View a markdown version of this page

Patchen von AMI-Updates (unter Verwendung gepatchter AMIs für Auto Scaling Scaling-Gruppen) - AMS-Benutzerhandbuch für Fortgeschrittene

Hinweis zum Ende des Supports: Am 30. Juni 2027 AWS wird der Support für AMS Advanced eingestellt. Nach dem 30. Juni 2027 können Sie nicht mehr auf die AMS Advanced-Konsole oder die AMS Advanced-Ressourcen zugreifen. Weitere Informationen finden Sie unter Ende des Supports für AMS Advanced.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Patchen von AMI-Updates (unter Verwendung gepatchter AMIs für Auto Scaling Scaling-Gruppen)

AMI-replacement Das Patchen erfolgt auf unveränderlichen Infrastrukturen, indem die AMI-ID aktualisiert wird, die für die Bereitstellung neuer Amazon EC2 EC2-Instances in einer Auto Scaling Scaling-Gruppe konfiguriert ist.

Amazon Machine Images (AMIs) werden regelmäßig für die unterstützten Betriebssysteme veröffentlicht. Betriebssystemanbieter veröffentlichen in regelmäßigen Abständen neue Patches. AMS nimmt das Amazon-provided AMI, aktualisiert es mit den neuesten Patches und fügt dann die entsprechenden Komponenten hinzu, damit es in der AMS-Umgebung betrieben werden kann. Anschließend wird das neue AMS-AMI allen AMS-Kunden zur Verfügung gestellt, indem das AMI mit den Konten geteilt wird. Ihre Auto Scaling Scaling-Gruppen-Stacks können mit diesen neu veröffentlichten AMS-AMIs monatlich aktualisiert werden. Die folgende Grafik zeigt, wie AMIs in Ihren AMS-Umgebungen verwendet werden.

Patching von AMI-Updates (unter Verwendung gepatchter AMIs für Auto Scaling Scaling-Gruppen).

Auto Scaling Scaling-Gruppen erstellen ihre Instances auf der Grundlage des konfigurierten AMI für die Auto Scaling Scaling-Gruppe. Wenn AMS aktualisierte AMIs gemeinsam nutzt, haben Sie je nachdem, wie Sie AMI-Updates verwalten, die folgenden Optionen:

  • Wenn Sie ein Tool zur Anwendungsbereitstellung verwenden (z. B. UserData, CodeDeploy, usw.), das Ihre Instances nach ihrer Erstellung automatisch anpasst, können Sie wie folgt vorgehen:

    • Antworten Sie auf die Patching-Dienstbenachrichtigung oder reichen Sie eine Serviceanfrage ein, damit das neueste AMS-AMI das Konfigurations-AMI Ihrer aktuellen Auto Scaling Scaling-Gruppe ersetzt. Nachdem die AMI-ID in der Konfiguration Ihrer Auto Scaling Scaling-Gruppen ersetzt wurde, startet AMS fortlaufende Updates Ihrer Instances und Ihre Auto Scaling Scaling-Gruppen-Instance-Konfigurationen (z. B. die Installation von Anwendungen, Boot-Skripts usw.) werden automatisch auf die neuen Instances angewendet, die mit dem neuen AMS AMI erstellt wurden.

  • Wenn Sie ein custom/golden AMI in der Konfiguration Ihrer Auto Scaling Scaling-Gruppen verwenden, können Sie:

    • Erstellen Sie eine Instance mit dem neuen AMS-AMI, passen Sie die Instance an und erstellen Sie ein neues goldenes AMI. Teilen Sie das neue Golden AMI mithilfe der Amazon EC2 EC2-Konsole mit AMS und senden Sie eine Serviceanfrage an AMS, um die Konfiguration Ihrer Auto Scaling Scaling-Gruppen für die Verwendung Ihres neuen benutzerdefinierten AMI zu aktualisieren.

    • Teilen Sie Ihr vorhandenes Golden AMI mithilfe der Amazon EC2 EC2-Konsole mit AMS und reichen Sie eine Serviceanfrage für AMS ein, um Ihr goldenes AMI zu aktualisieren. Zu diesem Zweck erstellt AMS eine Instance aus Ihrem Golden AMI, wendet die Patches auf diese Instance an, erstellt ein neues Golden AMI für Sie und aktualisiert dann die Konfiguration Ihrer Auto Scaling Scaling-Gruppen, um das neue AMI zu verwenden. Der Nachteil dabei ist, dass AMS nicht testen kann, ob Ihr neues benutzerdefiniertes AMI so funktioniert, wie Sie es möchten. Stattdessen sollten Sie die mit dem neuen AMI erstellte Instance testen und sicherstellen, dass alles ordnungsgemäß funktioniert, bevor Sie ein neues goldenes AMI erstellen, es teilen und AMS auffordern, Ihre Auto Scaling Scaling-Gruppen zu aktualisieren. AMS empfiehlt diese Option nicht.

Standard-Patching: AMI-Updates

Jeden Monat veröffentlicht AMS neue Amazon Machine Images (AMIs) mit Serviceverbesserungen und neuen Patches, die für die AMIs gelten.

Anmerkung

Neue AMS-AMIs werden nach dem Patch Tuesday aus aktualisierten AWS-AMIs generiert. AMS testet sie dann, bevor sie verfügbar gemacht werden. Nachdem die neuen AMIs den Test bestanden haben, gibt AMS aktualisierte AMIs an verwaltete Konten weiter.

Kritisches Patchen: AMI-Updates

Bei Bedarf stellt AMS AMIs bereit, die mit wichtigen Sicherheitspatches aktualisiert wurden, die seit der letzten monatlichen AMI-Version veröffentlicht wurden.

Das Verfahren für kritische Sicherheitsupdates für unveränderliche Infrastrukturen ist identisch mit dem monatlichen AMI-Prozess für unveränderliche Infrastrukturen, mit der Ausnahme, dass außerhalb des normalen Zeitplans (Patch Tuesday) ein neues AMS-AMI erstellt wird, das auf der Veröffentlichung neuer kritischer Updates basiert. AMS stellt ein neues AMI mit den kritischen Sicherheitspatches gemäß den für Ihr Konto definierten Service Level Agreements (SLAs) zur Verfügung. AMS-Updates von Auto Scaling Scaling-Gruppen nur auf Anfrage. Verwenden Sie eine Serviceanfrage, um AMI-Ersatzanfragen einzureichen.