bzw. Service Management-System

Zusätzlich haben sie sich gewünscht, auf bestehende Tools aufzubauen und denselben Prozess für alle Linux-Derivate wie auch Windows nutzen zu können. So wurde ein Ablauf konzipiert, der auf Changes bzw. bestehenden Prozessen im APA-Tech-Ticketsystem aufbaut und so existierende Tasks/Aufgaben sinnvoll und machbar automatisiert.

Initial beginnt dies mit der Erstellung des Einsatzes: Aus den Systemen von APA-Tech werden die betroffenen Server und entsprechenden Patch-Listen erzeugt und dafür ein Wartungseinsatz erstellt. Nachdem diese durch die entsprechenden Freigabeprozesse gegangen sind, wird auch die komplette Durchführung wieder automatisch ausgeführt. Dies umfasst:

  • Das Erzeugen der Snapshots
  • Das Einspielen der Patches
  • Der Reboot der Server
  • Pre-/Post-Scripts
  • Eine Erfolgskontrolle
  • Die Dokumentation im Ticketsystem

Nachdem das Update – wenn notwendig – auch noch manuelle Tests bestanden hat, wird im Anschluss auch wieder aufgeräumt (und beispielsweise Snapshots gelöscht).

Die gesamte Videoaufzeichnung des Vortrags finden Sie hier: