Rocky ve AlmaLinux dnf-automatic kurulumu ve ayarları
Rocky Linux ve AlmaLinux sistemlerinde dnf-automatic ile otomatik güvenlik güncellemelerini yapılandırın. E-posta bildirimleri ve kontrollü yeniden başlatma ayarları.
Rocky Linux ve AlmaLinux üzerinde dnf-automatic işlevi
dnf-automatic, Rocky Linux ve AlmaLinux üzerinde katılımsız güvenlik güncellemelerini almanın yoludur. Bu, systemd zamanlayıcısı tarafından başlatılan ve /etc/dnf/automatic.conf dosyasını okuyarak bu dosyanın izin verdiği işlemleri uygulayan küçük bir programdır. Kurulum tek bir komutla gerçekleştirilir. Bu kılavuzun geri kalanı, sistemin korunmasını mı sağlayacağına yoksa sessizce hiçbir şey yapmayacağına karar veren ayarlar hakkındadır.
Debian veya Ubuntu'dan geliyorsanız, bu araç Ubuntu VPS üzerinde unattended-upgrades ile aynı işi yapar. Diğer tüm farklardan daha önemli olan bir fark vardır: "güvenlik" kelimesinin paket yöneticisi için ne anlama geldiği. Ubuntu'da bu ayrı bir arşiv deposudur. RHEL ailesinde ise yayınlanan bildirimlere eklenmiş meta verilerdir ve bu meta veriler eksik veya güncel olmayabilir. dnf-automatic aracını bildirim verisi içermeyen bir depoya yönlendirirseniz, hiçbir şey yüklemez ancak başarılı olduğunu raporlar.
Bu kılavuz, Ağustos 2026 itibarıyla DNF 4 (DNF, RHEL ailesindeki paket yöneticisidir) kullanan Rocky Linux 9 ve AlmaLinux 9 sürümleri temel alınarak yazılmıştır. 10 sürümleri DNF5'e geçiş yapmıştır ve isimler orada değiştiği için, bu sürümler kılavuzun sonuna doğru kendi bölümlerinde ele alınmıştır. Aşağıdaki her komut kendi sunucunuzda çalıştırmanız içindir ve yanında görmeniz gereken çıktı yer almaktadır.
dnf-automatic paketini kurun ve gelen yapılandırma dosyasını inceleyin
Otomatik güncellemeleri etkinleştirmek, yeni bir VPS üzerindeki ilk on dakika sürecinin bir parçasıdır ve root olmayan bir kullanıcı ile güvenlik duvarı yapılandırmasından hemen sonra gerçekleştirilmelidir. Güvenlik duvarı adımı henüz tamamlanmadıysa, Rocky ve AlmaLinux ile birlikte gelen firewalld kullanılabilir; birkaç komutla SSH erişimini açabilir, sitenizin dinlediği portu tanımlayabilir ve bu ayarların yeniden başlatma sonrasında da kalıcı olmasını sağlayabilirsiniz.
sudo dnf install -y dnf-automatic
rpm -q dnf dnf-automatic
systemctl is-enabled dnf-automatic.timersystemctl is-enabled, temiz bir kurulumda disabled çıktısını verir; çünkü paketin kurulması herhangi bir süreci başlatmaz. "dnf-automatic" yüklü olduğu halde tek bir güncelleme bile almamış sunucuların en yaygın sebebi budur.
DNF sürümü, bir seçenek için önem taşır. reboot ayarı, DNF 4.15 ile upstream olarak gelmiş ve Red Hat tarafından Kasım 2023'te RHBA-2023:6645 duyurusu ile dnf-4.14.0-6.el9 sürümüne backport edilmiştir. Rocky 9 ve AlmaLinux 9 bu paketi yeniden derlediği için güncel bir sistemde bu özellik mevcuttur, ancak 2023'ten beri güncellenmemiş bir sistemde bulunmayabilir.
