Sury PHPセキュリティ修正のみが無人アップグレードされますか?

Sury PHPセキュリティ修正のみが無人アップグレードされますか?

以下を追加して、Debian 10サーバーにPHP 8.1をインストールしました。PHP修理店aptソースとして/etc/apt/sources.list.d/php-sury.list。みんな大丈夫です。

unattended-upgradesシステムを更新するためにインストールして実行しました。このリポジトリのPHPパッケージを更新するために設定を更新したいと思います。

私はこれを私のものに追加しました/etc/apt/apt.conf.d/50unattended-upgrades

Unattended-Upgrade::Origins-Pattern {
    // Only security updates for Debian:
    "origin=Debian,codename=${distro_codename},label=Debian-Security";

    // Added this line for PHP:
    "origin=deb.sury.org,archive=${distro_codename},codename=${distro_codename}";

これは素晴らしい作品です。テストを実行すると、利用可能なすべてのPHPアップデートがインストールされることを示しています。

しかし、Debianパッケージのセキュリティ関連アップデートのサイレントインストールのみを許可したのと同様に、これらのPHPパッケージのセキュリティ関連アップデートのサイレントインストールのみを許可したいと思います。これを行う方法はありますか?安全な更新でマークされたコンテンツのみをフィルタリングするために設定ファイルの対応する行に追加できるキーワードはありますか?更新されたキーワードがどこにあるのかわかりません。」安全「キーワードまたは類似のキーワードが存在します。

修正する

これコンボ私の配布ファイルには、リストされているいくつかのパッケージがリストされていますPriority: important。設定に次のキーワードを追加しようとしましたが、うまくいきませんでした。

"origin=deb.sury.org,archive=${distro_codename},codename=${distro_codename},Priority=important";

$ 無人アップグレード --dry-run
...
__main__.UnknownMatcherError: 一致者の優先順位の未知のホワイトリスト項目 (トークンの優先順位 = 重要)

(小文字と同じ結果priority

apt-listchangesこれは数日前に私に見えました(強調):

--- php8.1の変更(php8.1 php8.1-bz2 php8.1-cgi php8.1-cli php8.1-common php8.1-curl php8.1-mbstring php8.1-mysql php8 1 -opcache php8.1-readline php8.1-xml php8.1-zip) ---
php8.1 (8.1.14-2+0~20230113.32+debian10~1.gbp6a972c)不安定な緊急度=中

**スナップショットバージョン@6a972c330d9c17fa8781d610f444a0d26f00c48b**

*未公開

可能であれば更新を避けることをお勧めしますunstableので、最も重要なものだけをフィルタリングしたいと思います。可能ですか?

ベストアンサー1

おすすめ記事