{"id":2504,"date":"2020-07-20T07:00:00","date_gmt":"2020-07-20T05:00:00","guid":{"rendered":"https:\/\/www.my-it-brain.de\/wordpress\/?p=2504"},"modified":"2020-07-27T07:28:06","modified_gmt":"2020-07-27T05:28:06","slug":"red-hat-insights-patch-and-drift","status":"publish","type":"post","link":"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-patch-and-drift\/","title":{"rendered":"Red Hat Insights &#8211; Patch and Drift"},"content":{"rendered":"\n<p>Nein, dies ist nicht der Titel eines Kinofilms mit schnellen Autos. Dies ist der f\u00fcnfte Artikel \u00fcber meinen Test von Red Hat Insights. In diesem besch\u00e4ftige ich mich mit den Anwendungen Patch und Drift.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Patch<\/h2>\n\n\n\n<p>So simpel wie der Name, ist auch die Funktion, die sich hinter diesem Men\u00fcpunkt verbirgt.<\/p>\n\n\n\n<p>In Bild 1 w\u00fcrde man eine \u00dcbersicht der verf\u00fcgbaren <a rel=\"noreferrer noopener\" href=\"https:\/\/access.redhat.com\/security\/security-updates\/#\/\" target=\"_blank\">Red Hat Advisories<\/a> sehen, welche auf den verbundenen Systemen noch nicht installiert sind. <s>Da in diesem Fall alle angebundenen Systeme voll durchgepatcht sind, gibt es hier aktuell nichts zu sehen.<\/s><\/p>\n\n\n\n<figure class=\"wp-block-gallery aligncenter columns-1 is-cropped wp-block-gallery-1 is-layout-flex wp-block-gallery-is-layout-flex\"><ul class=\"blocks-gallery-grid\"><li class=\"blocks-gallery-item\"><figure><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"623\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories-800x623.png\" alt=\"\" data-id=\"2505\" data-full-url=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories.png\" data-link=\"https:\/\/www.my-it-brain.de\/wordpress\/?attachment_id=2505\" class=\"wp-image-2505\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories-800x623.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories-300x234.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories-768x598.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories-624x486.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-applicable-advisories.png 1280w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption class=\"blocks-gallery-item__caption\">Bild 1: \u00dcbersicht verf\u00fcgbarer Advisories<\/figcaption><\/figure><\/li><li class=\"blocks-gallery-item\"><figure><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"623\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems-800x623.png\" alt=\"\" data-id=\"2506\" data-full-url=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems.png\" data-link=\"https:\/\/www.my-it-brain.de\/wordpress\/?attachment_id=2506\" class=\"wp-image-2506\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems-800x623.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems-300x234.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems-768x598.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems-624x486.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/05\/rh-insights-patch-systems.png 1280w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption class=\"blocks-gallery-item__caption\">Bild 2: Anzahl verf\u00fcgbarer Advisories pro System<\/figcaption><\/figure><\/li><\/ul><\/figure>\n\n\n\n<p>Bild 2 zeigt die verf\u00fcgbaren Advisories pro Host. <s>Auch hier gibt es aktuell nichts zu sehen, da die Systeme gerade aktualisiert wurden.