Yapılandırma dosyası /etc/dnf/automatic.conf konumundadır. Paketin sunduğu kopyada, bu sürümün desteklediği tüm seçenekler varsayılan değerleriyle birlikte yorum satırı olarak listelenir. Düzenleme yapmadan önce dosyayı mutlaka okuyun; çünkü kullandığınız sürüm için geçerli olan tek kaynak bu dosyadır.
Ne olacağına karar veren iki anahtar
download_updates ve apply_updates, [commands] bölümündeki davranışa karar verir. Her ikisi de EL9 (Rocky 9 ve AlmaLinux 9'un ortak tabanı olan enterprise Linux 9) üzerinde varsayılan olarak no değerindedir; bu nedenle etkinleştirdiğiniz düzenlenmemiş bir dnf-automatic yalnızca nelerin mevcut olduğunu size bildirir.
- Her ikisi de
no: dnf-automatic mevcut güncellemeleri raporlar ve sunucuda hiçbir şeyi değiştirmez. download_updates = yesveapply_updates = no: paketler DNF önbelleğine indirilir. Kurulum hızlı gerçekleşir ve ağ bağlantısı gerektirmez, ancak o an hiçbir şey değiştirilmez.- Her ikisi de
yesveupgrade_type = default: güvenlik güncellemesi olup olmadığına bakılmaksızın tüm mevcut güncellemeler yüklenir. - Her ikisi de
yesveupgrade_type = security: yalnızca güvenlik bültenlerinde adı geçen paketler yüklenir.
İnternete açık bir VPS için makul bir başlangıç noktası:
[commands]
upgrade_type = security
download_updates = yes
apply_updates = yes
random_sleep = 0
network_online_timeout = 60
reboot = nevernetwork_online_timeout, çalışmanın pes etmeden önce çalışan bir ağ için bekleyeceği saniye sayısıdır; bu, yeni açılmış bir sunucuda önem taşır. random_sleep, yükü birçok makineye yaymak için kullanılan eski bir yöntemdir; günümüzde bu işi zamanlayıcı (timer) yapmaktadır. Yüklü servisin kullandığı tam bayrakları görmek için systemctl cat dnf-automatic.service komutunu çalıştırın.
Dosyanın 06:00'yı beklemeden düşündüğünüz işlemi yaptığını doğrulayın:
sudo systemctl start dnf-automatic.service
sudo journalctl -u dnf-automatic.service -n 50 --no-pagerJournal, çalışmanın neleri değerlendirdiğini ve neler yaptığını gösterir. Ayrıca komut satırından tek bir davranışı zorlayabilirsiniz; bu, yalnızca o çalışma için dosyadaki ayarları geçersiz kılar:
sudo dnf-automatic --downloadupdates --no-installupdatesRocky ve Alma üzerinde upgrade_type = security ifadesinin gerçek anlamı
DNF, bir güncellemenin güvenlik güncellemesi olup olmadığını sürüm numaralarını karşılaştırarak belirlemez. Bunun yerine errata meta verilerini okur: depo içinde yayınlanan updateinfo.xml adlı bir dosya; burada her bir bildirim, ilgili açığı kapatan paketleri listeler. AlmaLinux bunları ALSA bildirimleri olarak, Rocky ise RLSA olarak yayınlar. upgrade_type = security, bu meta verilerden bir filtre oluşturur ve yalnızca eşleşen paketleri yükseltir.
Bunun iki sonucu vardır ve her ikisi de kullanıcıları şaşırtır.
Birincisi, meta veri yoksa güncelleme de yoktur. Eğer depo herhangi bir updateinfo.xml içermiyorsa, filtre hiçbir şeyle eşleşmez ve işlem günlükte şu satırla sona erer:
No security updates needed, but 3 updates availableSunucu yamalanmamıştır ve hiçbir hata rapor edilmemiştir. Bunu kendiniz kontrol edin:
dnf updateinfo list --security
dnf check-updateEğer dnf check-update paketleri listeliyor ancak dnf updateinfo list --security hiçbir çıktı vermiyorsa, ya bekleyen güncellemelerin hiçbiri bir bildirim içermiyordur ya da depo okunacak bir bildirim verisine sahip değildir. Rocky ve AlmaLinux her ikisi de bu veriyi yayınladığından, bu iki dağıtımda boş bir liste genellikle durumun gerçek halidir. CentOS Stream ise bu veriyi hiç yayınlamaz.
