Salta al contenuto

Come posso utilizzare le policy delle patch di Gestione patch per automatizzare gli aggiornamenti di Linux sulla mia istanza EC2?

2 minuti di lettura
0

Desidero automatizzare il pacchetto del mio sistema operativo e gli aggiornamenti di sicurezza sulle mie istanze Amazon Elastic Compute Cloud (Amazon EC2) Linux.

Breve descrizione

Per scansionare e installare automaticamente le patch in istanze EC2, Utilizza Gestione patch, una funzionalità di AWS Systems Manager.

Per impostazione predefinita, Gestione patch utilizza policy delle patch predefinite per aggiornare i pacchetti nelle istanze EC2. Per un controllo più granulare, utilizza patch di base personalizzate.

Risoluzione

Prerequisiti: assicurati di rispettare i prerequisiti di Gestione patch. Inoltre, assicurati di trovarti in una Regione AWS supportata.

Crea una policy delle patch. Se configuri un'espressione CRON personalizzata, utilizza il seguente formato per l'espressione:

Minuto | Ora | Giorno del mese | Mese | Giorno della settimana | Anno

Ad esempio, per aggiornare il primo lunedì di ogni mese a mezzanotte, utilizza cron(0 0 ? * MON#1 *). Oppure, per aggiornare l'ultimo venerdì di ogni mese a mezzanotte, utilizza cron(0 0 ? * FRIL *).

Nota: per la pianificazione, Gestione patch utilizza le associazioni di Gestione stato, una funzionalità di AWS Systems Manager. Assicurati che le espressioni CRON personalizzate siano conformi ai requisiti di Gestione stato.

Informazioni correlate

Configurare l'applicazione di patch per le istanze in un'organizzazione utilizzando una policy delle patch di Configurazione rapida

Come posso risolvere un'operazione non riuscita di Gestione patch (Linux)?

Risoluzione dei problemi di Gestione patch