Guía · Ansible + RHEL

Cómo parchear servidores RHEL con Ansible

Patrón de automatización para actualizar paquetes, decidir reinicios y comprobar el estado final.

Objetivo

Separar el proceso en cuatro fases: prechecks, actualización, decisión de reinicio y validación. Hacer un dnf update -y contra todo el inventario es automatización en el mismo sentido en que una catapulta es logística.

1. Prechecks

Comprueba espacio libre, repositorios, conectividad, versión de kernel, servicios críticos y si hay cambios pendientes. Agrupa hosts por oleadas.

- name: Check root filesystem ansible.builtin.command: df -P / changed_when: false - name: Show current kernel ansible.builtin.command: uname -r changed_when: false

2. Actualización controlada

- name: Update installed packages ansible.builtin.dnf: name: "*" state: latest exclude: - kernel* register: update_result

La exclusión del kernel solo tiene sentido si forma parte de tu política. En otros entornos precisamente querrás actualizarlo y controlar el reinicio después.

3. Reinicio y validación

Decide el reboot por política o detectando si es necesario. Después valida versión, servicios, filesystem y señales de monitorización.

Haz canary/oleadas y define criterios de parada. El objetivo no es terminar rápido, sino saber dónde detenerte cuando algo cambia.

Cuándo escalar el problema

Si el cambio afecta a producción, hay múltiples dependencias o necesitas estandarizarlo para decenas/cientos de sistemas, conviene tratarlo como un problema de plataforma y no como una intervención aislada.

¿Tienes un problema parecido?

Cuéntame el contexto, el tamaño aproximado del entorno y qué quieres cambiar. La primera conversación sirve para acotar el problema y decidir si tiene sentido trabajar juntos.