İkincisi, güvenlik modu minimal bir değişiklik değildir. dnf-automatic güvenlik filtresini ekler ve ardından standart yükseltme yolunu izler; bu nedenle bir bildirimde adı geçen paket, depodaki en yeni sürüme yükseltilir ve bağımlılıklarını da beraberinde çeker. Bildirimi çözen en erken sürüme geçmek gibi daha küçük bir adım, yalnızca dnf upgrade-minimal --security manuel olarak çalıştırıldığında mümkündür. dnf-automatic içinde bunun için bir ayar bulunmaz.
Rocky için bir uyarı daha mevcuttur. Rocky, errata verilerini Red Hat verilerinden kendi hattı üzerinden oluşturur ve bu hat bazen geride kalabilir. Eylül 2025'te kullanıcılar, Rocky 9 BaseOS updateinfo.xml verisinin Aralık 2024'ten beri güncellenmediğini, bu nedenle --security içinde yakın tarihli bildirimlerin eksik olduğunu rapor etmiş ve Rocky ekibi bunu bilinen bir sorun olarak doğrulamıştır. Eğer upgrade_type = security sistemine güveniyorsanız, bildirim listesini zaman zaman güncel RLSA duyurularıyla karşılaştırın. Değişim kontrolünden ziyade güvenlik kapsamının önemli olduğu bir sunucuda, upgrade_type = default ayarını seçtiğiniz bir zaman çizelgesinde kullanmak daha güvenli bir yöntemdir.
Görevi fiilen çalıştıran systemd zamanlayıcısı
sudo systemctl enable --now dnf-automatic.timer
systemctl list-timers dnf-automatic.timerlist-timers komutu, yaklaşık bir gün sonrasına ait bir NEXT zamanı içeren tek bir satır çıktısı vermelidir. Boş bir tablo, zamanlayıcının etkinleştirilmediği anlamına gelir; bu durumda görev hiçbir zaman çalışmayacaktır.
Paketle birlikte gelen zamanlayıcı, *-*-* 6:00 zamanında, RandomizedDelaySec=60m ve Persistent=true ayarlarıyla tetiklenir. Rastgele gecikme, tüm sunucuların aynı saniyede yansıma sunucusuna (mirror) yüklenmemesi için iş yükünü bir saatlik bir zaman dilimine yayar. Persistent=true ayarı, 06:00'da kapalı olan bir makinenin, o günü atlamak yerine açıldıktan kısa bir süre sonra kaçırılan görevi çalıştırmasını sağlar.
Zamanlamayı değiştirmek için bir drop-in dosyası kullanın. Paket yükseltmeleri /usr/lib/systemd/system altındaki dosyaların üzerine yazacağından, orijinal unit dosyasını düzenlemeyin.
sudo systemctl edit dnf-automatic.timer[Timer]
OnCalendar=
OnCalendar=*-*-* 03:30
RandomizedDelaySec=30mBoş OnCalendar= satırı gereklidir. OnCalendar ayarı birikimli çalışır; bu sıfırlama yapılmazsa mevcut 06:00 girişi korunur ve üzerine ikinci bir giriş eklenir, böylece görev günde iki kez çalışır. Sonucu systemctl list-timers dnf-automatic.timer ile doğrulayın ve NEXT sütununu kontrol edin. Aynı drop-in kuralları, systemd servis ve zamanlayıcı birimleri yazma konusunda ele alınan diğer tüm zamanlamalar için de geçerlidir.
