Files
ansible/templates/50unattended-upgrades.j2
2026-07-12 08:44:40 +02:00

14 lines
671 B
Django/Jinja

// Zarządzane przez Ansible (playbook_security_baseline.yml) — nie edytuj ręcznie.
// Instaluje wyłącznie aktualizacje bezpieczeństwa, bez automatycznego restartu:
// decyzję o reboot podejmuje operator na podstawie playbook_fleet_report.yml.
Unattended-Upgrade::Origins-Pattern {
"origin=Debian,codename=${distro_codename},label=Debian-Security";
"origin=Debian,codename=${distro_codename}-security,label=Debian-Security";
"origin=Ubuntu,archive=${distro_codename}-security";
};
Unattended-Upgrade::Remove-Unused-Dependencies "true";
Unattended-Upgrade::Automatic-Reboot "false";
Unattended-Upgrade::Automatic-Reboot-WithUsers "false";