Hello,
Je me posais la question de savoir comment vous gérez au jour le suivi des mises à jours des services sur vos infras.
De mon côté, je dois avoir une quarantaine de services installés hors packages du système (Etherpad, Mastodon, Cryptpad, Uptime Kuma, etc etc) et je dois avouer qu’il m’est parfois difficile de suivre les trains de mise à jour de chacun.
Je dois avoir une dizaine de services sous docker dont la plupart sont sur la branche « latest ». L’update est gérée automatiquement via Watchtower (oui, j’aime vivre dangeureusement ).
Mais pour le reste, je me contente de suivre le flux RSS des releases sur Github/Gitlab de chacun et laisser l’article dans mon lecteur tant que je n’ai pas appliqué la mise à jour.
Il y a parfois des ratés et je me retrouve à louper quelques mises à jour. Non pas que je n’ai pas eu l’info d’une mise à jour. Juste que… j’ai zappé de l’appliquer, ou « pas le temps on verra plus tard ».
Il me manque juste un rappel, ou simplement un tableau de bord.
Je me demandais comment vous faites de votre côté ? Avez-vous un process particulier ? Ou un soft qui permet de répertorier l’intégralité de vos services avec la version actuelle et une alerte en cas de mise à jour de dispo ?
Pour les packages système, de mon côté c’est géré via unattended-upgrade (sur Debian) pour l’application des patch de sécu et mise à jour mensuelle via apt-dater.
Merci d’avance pour vos retours !