Şimdi dikkat edilmesi gereken tuzak: Paket üç zamanlayıcı daha içerir: dnf-automatic-notifyonly.timer, dnf-automatic-download.timer ve dnf-automatic-install.timer. Her biri aynı programı komut satırı bayraklarıyla başlatır ve bu bayraklar yapılandırma dosyanızdaki download_updates ve apply_updates ayarlarını geçersiz kılar. Bunlardan birini dnf-automatic.timer yanında etkinleştirirseniz, görev iki farklı davranışla iki kez çalışır; bu durum yapılandırma dosyanızın yok sayıldığı izlenimini verir. Yalnızca bir zamanlayıcıyı etkinleştirin ve kontrol edin:
systemctl list-unit-files 'dnf-automatic*'Bir şeyin ne zaman kurulduğunu nasıl anlarım?
emit_via, [emitters] bölümü altında raporlamayı kontrol eder. systemd altında stdio yayıcısı, başka bir yazılım kurulumu gerektirmediği için güvenilir seçenek olan journal'a yazar:
sudo journalctl -u dnf-automatic.service --since -7d --no-pagermotd yayıcısı, raporu /etc/motd dosyasına yazar ve dosyanın mevcut içeriğinin üzerine yazar. Eğer orada bir giriş banner'ı tutuyorsanız, bu yayıcıyı kullanmayın.
email yayıcısı, localhost ve 25 varsayılan değerlerine sahip email_host üzerindeki email_port adresine bir SMTP (simple mail transfer protocol) bağlantısı açar. Yeni bir VPS'te bu portu dinleyen bir servis yoktur, bu nedenle bağlantı reddedilir ve e-posta gönderilmez. Buna güvenmeden önce ss -lnt | grep ':25' komutunu çalıştırın ve çıktı boşsa sadece relay görevi gören bir Postfix kurun. E-posta çalıştığında, konu satırı system_name üzerinden alınan isimle birlikte Updates applied on 'web01'. şeklinde görünür.
Diğer tüm durumlar için command yayıcısı, raporu standart girdi (standard input) üzerinden sizin bir programınıza iletir:
[emitters]
emit_via = stdio, command
system_name = web01.example.com
send_error_messages = yes
[command]
command_format = /usr/local/bin/notify-ops
stdin_format = {body}send_error_messages varsayılan olarak no değerindedir; bu, başarısız bir çalışmanın hiçbir rapor üretmediği anlamına gelir. Bunu etkinleştirin. Sadece başarılarını duyuran bir yama sistemi, hiç olmamasından daha kötüdür; çünkü sessizlik, sistemin sağlıklı olduğu izlenimini yaratır.
dnf-automatic servislerinizi yeniden başlatmaz
Bir paketin yüklenmesi, disk üzerindeki dosyaların değiştirilmesi anlamına gelir. Hali hazırda çalışan bir süreç, eski kodu bellekte tutmaya devam eder; bu nedenle yamalanmış bir kütüphane, geçen ay başlatılmış bir daemon için hiçbir işe yaramaz. Yüklenen ile etkin olan arasındaki bu fark, katılımsız yama işlemlerinin yalnızca bir yükleme politikasına değil, aynı zamanda bir yeniden başlatma politikasına da ihtiyaç duymasının nedenidir.
sudo dnf install -y dnf-plugins-core
dnf needs-restarting -s
dnf needs-restarting -r-s, dosyaları başlatıldıktan sonra değişen systemd servislerini listeler. -r tek bir soruya yanıt verir ve iki bloktan birini yazdırır:
Core libraries or services have been updated since boot-up:
* kernel
Reboot is required to fully utilize these updates.No core libraries or services have been updated since boot-up.
Reboot should not be necessary.-r derinlemesine bir analiz değildir. Sabit bir paket listesini kontrol eder: kernel, kernel-core, kernel-rt, glibc, linux-firmware, systemd, dbus, dbus-broker, dbus-daemon ve microcode_ctl. Bunlardan biri son önyüklemeden sonra yüklendiyse, ilk yanıtı alırsınız. Sunucudaki başka bir şeyin de etkili olması için yeniden başlatılması gerektiğinde, /etc/dnf/plugins/needs-restarting.d/ altında .conf ile biten bir dosyaya kendi paket adlarınızı ekleyin.
