14 lines
671 B
Django/Jinja
14 lines
671 B
Django/Jinja
// Zarządzane przez Ansible (playbook_security_baseline.yml) — nie edytuj ręcznie.
|
|
// Instaluje wyłącznie aktualizacje bezpieczeństwa, bez automatycznego restartu:
|
|
// decyzję o reboot podejmuje operator na podstawie playbook_fleet_report.yml.
|
|
|
|
Unattended-Upgrade::Origins-Pattern {
|
|
"origin=Debian,codename=${distro_codename},label=Debian-Security";
|
|
"origin=Debian,codename=${distro_codename}-security,label=Debian-Security";
|
|
"origin=Ubuntu,archive=${distro_codename}-security";
|
|
};
|
|
|
|
Unattended-Upgrade::Remove-Unused-Dependencies "true";
|
|
Unattended-Upgrade::Automatic-Reboot "false";
|
|
Unattended-Upgrade::Automatic-Reboot-WithUsers "false";
|