Ga naar inhoud

🩹 PatchMon: Centraal Linux & Cluster Patch Beheer

PatchMon is een enterprise-grade platform dat homelabbers en systeembeheerders één centraal dashboard (single pane of glass) biedt om een complete vloot van Linux-servers (inclusief FreeBSD- en Windows-nodes) te monitoren, te patchen en te beveiligen.

De communicatie verloopt via een lichtgewicht agent die uitsluitend uitgaand (outbound-only) communiceert met de centrale PatchMon-server op basis van een instelbaar schema. Hierdoor hoeven er geen inkomende poorten of SSH-toegang opengezet te worden op de gemonitorde hosts, wat zorgt voor maximale netwerkbeveiliging.


patchmon

πŸ›‘οΈ Waarom PatchMon Onmisbaar is

Voordeel Eigenschap Impact op het Homelab
Outbound Agents Geen inkomende poorten Geen SSH- of WinRM-blootstelling; geen VPN of firewall-wijzigingen vereist
Single Binary Go + React embedded Slechts één container; geen Node runtime vereist tijdens de deployment
Multi-OS Design Brede OS-ondersteuning Beheert native APT (Debian/Proxmox), DNF/YUM, APK, pacman, FreeBSD en Windows
Open Source AGPL v3 Licentie Volledig gratis en onbeperkt lokaal te hosten in je eigen Docker VM

βš™οΈ Functies & Mogelijkheden op een Rij

1. Patch Management & Live Streaming

Mogelijkheid Functie / Wat het doet
Dry-Run Validatie Bekijk vooraf de exacte pakkettransactie op een host voordat er echt iets wijzigt
Goedkeuren & Uitvoeren Start gevalideerde updates met één klik, inclusief een logboek van wie wat goedkeurde
Gepland Patchen Plan updates in op basis van specifieke onderhoudsvensters (Nu goedkeuren, later uitvoeren)
Live Patch Streaming Volg de voortgang real-time in de browser via WebSockets en stop de run indien nodig mid-flight
Selectief Patchen Richt je specifiek op security-only updates, losse pakketten of voer een volledige upgrade uit

2. Inventarisatie & Zichtbaarheid

Mogelijkheid Functie / Wat het doet
Persoonlijk Dashboard Versleepbare overzichtskaarten met de status van de vloot en openstaande updates
Host Inventaris Snel inzicht in het OS, de uptime, de actieve kernelversie en de groepsidentiteit van elke server
Pakket Inventaris Bekijk geΓ―nstalleerde pakketten en filter direct op kwetsbare of verouderde software
Repository Tracking Centraal overzicht van alle APT, YUM of pacman pakketbronnen per host
Docker Monitoring Automatische ontdekking van containers, images en netwerken met live WebSocket-status

3. Beveiliging, Compliance & Integraties

Mogelijkheid Functie / Wat het doet
Compliance Scanning Voer OpenSCAP CIS Benchmarks en Docker Bench uit voor proactieve beveiligingsscores
OIDC Single Sign-On Volledige integratie met Authentik voor Single Sign-On (SSO) en groepsrechten
Web SSH Terminal Browser-gebaseerde SSH-terminal naar elke host via een beveiligde agent-proxy
AI Terminal Assistant Ingebouwde AI-chat (LLM) in de terminal voor commandosuggesties en foutdiagnose
Platform Koppelingen Meer dan 33 integraties, waaronder Proxmox LXC auto-enrolment en getHomepage

πŸ—οΈ Deployment Opties & Systeemeisen

Minimale Server Specificaties

  • CPU: 2 vCPU
  • RAM: 2 GB
  • Schijfruimte: 15 GB
  • Technologie: Go (Backend) + PostgreSQL 17 (Database) + Redis 7 (Queue)

Snelstart via Docker Compose (Aanbevolen)

De snelste en officieel ondersteunde methode om PatchMon uit te rollen binnen de Docker VM is via het interactieve setup-script. Dit script genereert automatisch alle vereiste geheime sleutels (secrets) en configureert de omgevingsvariabelen.

Voer de volgende commando's uit in de terminal van je Docker VM:

# Maak de applicatiemap aan en navigeer er naartoe
mkdir patchmon && cd patchmon

# Start het interactieve configuratiescript van PatchMon
bash -c "\$(curl -fsSL https://raw.githubusercontent.com/PatchMon/PatchMon/refs/heads/main/docker/setup-env.sh)"

# Start de volledige stack op de achtergrond
docker compose up -d
Na de installatie is de web-interface direct bereikbaar op het door jou geconfigureerde adres (standaard: http://localhost:3000).

Alternatief: Proxmox LXC Uitrol

Als je de server liever als een standalone container binnen je Proxmox-cluster draait, gebruik je dit community helper-script in de Proxmox Shell:

bash -c "\$(curl -fsSL https://raw.githubusercontent.com/community-scripts/ProxmoxVE/main/ct/patchmon.sh)"


🚦 Servers Toevoegen (Agent Enrollment)

Zodra de PatchMon-server operationeel is, voeg je eenvoudig nieuwe servers toe aan je inventaris:

  1. Log in op de PatchMon Web UI en ga naar Hosts βž” Add Host.
  2. PatchMon genereert een unieke installatieregel die is voorzien van een specifieke API-sleutel voor die server.
  3. Plak dit commando in de terminal van de doelserver (vereist root/sudo-rechten).
  4. De agent installeert zichzelf geruisloos, maakt de uitgaande verbinding en verschijnt direct live in je dashboard!