Quero automatizar meu pacote de sistema operacional (SO) e as atualizações de segurança em minhas instâncias Linux do Amazon Elastic Compute Cloud (Amazon EC2).
Breve descrição
Use o Gerenciador de Patches, um recurso do AWS Systems Manager, para verificar e instalar patches automaticamente em suas instâncias do EC2.
Por padrão, o Gerenciador de Patches usa políticas de patches predefinidas para atualizar os pacotes em sua instância do EC2. Para um controle mais granular, use listas de referência personalizadas.
Resolução
Pré-requisitos: certifique-se de seguir os pré-requisitos do Gerenciador de Patches. Além disso, verifique se você está em uma região da AWS compatível.
Crie uma política de patches. Se você configurar uma expressão CRON personalizada, use o seguinte formato para sua expressão:
Minuto | Hora | Dia do mês | Mês | Dia da semana | Ano
Por exemplo, para atualizar na primeira segunda-feira de cada mês à meia-noite, use cron(0 0 ? * MON#1 *). Ou, para atualizar na última sexta-feira de cada mês à meia-noite, use cron(0 0 ? * FRIL *).
Observação: o Gerenciador de Patches usa associações do Gerenciador de Estados, um recurso do AWS Systems Manager, para programar. Certifique-se de que suas expressões CRON personalizadas atendam aos Requisitos do Gerenciador de Estados.
Informações relacionadas
Configurar a aplicação de patches para instâncias em uma organização usando uma política de patches de Configuração Rápida
Como solucionar uma falha na operação do Gerenciador de Patches (Linux)?
Solucionar problemas do Gerenciador de Patches