Desidero automatizzare il pacchetto del mio sistema operativo e gli aggiornamenti di sicurezza sulle mie istanze Amazon Elastic Compute Cloud (Amazon EC2) Linux.
Breve descrizione
Per scansionare e installare automaticamente le patch in istanze EC2, Utilizza Gestione patch, una funzionalità di AWS Systems Manager.
Per impostazione predefinita, Gestione patch utilizza policy delle patch predefinite per aggiornare i pacchetti nelle istanze EC2. Per un controllo più granulare, utilizza patch di base personalizzate.
Risoluzione
Prerequisiti: assicurati di rispettare i prerequisiti di Gestione patch. Inoltre, assicurati di trovarti in una Regione AWS supportata.
Crea una policy delle patch. Se configuri un'espressione CRON personalizzata, utilizza il seguente formato per l'espressione:
Minuto | Ora | Giorno del mese | Mese | Giorno della settimana | Anno
Ad esempio, per aggiornare il primo lunedì di ogni mese a mezzanotte, utilizza cron(0 0 ? * MON#1 *). Oppure, per aggiornare l'ultimo venerdì di ogni mese a mezzanotte, utilizza cron(0 0 ? * FRIL *).
Nota: per la pianificazione, Gestione patch utilizza le associazioni di Gestione stato, una funzionalità di AWS Systems Manager. Assicurati che le espressioni CRON personalizzate siano conformi ai requisiti di Gestione stato.
Informazioni correlate
Configurare l'applicazione di patch per le istanze in un'organizzazione utilizzando una policy delle patch di Configurazione rapida
Come posso risolvere un'operazione non riuscita di Gestione patch (Linux)?
Risoluzione dei problemi di Gestione patch