<?xml version="1.0" encoding="UTF-8"?><!-- generator="wordpress/2.3.2" -->
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	>
<channel>
	<title>Comments on: Gerenciamento de atualizações : uma solução simples e eficaz</title>
	<link>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/</link>
	<description>andrelop's personal weblog</description>
	<pubDate>Mon, 08 Sep 2008 02:31:14 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.3.2</generator>
		<item>
		<title>By: Criando Um Servidor de Banco de Dados PostgreSQL Seguro e Estável Usando DEBIAN &#171; Kenia Milene G.&#8217;s Blog</title>
		<link>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-31430</link>
		<dc:creator>Criando Um Servidor de Banco de Dados PostgreSQL Seguro e Estável Usando DEBIAN &#171; Kenia Milene G.&#8217;s Blog</dc:creator>
		<pubDate>Fri, 18 Jan 2008 17:47:07 +0000</pubDate>
		<guid>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-31430</guid>
		<description>[...] http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/ [...]</description>
		<content:encoded><![CDATA[<p>[&#8230;] <a href="http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/" rel="nofollow">http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/</a> [&#8230;]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: André Luís Lopes</title>
		<link>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28468</link>
		<dc:creator>André Luís Lopes</dc:creator>
		<pubDate>Mon, 19 Nov 2007 12:56:10 +0000</pubDate>
		<guid>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28468</guid>
		<description>Olá Thadeu,

Realmente, esse comportamento é meio chato mesmo. Andei pesquisando sobre o assunto e inclusive existe um bug aberto sobre o caso, em http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=431869 .

Eu até mesmo enviei uma mensagem para acrescentar uma informação ao bug citado acima hoje ao receber seu comentário.

É interessante observar que em outro bug citado nos comentários, o bug em http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=174091, o desenvolvedor do aptitude comenta que o problema parece ocorrer somente quando se coloca um pacote em hold usando o aptitude em linha de comando e não usando a interface ncurses do mesmo.

Não sei se é muit válido essa observação já que, como eu acrescentei nos comentários do primeiro bug citado, o apticron, apesar de recomendar o uso do aptitude em suas mensagens de notificação, não faz uso do mesmo internamente e sim do apt-get.

Vou acompanhar esses bugs pois também estou interessado em ver esse comportamento que também considero chato corrigido, se possível.

Obrigado pelo comentário.</description>
		<content:encoded><![CDATA[<p>Olá Thadeu,</p>
<p>Realmente, esse comportamento é meio chato mesmo. Andei pesquisando sobre o assunto e inclusive existe um bug aberto sobre o caso, em <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=431869" rel="nofollow">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=431869</a> .</p>
<p>Eu até mesmo enviei uma mensagem para acrescentar uma informação ao bug citado acima hoje ao receber seu comentário.</p>
<p>É interessante observar que em outro bug citado nos comentários, o bug em <a href="http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=174091," rel="nofollow">http://bugs.debian.org/cgi-bin/bugreport.cgi?bug=174091,</a> o desenvolvedor do aptitude comenta que o problema parece ocorrer somente quando se coloca um pacote em hold usando o aptitude em linha de comando e não usando a interface ncurses do mesmo.</p>
<p>Não sei se é muit válido essa observação já que, como eu acrescentei nos comentários do primeiro bug citado, o apticron, apesar de recomendar o uso do aptitude em suas mensagens de notificação, não faz uso do mesmo internamente e sim do apt-get.</p>
<p>Vou acompanhar esses bugs pois também estou interessado em ver esse comportamento que também considero chato corrigido, se possível.</p>
<p>Obrigado pelo comentário.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Thadeu Penna</title>
		<link>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28461</link>
		<dc:creator>Thadeu Penna</dc:creator>
		<pubDate>Mon, 19 Nov 2007 11:51:36 +0000</pubDate>
		<guid>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28461</guid>
		<description>Oi André,

