View a markdown version of this page

L'AMI met à jour les correctifs (en utilisant des AMI patchées pour les groupes Auto Scaling) - Guide de l'utilisateur AMS Advanced

Avis de fin de support : le 30 juin 2027, le support d'AMS Advanced AWS prendra fin. Après le 30 juin 2027, vous ne pourrez plus accéder à la console AMS Advanced ni aux ressources AMS Advanced. Pour plus d'informations, consultez la section Fin du support AMS Advanced.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

L'AMI met à jour les correctifs (en utilisant des AMI patchées pour les groupes Auto Scaling)

AMI-replacement les correctifs sont effectués sur des infrastructures immuables en mettant à jour l'ID AMI configuré pour déployer de nouvelles instances Amazon EC2 dans un groupe Auto Scaling.

Les Amazon Machine Images (AMI) sont publiées régulièrement pour les systèmes d'exploitation pris en charge. Les fournisseurs de systèmes d'exploitation publient régulièrement de nouveaux correctifs. AMS prend l' Amazon-provided AMI, la met à jour avec les derniers correctifs, puis ajoute les composants appropriés pour lui permettre de fonctionner dans l'environnement AMS. Ensuite, il met la nouvelle AMI AMS à la disposition de tous les clients AMS en partageant l'AMI avec les comptes. Les piles de votre groupe Auto Scaling peuvent être actualisées tous les mois grâce à ces nouvelles AMI AMS. Le graphique suivant illustre comment les AMI sont utilisées dans vos environnements AMS.

L'AMI met à jour les correctifs (en utilisant des AMI patchés pour les groupes Auto Scaling).

Les groupes Auto Scaling créent leurs instances en fonction de l'AMI configurée pour le groupe Auto Scaling. Lorsqu'AMS partage des AMI mises à jour, vous disposez des options suivantes en fonction de la façon dont vous gérez les mises à jour des AMI :

  • Si vous utilisez un outil de déploiement d'applications (par exemple UserData, CodeDeploy, etc.) qui personnalise automatiquement vos instances après leur création, vous pouvez effectuer les opérations suivantes :

    • Répondez à la notification du service d'application de correctifs ou soumettez une demande de service pour obtenir la dernière AMI AMS afin de remplacer l'AMI de configuration de votre groupe Auto Scaling actuel. Après le remplacement de l'ID d'AMI dans la configuration de vos groupes Auto Scaling, AMS lance les mises à jour continues de vos instances et les configurations de vos instances de groupe Auto Scaling (par exemple, l'installation d'applications, de scripts de démarrage, etc.) sont automatiquement appliquées aux nouvelles instances créées avec la nouvelle AMI AMS.

  • Si vous utilisez une custom/golden AMI dans la configuration de vos groupes Auto Scaling, vous pouvez :

    • Créez une instance avec la nouvelle AMI AMS, personnalisez-la et créez une nouvelle AMI dorée. Partagez la nouvelle AMI dorée avec AMS à l'aide de la console Amazon EC2 et soumettez une demande de service à AMS pour mettre à jour la configuration de vos groupes Auto Scaling afin d'utiliser votre nouvelle AMI personnalisée.

    • Partagez votre AMI dorée existante avec AMS à l'aide de la console Amazon EC2 et soumettez une demande de service pour qu'AMS mette à jour votre AMI dorée. Pour ce faire, AMS crée une instance à partir de votre AMI dorée, applique les correctifs à cette instance, crée une nouvelle AMI dorée pour vous, puis met à jour la configuration de vos groupes Auto Scaling pour utiliser la nouvelle AMI. L'inconvénient est qu'AMS ne peut pas vérifier que votre nouvelle AMI personnalisée fonctionne comme vous le souhaitez. Vous devez plutôt tester l'instance créée avec la nouvelle AMI et vérifier que tout fonctionne correctement avant de créer une nouvelle AMI dorée, de la partager et de demander à AMS de mettre à jour vos groupes Auto Scaling. AMS ne recommande pas cette option.

Correctifs standard : mises à jour de l'AMI

Chaque mois, AMS publie de nouvelles Amazon Machine Images (AMI) avec des améliorations de service et de nouveaux correctifs qui s'appliquent aux AMI.

Note

Les nouvelles AMI AMS sont générées après le Patch Tuesday à partir des AMI AWS mises à jour. AMS les teste ensuite avant de les mettre à disposition. Une fois les nouvelles AMI testées avec succès, AMS partage les AMI mises à jour avec les comptes gérés.

Correctifs critiques : mises à jour de l'AMI

En cas de besoin, AMS fournit des AMI mises à jour avec des correctifs de sécurité critiques publiés depuis la dernière publication mensuelle des AMI.

Le processus des mises à jour de sécurité critiques pour les infrastructures immuables est identique au processus mensuel des AMI pour les infrastructures immuables, sauf qu'une nouvelle AMI AMS est créée en dehors du calendrier normal (Patch Tuesday), sur la base de la publication de nouvelles mises à jour critiques. AMS met à disposition une nouvelle AMI contenant les correctifs de sécurité essentiels conformément aux accords de niveau de service (SLA) définis pour votre compte. Mises à jour AMS des groupes Auto Scaling uniquement sur demande. Utilisez une demande de service pour soumettre des demandes de remplacement d'AMI.