// Zarządzane przez Ansible (playbook_security_baseline.yml) — nie edytuj ręcznie. // Instaluje wyłącznie aktualizacje bezpieczeństwa, bez automatycznego restartu: // decyzję o reboot podejmuje operator na podstawie playbook_fleet_report.yml. Unattended-Upgrade::Origins-Pattern { "origin=Debian,codename=${distro_codename},label=Debian-Security"; "origin=Debian,codename=${distro_codename}-security,label=Debian-Security"; "origin=Ubuntu,archive=${distro_codename}-security"; }; Unattended-Upgrade::Remove-Unused-Dependencies "true"; Unattended-Upgrade::Automatic-Reboot "false"; Unattended-Upgrade::Automatic-Reboot-WithUsers "false";