Betikler için bir uyarı: dnf needs-restarting -r, hem yeniden başlatma gerektiğinde hem de komutun kendisi başarısız olduğunda sıfırdan farklı bir değerle çıkar; bu nedenle yalnızca çıkış durumuna bakarak ikisi arasındaki farkı anlayamazsınız. Çıktı metnini okuyun.
Bir servisi yeniden başlatmak daha küçük bir adımdır ve genellikle doğru olan yöntemdir. SSH daemon'ı, halihazırda açık olan ikinci bir SSH oturumundan yeniden başlatın; böylece hatalı bir yapılandırma sizi sistemin dışında bırakmaz. Yeni bir kernel, yalnızca yeniden başlatmanın işe yaradığı durumdur, çünkü çalışan kernel yerinde değiştirilemez. Belirli bir sabah yapılan güncellemeleri bu iki kategoriye ayırmak isterseniz, hangi güncellemelerin yeniden başlatma gerektirdiği ve hangilerinin yalnızca servis yeniden başlatması gerektirdiği rehberi, çıktıdaki paketleri tek tek inceleyerek size yardımcı olur.
Container'lar ayrı bir durumdur; çünkü dnf-automatic ana makinenin paketlerini yamalar ve bir image içine gömülü olan kullanıcı alanına asla dokunmaz. Bu nedenle, Rocky Linux veya AlmaLinux üzerinde Docker Engine çalıştıran bir sunucuda, bir düzeltmenin trafiği karşılayan koda ulaşması için image'ların yeniden çekilmesi ve container'ların yeniden oluşturulması gerekir.
Sunucu otomatik olarak yeniden başlatılmalı mı?
[commands]
reboot = when-needed
reboot_command = shutdown -r +5 'Rebooting after applying package updates'Varsayılan ayar reboot = never değeridir. when-changed, uygulanan her güncellemeden sonra yeniden başlatma yapar. when-needed ise yalnızca needs-restarting -r arkasındaki kontrol bir çekirdek paketinin değiştirildiğini bildirdiğinde yeniden başlatma yapar; çoğu tek sunucu sahibi, kendi belirledikleri bir zamanlayıcı penceresiyle birlikte bunu tercih eder. Varsayılan reboot_command değeri, oturum açmış kullanıcılara shutdown aracılığıyla beş dakikalık bir uyarı verir; bu süreyi uzatabilirsiniz.
Bu özelliği etkinleştirmeden önce iki konuyu netleştirin. Güvendiğiniz her servis, kendi kendine önyükleme sırasında başlayacak şekilde ayarlanmalıdır; bu durum genellikle elle başlatılan Docker Compose yığınları için bir eksikliktir. Ayrıca sağlayıcınızdan konsol veya kurtarma erişiminiz olmalıdır, çünkü önyükleme yapamayan bir çekirdek SSH üzerinden düzeltilemez. Bu ikisinden biri eksikse, reboot = never ayarını koruyun ve günlük kayıtlarını inceledikten sonra yeniden başlatmayı kendiniz yapın.
Rocky, AlmaLinux ve CentOS Stream: farklar
Rocky 9 ve AlmaLinux 9 üzerinde yukarıda anlatılan her şey, yapılandırma yolu ve birim isimlerine kadar aynıdır. Her iki dağıtım da errata yayınladığı için upgrade_type = security üzerinde filtrelenecek veri bulunur. Daha önce bahsedilen güncel olmayan Rocky errata verisi, iki dağıtımın günlük işleyişinin ayrıştığı nadir noktalardan biridir; bu nedenle sunucu henüz kurulmadıysa, bu durumu iki dağıtımı birbirinden ayıran uyumluluk sözü ve eski işlemci desteği ile birlikte değerlendirin.