estou usando o apticron também, mas tem algo chato com ele que é o fato de não respeitar os pacotes que estão em hold. Em uma máquina Ubuntu em que precisava do repositório backports, eu tive que colocar o postfix em hold e recebo o aviso todos os dias da atualização. Pode-se argumentar que o repositório de backports não deveria ter sido adicionado, mas ainda acho que deveria ter uma opção de respeitar os pacotes on hold.</description>
		<content:encoded><![CDATA[<p>Oi André,</p>
<p>estou usando o apticron também, mas tem algo chato com ele que é o fato de não respeitar os pacotes que estão em hold. Em uma máquina Ubuntu em que precisava do repositório backports, eu tive que colocar o postfix em hold e recebo o aviso todos os dias da atualização. Pode-se argumentar que o repositório de backports não deveria ter sido adicionado, mas ainda acho que deveria ter uma opção de respeitar os pacotes on hold.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: andrelop</title>
		<link>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28330</link>
		<dc:creator>andrelop</dc:creator>
		<pubDate>Sat, 17 Nov 2007 16:48:50 +0000</pubDate>
		<guid>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28330</guid>
		<description>Olá Guilherme,

É importante deixar claro que não é porque somente devido ao fato de, até o momento, você não ter tido nenhuma pergunta adicional para pacotes originados dos repositórios de atualizações de segurança isso signifique que nenhuma pergunta irá aparecer.

Não existe nada na política de empacotamento Debian que forneça um tratamento especial as atualizações de segurança nesse sentido, portanto, nunca se pode garantir que esse tipo de problema não acontecerá.

Logicamente, a idéia é sempre ter todos os pacotes Debian utilizando debconf para gerenciamento básico de configuração inicial (mas não para toda a configuração, como um registro do Microsoft Windows, por exemplo).

Com isso, ganha-se com o fato do debconf lembrar suas últimas respostas as perguntas feitas anteriormente e não lhe fazer novamente as mesmas perguntas.

De qualquer forma, mesmo não se tendo certeza sobre suas respostas anteriores (e isso é fácil de se checar) é relativamente fácil usar pré-alimentação debconf (debconf preseeding) para fornecer as respostas para as perguntas antes que as mesmas sejam feitas.

De qualquer forma, esse é um tema recorrente nas diversas listas de discussão do projeto Debian e sempre que a discussão retorna, depois de muita discussão, no final sempre se acaba chegando a conclusão de que atualizações 100% automatizadas (ainda mais em ambientes de produção) não são recomendadas por ainda não ser algo completamente suportado.

Infelizmente, pessoalmente acredito que isso não será algo suportado por um bom tempo. Lógico que todos os pacotes deveriam seguir 100% as políticas de empacotamento e deixar os arquivos de configuração intocados quando detectam alguma modificação feita manualmente, mas, apesar de muito avança ter sido feito nesse sentido, ainda não estamos 100% lá ainda.

Sei também que atualizações de segurança não introduzem novas funcionalidades devido a não ser permitido a inclusão de novas versões de softwares como política do projeto e isso ajuda bastante no sentido de termos confiança em não termos surpresas desagradáveis na aplicação de atualizações de segurança, mas, ainda assim, não se trata de algo 100% suportado e nem mesmo indicado.

Basicamente é : faça por sua conta e risco. E, quando o risco não é somente meu mas sim de servidores de produção de meus clientes, prefiro seguir o conselho de quem desenvolve a tecnologia que estou usando a me aventurar :-)

