Servidor de actualización interno en entorno PCI

2

Tengo curiosidad por saber si requerimos un servidor de actualización separado en nuestro entorno PCI basado en la nube. En nuestro servidor web de configuración actual, los servidores de aplicaciones, dbserver, logserver y jump server son instancias independientes. No estoy seguro de si podemos actualizar (paquetes) directamente de estos servidores Centos Linux desde yum o si necesitamos un servidor de actualización local (Spacewalk) que se sincronice desde repositorios de software externos y luego paquetes de manera interna.

    
pregunta Vishesh 05.05.2014 - 08:52
fuente

2 respuestas

1

PCI requiere, entre otras cosas, la separación de los entornos de producción y prueba; controles de cambio; y políticas de gestión / despliegue de parches. Parche el entorno de prueba primero, y coloque los parches / actualizaciones en producción de acuerdo con las políticas de control de cambios y gestión de parches de su tienda. Documente todo, incluidas las URL o direcciones IP en las que obtuvo sus paquetes de actualización.

    
respondido por el user35648 05.05.2014 - 09:58
fuente
0

Sus servidores no deben conectarse directamente a Internet, por lo que sería mucho mejor tener un repositorio local de yum como Spacewalk para sus sistemas CentOS. Es posible que desee considerar algunos sistemas que no veo en su lista anterior: servidor de autenticación de usuarios (LDAP), servidor NTP, servidor de análisis de vulnerabilidades interno, servidor de monitoreo de integridad de archivos.

Podría tener una DMZ con su servidor web, una red interna con su aplicación y servidores de base de datos, un entorno de servidor de salto y un entorno de infraestructura compatible. Su servidor Spacewalk se puede usar para administrar actualizaciones para todos los sistemas.

    
respondido por el AndyMac 04.06.2014 - 15:50
fuente

Lea otras preguntas en las etiquetas