CentOS Stream bir istisnadır ve ciddi bir istisnadır. Stream depoları updateinfo.xml içermez, bu nedenle güvenlik filtresi hiçbir zaman eşleşme sağlamaz ve her çalıştırmada No security updates needed raporlanır. Stream üzerinde upgrade_type = default kullanın ve her güncellemeyi almayı kabul edin. Stream ayrıca RHEL'in ilerisinde çalışır, bu nedenle ilgili ayar bir Stream sunucusunda, Rocky veya AlmaLinux'taki aynı ayara göre daha fazla değişiklik gösterir. Bu fark bir paketleme hatası değil, Red Hat'in 2020 yılında CentOS'u RHEL'in sürekli güncellenen bir önizlemesi haline getirme kararının sonucudur; bu karar aynı zamanda Rocky Linux ve AlmaLinux'un ortaya çıkmasını sağlayan karardır.
Rocky 10 ve AlmaLinux 10, DNF5 sürümüne geçiş yapmıştır ve bu durum isimlendirmeleri değiştirmiştir. Güncel DNF5 belgelerine göre zamanlayıcı dnf5-automatic.timer olarak adlandırılır, varsayılan ayarlar /usr/share/dnf5/dnf5-plugins/automatic.conf içinde tutulur, kullanıcı tanımlı geçersiz kılmalar /etc/dnf/automatic.conf içinde yer alır, download_updates varsayılan olarak hayır yerine evet değerini alır ve upgrade_type olarak distro-sync eklenir. Danışma sorgusu dnf advisory list şeklindedir ve updateinfo bir takma ad olarak korunmuştur. 9 sürümü için yazılmış bir kılavuzdan paket veya birim isimlerini kopyalamadan önce, sisteminizde hangi sürümün yüklü olduğunu doğrulayın:
dnf list --available '*automatic*'
systemctl list-unit-files '*automatic*'Bu konuyla ilgili yayınlanmış birçok kılavuz yalnızca Rocky 8 sürümünü kapsamaktadır. Seçenek seti bu kılavuzlar yazıldığından bu yana genişlemiştir, bu nedenle eski bir makaleye güvenmek yerine kendi sunucunuzdaki açıklamalı dosyayı kontrol edin.
Hata modları ve karşılaşacağınız dizgeler
Hiçbir şey çalışmıyor. systemctl list-timers dnf-automatic.timer boş bir tablo yazdırır ve systemctl is-enabled dnf-automatic.timer, disabled çıktısını verir. Paket kurulmuştur ancak zamanlayıcı (timer) kurulmamıştır.
İş çalışıyor ancak hiçbir şey kurmuyor. Günlük kaydında (journal) No security updates needed, but 3 updates available yer alır. Güvenlik filtresi hiçbir şeyle eşleşmemiştir; bunun nedeni ya bekleyen hiçbir güncellemenin bir güvenlik tavsiyesi (advisory) içermemesi ya da deponun herhangi bir tavsiye verisi yayınlamamasıdır.
Bir ayar yok sayılıyor gibi görünüyor. DNF, automatic.conf dosyasındaki bilinmeyen bir seçeneği hata ayıklama (debug) seviyesinde günlüğe kaydeder ve ardından varsayılan değeri kullanır; bu nedenle yanlış yazılmış bir anahtar hiçbir şeyi değiştirmez ve kimseyi uyarmaz. apply_update = yes yazarsınız ancak apply_updates değeri no olarak kalır; sonuç olarak sistem sürekli indirir ancak hiçbir şey kurmaz. Herhangi bir düzenlemeden sonra sudo systemctl start dnf-automatic.service komutunu çalıştırın ve dosyaya güvenmek yerine günlük kayıtlarını okuyun.
İş günde iki kez çalışıyor. İki zamanlayıcı etkinleştirilmiştir. systemctl list-unit-files 'dnf-automatic*' hangilerinin etkin olduğunu gösterir; fazladan olanlar, yapılandırma dosyanızdaki ayarları geçersiz kılan bayraklar (flags) iletir.
