52_run_sysupdate.yml - Kullanım Kılavuzu
⚠️ Onay olmadan paket yükseltmez
Varsayılan çalıştırma salt rapor üretir: APT simülasyonu, snap/flatpak envanteri, disk, çöp kutusu sayısı, reboot işareti. Değişiklik için sysupdate_confirm=true zorunludur.
Bu, 51 ile kurulan interaktif sysupdate fonksiyonunun Ansible karşılığıdır. Kubernetes node drain/reboot akışı değildir; o iş için 41_patch_and_reboot_nodes kullanın. 52 reboot etmez.
Onaylı akış
- Debian ailesinde
aptupdate + safe upgrade + autoremove + autoclean - Snap varsa
snap refreshve disabled revizyon temizliği - Flatpak varsa update + unused kaldırma
- Hedef kullanıcının 30 günden eski thumbnail dosyaları (opsiyonel)
- Çöp kutusu yalnızca raporlanır, boşaltılmaz
- Disk ve reboot-required raporu
Debian olmayan host’larda apt adımı atlanır; mesaj 41’e yönlendirir.
Değişkenler
| Değişken | Varsayılan | Açıklama |
|---|---|---|
sysupdate_confirm | false | Paket güncellemesini açar |
sysupdate_clean_thumbnails | true | Onaylı çalışmada 30g+ thumbnail sil |
sysupdate_target_user | ansible_user | Thumbnail/çöp kutusu sahibi |
Çalıştırma
# Yalnızca rapor:
ansible-playbook -i inventories/musteri_a/hosts.ini playbooks/52_run_sysupdate.yml
# Uygula (reboot yok):
ansible-playbook -i inventories/musteri_a/hosts.ini playbooks/52_run_sysupdate.yml \
--limit jump --extra-vars 'sysupdate_confirm=true'
Tek node cluster veya worker bakımı için 41’deki drain onaylarını kullanın; 52 iş istasyonu / bastion tarzi host’lar içindir.