Saya menjalankan / usr / bin / apt-get update -qq; / usr / bin / apt-get dist-upgrade -duyq sebagai tugas cron setiap malam. Di pagi hari saya mendapat pemberitahuan tentang paket apa yang perlu ditingkatkan, dan file-file sudah diunduh di mesin.
Lalu saya biasanya mengambil snapshot dari mesin (sebagian besar server kami adalah virtual), melakukan upgrade apt-get-dist , memeriksa nagios dan memastikan semuanya masih berfungsi, dan menghapus snapshot.
Akhirnya, saya menyimpan daftar semua perubahan yang dibuat untuk setiap server di wiki , untuk melacak masalah yang muncul kemudian.
Sejauh membatasi unduhan yang berlebihan, saya mengerti bahwa Anda dapat mengatur cache web-proxy (squid?) Antara server Anda dan internet yang akan men-cache file deb. Pertama kali diakses. Mungkin ini lebih sederhana daripada menyiapkan repositori paket lokal - dan memiliki manfaat tambahan untuk mempercepat penelusuran web umum.
OPTIONS="-o Dir::Etc::SourceList=/etc/apt/security.sources.list"
dan kemudian membuat /etc/apt/security.sources.list baru saja mengaktifkan repositori keamanan Debian. Dengan begitu, saya mendapatkan semua pembaruan keamanan secara otomatis terinstal tepat waktu (setiap malam) dan saya dapat melakukan pemutakhiran yang lebih berisiko lainnya yang dapat memecahkan masalah dengan tangan.