Hiçbir e-posta ulaşmıyor. Ya email göndericisi için 25 numaralı portu dinleyen bir servis yoktur ya da send_error_messages hala no değerindedir ve raporlanmaya değer tek şey bir hatadır.
Yamalanmış bir servis hala eski sürümü bildiriyor. Diskteki dosya yenidir ancak bellekteki süreç eskidir. dnf needs-restarting -s, yeniden başlatılması gereken servisleri listeler.
FAQ
dnf-automatic, Rocky Linux üzerinde yalnızca güvenlik güncellemelerini mi yükler?
Yalnızca upgrade_type = security ayarını /etc/dnf/automatic.conf içerisinde yapılandırdıysanız ve depolarınız errata meta verilerini yayınlıyorsa bu gerçekleşir. Rocky Linux ve AlmaLinux her ikisi de bu veriyi yayınladığı için filtre, eşleşecek güvenlik bildirimlerine sahiptir. Yazılımla birlikte gelen varsayılan ayar upgrade_type = default şeklindedir; bu ayar apply_updates = yes gerçekleştiğinde mevcut tüm güncellemeleri yükler.
dnf-automatic neden "Güvenlik güncellemesi gerekmiyor ancak 3 güncelleme mevcut" raporu veriyor?
DNF, bir güncellemenin güvenlik güncellemesi sayılıp sayılmayacağına depodaki updateinfo.xml verisini okuyarak karar verir; burada her bildirim, ilgili açığı kapatan paketleri listeler. Bu meta veri eksik veya güncel değilse, güvenlik filtresi hiçbir şeyle eşleşmez ancak normal güncellemeler beklemeye devam eder; bu da tam olarak bahsettiğiniz satırı üretir. Hiçbir errata yayınlamayan CentOS Stream üzerinde bu durum beklenen bir davranıştır. Rocky veya AlmaLinux üzerinde dnf updateinfo list --security ile dnf check-update değerlerini karşılaştırın ve meta verilerinizin güncel olduğundan emin olun.
dnf-automatic, kernel güncellemesinden sonra sunucumu yeniden başlatır mı?
Siz istemediğiniz sürece hayır. reboot seçeneği varsayılan olarak never değerindedir. reboot = when-needed ayarını yaparsanız, sistem yalnızca dnf needs-restarting -r arkasındaki kontrol kernel veya glibc gibi bir çekirdek paketinin önyüklemeden sonra değiştirildiğini tespit ederse yeniden başlatılır. reboot = when-changed ise uygulanan herhangi bir güncellemeden sonra yeniden başlatma yapar. Her ikisi de varsayılan olarak oturum açmış kullanıcılara uyarı mesajı gönderen shutdown -r +5 değerine sahip reboot_command komutunu kullanır.
dnf-automatic çalışma zamanını nasıl değiştiririm?
sudo systemctl edit dnf-automatic.timer komutunu çalıştırın ve boş bir OnCalendar= satırı ile ardından zamanlamanızı içeren bir [Timer] bölümü ekleyin; örneğin OnCalendar=*-*-* 03:30. Boş satır gereklidir çünkü OnCalendar değerleri birikir; bu satırı boş bırakmazsanız, yazılımla gelen 06:00 çalışma zamanı korunur ve buna ikincisi eklenir. systemctl list-timers dnf-automatic.timer ile doğrulama yapın ve NEXT sütununu kontrol edin.
Kendini yamalayan bir sunucuyu yine de kontrol etmem gerekir mi?
Evet. dnf-automatic paketleri yükler ve orada durur. Servisleri (daemon) yeniden başlatmaz ve siz emit_via içerisinde okuduğunuz bir bildirim kanalı tanımlamadığınız sürece hiçbir şey raporlamaz. En azından emit_via ayarını stdio olarak belirleyin, hataların da raporlanması için send_error_messages ayarını açın ve eski kodla çalışmaya devam eden servisleri bulmak için bir yama penceresinden sonra dnf needs-restarting -s komutunu çalıştırın.