1 votes

Mises à jour des images dorées dans qemu

Considérez qu'il y a 100 machines virtuelles Windows provenant d'une seule image de base et que chaque vm est ajoutée au domaine avec d'autres paramètres mineurs spécifiques à la machine qui peuvent être effectués par un script.

Après une semaine, disons que je veux mettre à jour tous les vms avec un patch de sécurité. Il existe deux méthodes pour le faire :

  1. Détruire tous les vms, mettre à jour l'image de base, créer à nouveau tous les vms.

    Question : Cela nécessite de détruire tous les vms, de recréer le disque, de définir le vm, puis d'exécuter les scripts requis qui s'occupent de la configuration spécifique du vm avec de multiples cycles de redémarrage si nécessaire.

  2. Mettre à jour manuellement tous les vms et appliquer le patch de sécurité.

    Question : Il n'y a pas d'échelle. Cela peut convenir pour un ensemble de 5 à 10 vms, mais pas pour des centaines.

Je suis curieux de savoir comment les autres personnes/logiciels s'y prennent ? Existe-t-il une meilleure approche ou puis-je améliorer ma première méthode ?

0 votes

Pourquoi cela "ne peut pas être à l'échelle" ?

0voto

user9517 Points 113163

Vous pouvez améliorer l'option 1 en intégrant les machines Windows dans AD et en faisant en sorte que les changements soient effectués par le biais des outils qu'il fournit, par exemple SCCM.

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X