我们有许多通过 Ansible 管理的系统。它们配置为运行夜间安全更新。我们遇到一个问题,因为 sudo 包想要放入一个新的/etc/sudoers
。这是我们 cron 输出中现在发生的情况:
/etc/cron.daily/apt:
Package 'sudo' has conffile prompt and needs to be upgraded manually
我可以手动apt-get install sudo
打开一个盒子并按下按钮来保存我的配置文件,但这种方式扩展性不好。是否有一个配置可以调整,以便夜间安全更新(至少在这种情况下)知道我保留本地的偏好?/etc/sudoers
谢谢!
答案1
这似乎是想要的答案:https://unix.stackexchange.com/a/139554/5571
我还想在自动更新时保留原始配置文件。您可以将以下内容添加到 /etc/apt/apt.conf.d/50unattended-upgrades
Dpkg::Options { "--force-confdef"; "--force-confold"; };
请参阅此处以获得有关选项的更好解释:http://raphaelhertzog.com/2010/09/21/debian-conffile-configuration-file-managed-by-dpkg/