Obrigado pelo comentário.</description>
		<content:encoded><![CDATA[<p>Olá Guilherme,</p>
<p>É importante deixar claro que não é porque somente devido ao fato de, até o momento, você não ter tido nenhuma pergunta adicional para pacotes originados dos repositórios de atualizações de segurança isso signifique que nenhuma pergunta irá aparecer.</p>
<p>Não existe nada na política de empacotamento Debian que forneça um tratamento especial as atualizações de segurança nesse sentido, portanto, nunca se pode garantir que esse tipo de problema não acontecerá.</p>
<p>Logicamente, a idéia é sempre ter todos os pacotes Debian utilizando debconf para gerenciamento básico de configuração inicial (mas não para toda a configuração, como um registro do Microsoft Windows, por exemplo).</p>
<p>Com isso, ganha-se com o fato do debconf lembrar suas últimas respostas as perguntas feitas anteriormente e não lhe fazer novamente as mesmas perguntas.</p>
<p>De qualquer forma, mesmo não se tendo certeza sobre suas respostas anteriores (e isso é fácil de se checar) é relativamente fácil usar pré-alimentação debconf (debconf preseeding) para fornecer as respostas para as perguntas antes que as mesmas sejam feitas.</p>
<p>De qualquer forma, esse é um tema recorrente nas diversas listas de discussão do projeto Debian e sempre que a discussão retorna, depois de muita discussão, no final sempre se acaba chegando a conclusão de que atualizações 100% automatizadas (ainda mais em ambientes de produção) não são recomendadas por ainda não ser algo completamente suportado.</p>
<p>Infelizmente, pessoalmente acredito que isso não será algo suportado por um bom tempo. Lógico que todos os pacotes deveriam seguir 100% as políticas de empacotamento e deixar os arquivos de configuração intocados quando detectam alguma modificação feita manualmente, mas, apesar de muito avança ter sido feito nesse sentido, ainda não estamos 100% lá ainda.</p>
<p>Sei também que atualizações de segurança não introduzem novas funcionalidades devido a não ser permitido a inclusão de novas versões de softwares como política do projeto e isso ajuda bastante no sentido de termos confiança em não termos surpresas desagradáveis na aplicação de atualizações de segurança, mas, ainda assim, não se trata de algo 100% suportado e nem mesmo indicado.</p>
<p>Basicamente é : faça por sua conta e risco. E, quando o risco não é somente meu mas sim de servidores de produção de meus clientes, prefiro seguir o conselho de quem desenvolve a tecnologia que estou usando a me aventurar <img src='http://www.andrelop.org/blog/wp-includes/images/smilies/icon_smile.gif' alt=':-)' class='wp-smiley' /> </p>
<p>Obrigado pelo comentário.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: semente</title>
		<link>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28328</link>
		<dc:creator>semente</dc:creator>
		<pubDate>Sat, 17 Nov 2007 16:12:02 +0000</pubDate>
		<guid>http://www.andrelop.org/blog/2007/11/16/gerenciamento-de-atualizacoes-uma-solucao-simples-e-eficaz/#comment-28328</guid>
		<description>Oi André,

Eu utilizo o cron-apt e faço o upgrade automático com ele. Só uma dica, os pacotes que vem do repositório de segurança não pergunta nada ao usuário, portanto é seguro colocá-los para serem atualizados (nesse caso, é importante especificar etch ao invés de stable no sources.list para evitar problemas com uma nova versão).

Eu também coloco o repositório main do Debian stable para atualização automática, uma vez que ele não adiciona funcionalidades aos softwares (apenas corrige bugs), provavelmente novas perguntas não acontecerão (perguntas que você já respondeu, pelo que já percebi -- mas não posso confirmar -- não são perguntadas novamente).

Até,
semente


PS: eu utilizo um sources.list separado para o cron-apt apenas com repositórios "stable/main", daí em servidores que preciso de outros repositórios não correrão o risco de serem atualizados automaticamente.</description>
		<content:encoded><![CDATA[<p>Oi André,</p>
<p>Eu utilizo o cron-apt e faço o upgrade automático com ele. Só uma dica, os pacotes que vem do repositório de segurança não pergunta nada ao usuário, portanto é seguro colocá-los para serem atualizados (nesse caso, é importante especificar etch ao invés de stable no sources.list para evitar problemas com uma nova versão).</p>
<p>Eu também coloco o repositório main do Debian stable para atualização automática, uma vez que ele não adiciona funcionalidades aos softwares (apenas corrige bugs), provavelmente novas perguntas não acontecerão (perguntas que você já respondeu, pelo que já percebi &#8212; mas não posso confirmar &#8212; não são perguntadas novamente).</p>
<p>Até,<br />
semente</p>
<p>PS: eu utilizo um sources.list separado para o cron-apt apenas com repositórios &#8220;stable/main&#8221;, daí em servidores que preciso de outros repositórios não correrão o risco de serem atualizados automaticamente.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