<\/s><\/p>\n\n\n\n<p>Ich habe vorstehend zwei S\u00e4tze gestrichen. Zwar waren meine Systeme durchgepatcht. Dass Patch keine Advisories anzeigt hat jedoch einen anderen Grund. Patch funktioniert nur dann korrekt, wenn die angebundenen Systeme die original RHEL-Upstream-Repos verwenden. In meinem Fall werden diese jedoch \u00fcber einen <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/rhel-spiegelserver-fuer-arme-admins\/\">lokalen Spiegelserver<\/a> bereitgestellt. Obwohl dieser ebenfalls \u00fcber s\u00e4mtliche Erratas verf\u00fcgt, werden diese von Patch nicht ber\u00fccksichtigt. Siehe hierzu auch <a rel=\"noreferrer noopener\" href=\"https:\/\/bugzilla.redhat.com\/show_bug.cgi?id=1843860\" target=\"_blank\">Bugzilla 1843860<\/a>.<\/p>\n\n\n\n<p>Diese Anwendung ist ganz nett, stellt allein aber keinen Grund f\u00fcr eine Nutzung von Insights dar. Zum einen k\u00f6nnen Errata-Informationen im <a rel=\"noreferrer noopener\" href=\"https:\/\/access.redhat.com\/\" target=\"_blank\">Customer Portal<\/a> per E-Mail abonniert werden und zum anderen kann auf jedem System mittels <code>sudo yum updateinfo list<\/code> gepr\u00fcft werden, ob Advisories verf\u00fcgbar sind. Und dar\u00fcber hinaus funktioniert die Anwendung wie oben erw\u00e4hnt in meiner Umgebung auch gar nicht.<\/p>\n\n\n\n<p>In unserer Umgebung stellen wir mittels unseres <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/ansible-patch-management-fuer-red-hat-systeme\/\">Patch-Managements<\/a> sicher, dass mindestens einmal im Monat alle verf\u00fcgbaren Red Hat Security Advisories auf unseren Systemen installiert werden. Es schmerzt mich daher nicht, Patch nicht nutzen zu k\u00f6nnen.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Drift<\/h2>\n\n\n\n<p>Wer die Hostprofile von VMware kennt und sch\u00e4tzt, wird sich hier schnell wiederfinden. Unter diesem Punkt k\u00f6nnen Systeme miteinander verglichen und auf Unterschiede hin untersucht werden. Dar\u00fcber hinaus ist die Erstellung von Baselines m\u00f6glich, gegen die weitere Systeme gepr\u00fcft und abgeglichen werden k\u00f6nnen.<\/p>\n\n\n\n<p>Bild 3 zeigt den Vergleich zweier Systeme. Dabei wurde die Anzeige auf Unterschiede und unvollst\u00e4ndige Datens\u00e4tze gefiltert. So sieht man zum Beispiel, dass unzip nur auf einem der beiden Hosts installiert ist.<\/p>\n\n\n\n<div class=\"wp-block-image\"><figure class=\"aligncenter size-large\"><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison.png\"><img loading=\"lazy\" decoding=\"async\" width=\"800\" height=\"261\" src=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison-800x261.png\" alt=\"screenshot-drift-comparison.png\" class=\"wp-image-2518\" srcset=\"https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison-800x261.png 800w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison-300x98.png 300w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison-768x251.png 768w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison-1536x501.png 1536w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison-624x204.png 624w, https:\/\/www.my-it-brain.de\/wordpress\/wp-content\/uploads\/2020\/06\/rh-insights-drift-comparison.png 1866w\" sizes=\"auto, (max-width: 800px) 100vw, 800px\" \/><\/a><figcaption>Bild 3: Gefilterte Ansicht von zwei Systemen in Drift Comparison<\/figcaption><\/figure><\/div>\n\n\n\n<p>Dar\u00fcber hinaus zeigt Bild 3, dass auf den beiden Systemen Pakete gleichen Namens jedoch f\u00fcr verschiedene Architekturen installiert sind. In diesem Fall tr\u00fcgt die Anzeige jedoch. Denn die drei genannten Pakete sind jeweils f\u00fcr <a rel=\"noreferrer noopener\" href=\"https:\/\/de.wikipedia.org\/wiki\/I686\" target=\"_blank\">i686<\/a> als auch f\u00fcr <a rel=\"noreferrer noopener\" href=\"https:\/\/de.wikipedia.org\/wiki\/X64\" target=\"_blank\">x86_64<\/a> auf beiden Systemen installiert.