Red Hat · Infrastruttura · scheda YoctoIT

Satellite

Il lifecycle del parco RHEL: patching, provisioning e compliance su centinaia di sistemi, da una sola console.

FOCUS · IL PARCO SOTTO CONTROLLOContent view, patch a ondate e compliance misurata: il patching come processo
Materiale YoctoIT per clienti e partner · Red Hat, RHEL, OpenShift, Ansible e gli altri prodotti citati sono marchi di Red Hat, Inc. o di sue affiliate.
01 · Cos'è

Red Hat Satellite, in chiaro.

Satellite governa il ciclo di vita di ogni sistema RHEL: mirror dei contenuti, content view versionate, patch promosse per ambienti (dev → test → prod), provisioning automatico e report di compliance OpenSCAP. È lo strumento che trasforma 'aggiornare i server' in un processo con evidenze.

Content view
snapshot versionate dei repository: prod aggiorna ciò che test ha già validato
OpenSCAP
compliance CIS/STIG misurata e remediata, con report per gli audit
Provisioning
kickstart e immagini: il server nuovo nasce già conforme
Red Hat Satellite
VESTE UFFICIALE RED HAT · SATELLITE
CONSOLE REALE · SATELLITE · FONTE: RED HAT DOCS
CONSOLE REALE · SATELLITE · FONTE: RED HAT DOCS
02 · Come lo si usa bene

Le cose che fanno la differenza.

Il flusso dei contenuti

Red Hat CDNerrata e pacchetti ufficiali
Library
Test
Prod
le content view promosse per stadi
Satellite servermirror, policy, host group
Il parco RHELfisico, virtuale, cloud
Le patch viaggiano per stadi, non per caso

Errata per ondate

Prima i sistemi di test, poi produzione a finestre: il processo che i nostri run-book applicano ogni mese.

Baseline di compliance

Profili SCAP assegnati per ruolo: lo scarto dalla baseline si vede e si rimedia.

Provisioning ripetibile

Host group e kickstart: il 'server nuovo' identico al collaudato, in minuti.

Integrazione Ansible

Satellite + Automation Platform: inventory dinamico e remediation automatizzata.

03 · In profondità

Content view e patching a stadi

Satellite organizza i contenuti in lifecycle environment (Library→Test→Prod): le content view congelano versioni firmate dei repo, gli activation key arruolano gli host con i canali giusti, gli errata si applicano per gruppi con finestre. Sotto: Capsule server per le sedi remote, OpenSCAP per la compliance, remote execution per i comandi orchestrati, provisioning PXE/immagini con host group che ereditano tutto.

  • Content view — lo snapshot firmato dei repo: prod installa solo il validato in test
  • Lifecycle env — Library→Test→Prod: la promozione è un click tracciato
  • Errata management — security/bugfix/enhancement filtrati e applicati a ondate
  • Capsule — il proxy di contenuti in filiale: patch veloci anche remote
  • OpenSCAP — profili CIS/STIG schedulati con remediation: la compliance misurata
  • Remote execution — job firmati su migliaia di host: l'orchestrazione senza SSH artigianale
04 · Numeri e ciclo di vita

I numeri che contano.

3+
gli stadi tipici del lifecycle: il patching come pipeline
10k+
gli host gestibili da una coppia Satellite/Capsule
CVE
gli errata RHSA tracciati per host: chi è esposto, subito
2/anno
le release Satellite da pianificare (n-1 supportata)
Il patching di flotta è il nostro pane: content view, ondate e report OpenSCAP li gestiamo dal NOC — con evidenze pronte per NIS2.
05 · Use case

Dove rende davvero.

Parchi RHEL estesi

Da decine a migliaia di host con lo stesso processo.

Ambienti regolamentati

Le evidenze di patching che NIS2 e gli auditor chiedono.

Air-gapped

Contenuti Red Hat anche nelle reti isolate, via export/import.

Il patching è il nostro mestiere quotidiano: Satellite è l'attrezzo, i run-book YoctoIT il metodo.