Ayant quelques serveurs en production (en Jessie ou Stretch), j’hésite toujours franchement à lancer des upgrades réguliers dans la mesure où ça peut très très mal se passer et causer des heures de sueurs froides à restaurer au plus vite un site offline et ses divers services … mais à un moment il faut bien en passer par là, et les failles APT récentes sont une raison solide de se lancer !
J’ai donc commencé à mettre à jour applicatif par applicatif sur une Stretch après backup complet (site, base, config) : en réglant la source.list uniquement sur du “main contrib non-free”, en vérifiant après update la policy de chaque élément de la liste --upgradable (elle est longue …) et en procédant une à une chaque install successive afin éviter le possible déraillement d’un upgrade total - qui me donne toujours l’impression d’un gros bouton rouge à code nucléaire …
Idéalement je procéderais si je le pouvais par des VMs avec un miroir de test pour mise à jour complète, vérification que tout marche dessus puis bascule DNS interne, mais je ne peux pas forcément faire cela sur certains serveurs … alors peut être qu’il y a d’autres astuces possibles que je ne connais pas permettant de faciliter ce type de problématique ?
Merci par avance de vos suggestions et conseils !