<\/p>\n\n\n\n<p>In der getesteten Version bietet Drift noch keine Unterst\u00fctzung multipler Werte f\u00fcr einen sogenannten <em>fact<\/em>. Es ist geplant diese Funktionalit\u00e4t in einem kommenden Release hinzuzuf\u00fcgen. Siehe dazu auch <a rel=\"noreferrer noopener\" href=\"https:\/\/bugzilla.redhat.com\/show_bug.cgi?id=1841561\" target=\"_blank\">Bugzilla 1841561<\/a>.<\/p>\n\n\n\n<p>Ich tue mich ein wenig schwer damit, diese Anwendung zu bewerten. Auf der einen Seite bietet sie eine nette M\u00f6glichkeit Systeme miteinander zu vergleichen, auf der anderen Seite habe ich sie bis heute nicht vermisst. F\u00fcr Vergleiche von Paketlisten und Konfigurationsdateien bevorzuge ich doch immer noch althergebrachte Kommandozeilen-Werkzeuge. Ich tendiere daher dazu &#8212; wie zuvor schon bei Patch &#8212; zu sagen: &#8222;Nette Zusatz-Funktion. Jedoch allein kein Grund Insights zu nutzen.&#8220;<\/p>\n\n\n\n<p>Mit diesem Blick auf Patch und Drift endet meine Erkundung von Red Hat Insights. In einem folgenden Artikel werde ich schildern, wie die Systeme wieder aus Insights entfernt werden k\u00f6nnen und eine pers\u00f6nliche Bewertung vornehmen.<\/p>\n\n\n\n<div class=\"wp-block-group\"><div class=\"wp-block-group__inner-container is-layout-flow wp-block-group-is-layout-flow\">\n<h2 class=\"wp-block-heading\">Artikel aus dieser Serie<\/h2>\n\n\n\n<ol class=\"wp-block-list\"><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/einfuehrung-in-red-hat-insights\/\">Einf\u00fchrung in Red Hat Insights<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/erkundung-von-red-hat-insights-advisor\/\">Erkundung von Red Hat Insights &#8212; Advisor<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/schwachstellen-management-mit-red-hat-insights\/\">Schwachstellen-Management mit Red Hat Insights<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-compliance\/\">Red Hat Insights &#8212; Compliance<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-patch-and-drift\/\">Red Hat Insights &#8212; Patch and Drift<\/a><\/li><li><a href=\"https:\/\/www.my-it-brain.de\/wordpress\/persoenliche-bewertung-von-red-hat-insights\/\">Pers\u00f6nliche Bewertung von Red Hat Insights<\/a><\/li><\/ol>\n<\/div><\/div>\n","protected":false},"excerpt":{"rendered":"<p>Nein, dies ist nicht der Titel eines Kinofilms mit schnellen Autos. Dies ist der f\u00fcnfte Artikel \u00fcber meinen Test von Red Hat Insights. In diesem besch\u00e4ftige ich mich mit den Anwendungen Patch und Drift. Patch So simpel wie der Name, ist auch die Funktion, die sich hinter diesem Men\u00fcpunkt verbirgt. In Bild 1 w\u00fcrde man<span class=\"continue-reading\"> <a href=\"https:\/\/www.my-it-brain.de\/wordpress\/red-hat-insights-patch-and-drift\/\">[Weiterlesen&#8230;]<\/a><\/span><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_metis_text_type":"","_metis_text_length":0,"_post_count":0,"footnotes":""},"categories":[52],"tags":[587,581,430,586,305,419],"class_list":["post-2504","post","type-post","status-publish","format-standard","hentry","category-cloud-dienste","tag-drift","tag-insights","tag-osbn","tag-patch","tag-planet","tag-red-hat"],"_links":{"self":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2504","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/comments?post=2504"}],"version-history":[{"count":11,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2504\/revisions"}],"predecessor-version":[{"id":2567,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/posts\/2504\/revisions\/2567"}],"wp:attachment":[{"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/media?parent=2504"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/categories?post=2504"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.my-it-brain.de\/wordpress\/wp-json\/wp\/v2\/tags?post=2504"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}