Menggunakan AWS Systems Manager untuk menginstal atau memperbarui klien Amazon EFS secara otomatis - Amazon Elastic File System

Terjemahan disediakan oleh mesin penerjemah. Jika konten terjemahan yang diberikan bertentangan dengan versi bahasa Inggris aslinya, utamakan versi bahasa Inggris.

Menggunakan AWS Systems Manager untuk menginstal atau memperbarui klien Amazon EFS secara otomatis

Anda dapat menggunakan AWS Systems Manager untuk menyederhanakan pengelolaan klien Amazon EFS (amazon-efs-utils). AWS Systems Manageradalah AWS layanan yang dapat Anda gunakan untuk melihat dan mengontrol infrastruktur AndaAWS. Dengan AWS Systems Manager Anda dapat mengotomatiskan tugas yang diperlukan untuk menginstal atau memperbarui amazon-efs-utils paket pada instans EC2 Anda. Kemampuan Systems Manager seperti Distributor dan State Manager memungkinkan Anda mengotomatiskan proses berikut:

  • Mempertahankan kontrol versi atas klien Amazon EFS.

  • Menyimpan secara terpusat dan mendistribusikan klien Amazon EFS secara terpusat ke instans Amazon EC2 Anda.

  • Otomatiskan proses menjaga instans Amazon EC2 Anda dalam status yang ditentukan.

Untuk informasi selengkapnya, lihat Panduan Pengguna AWS Systems Manager.

Apa yang dilakukan klien Amazon EFS selama instalasi

Anda menggunakan klien Amazon EFS untuk mengotomatiskan pemantauan CloudWatch log Amazon untuk status pemasangan sistem file dan meningkatkan stunnel ke versi terbaru untuk distribusi Linux yang dipilih. Saat Anda menginstal klien Amazon EFS di instans Amazon EC2 menggunakan Systems Manager, diperlukan tindakan berikut:

  • Menginstal botocore paket menggunakan langkah yang sama yang dijelaskan dalamMenginstal botocore. Klien Amazon EFS digunakan botocore untuk memantau status pemasangan sistem file EFS.

  • Memungkinkan pemantauan status pemasangan sistem file EFS di CloudWatch log dengan memperbaruiefs-utils.conf. Untuk informasi selengkapnya, lihat Memantau status keberhasilan atau kegagalan upaya pemasangan.

  • Untuk instans EC2 yang berjalan RHEL7 atauCentOS7, klien Amazon EFS secara otomatis memutakhirkan stunnel seperti yang dijelaskan dalam. Upgrade stunnel Pemutakhiran stunnel diperlukan agar berhasil memasang sistem file EFS menggunakan TLS, dan stunnel versi yang dikirimkan bersama RHEL7 dan CentOS7 tidak mendukung klien Amazon EFS (). amazon-efs-utils

Systems Manager Distributor didukung sistem operasi

Instans EC2 Anda harus menjalankan salah satu sistem operasi berikut agar dapat digunakan untuk memperbarui atau menginstal klien Amazon EFS secara otomatis. AWS Systems Manager

Platform Versi platform Arsitektur

Amazon Linux

2017.09, 2018.03

x86_64

Amazon Linux 2

2.0

x86_64, arm64 (Amazon Linux 2, jenis instans A1)

CentOS

7, 8

x86_64

Red Hat Enterprise Linux (RHEL)

7, 8

x86_64, arm64 (RHEL 7.6 dan yang lebih baru, tipe instans A1)
Server Perusahaan SUSE Linux (SLES) 12, 15x86_64

Ubuntu Server

16.04, 18.04, 20.04

x86_64, arm64 (Ubuntu Server 16 dan yang lebih baru, jenis instans A1)

Cara menggunakan AWS Systems Manager untuk menginstal atau memperbarui secara otomatis amazon-efs-utils

Ada dua konfigurasi satu kali yang diperlukan untuk mengatur Systems Manager untuk menginstal atau memperbarui paket secara otomatis. amazon-efs-utils

  1. Konfigurasikan profil instans AWS Identity and Access Management (IAM) dengan izin yang diperlukan.

  2. Konfigurasikan Asosiasi (termasuk jadwal) yang digunakan untuk instalasi atau pembaruan oleh Manajer Negara

Langkah 1: Konfigurasikan profil instans IAM dengan izin yang diperlukan

Secara default, AWS Systems Manager tidak memiliki izin untuk mengelola klien Amazon EFS Anda dan menginstal atau memperbarui amazon-efs-utils paket. Anda harus memberikan akses ke Systems Manager dengan menggunakan profil instans AWS Identity and Access Management (IAM). Profil instans adalah wadah yang meneruskan informasi peran IAM ke instans Amazon EC2 saat diluncurkan.

Gunakan kebijakan izin AmazonElasticFileSystemsUtils AWS terkelola untuk menetapkan izin yang sesuai untuk peran. Anda dapat membuat peran baru untuk profil instans Anda atau menambahkan kebijakan AmazonElasticFileSystemsUtils izin ke peran yang ada. Anda kemudian harus menggunakan profil instans ini untuk meluncurkan instans Amazon EC2 Anda. Untuk informasi selengkapnya, lihat Langkah 4: Membuat profil instans IAM untuk Systems Manager.

Langkah 2: Konfigurasikan Asosiasi yang digunakan oleh State Manager untuk menginstal atau memperbarui klien Amazon EFS

amazon-efs-utilsPaket ini disertakan dengan Distributor dan siap untuk Anda gunakan ke instans EC2 terkelola. Untuk melihat versi terbaru amazon-efs-utils yang tersedia untuk instalasi, Anda dapat menggunakan AWS Systems Manager konsol atau alat baris AWS perintah pilihan Anda. Untuk mengakses Distributor, buka https://console.aws.amazon.com/systems-manager/ dan pilih Distributor di panel navigasi kiri. Temukan AmazonefSutils di bagian Dimiliki oleh Amazon. Pilih AmazonefSutils untuk melihat detail paket. Untuk informasi selengkapnya, lihat Melihat paket.

Menggunakan State Manager, Anda dapat menginstal atau memperbarui amazon-efs-utils paket pada instans EC2 terkelola Anda segera atau sesuai jadwal. Selain itu, Anda dapat memastikan bahwa amazon-efs-utils secara otomatis diinstal pada instans EC2 baru. Untuk informasi lebih lanjut tentang pemasangan atau pembaruan paket menggunakan Distributor dan Manajer Negara, lihat Bekerja dengan Distributor.

Untuk menginstal atau memperbarui amazon-efs-utils paket secara otomatis pada instance menggunakan konsol Systems Manager, lihat Menjadwalkan instalasi atau pembaruan paket (konsol). Ini akan meminta Anda untuk membuat asosiasi untuk Manajer Negara, yang mendefinisikan status yang ingin Anda terapkan ke serangkaian instance. Gunakan masukan berikut saat membuat asosiasi:

  • Untuk Parameter pilih Action > Install and Installation Type > In-place update.

  • Untuk Target, pengaturan yang disarankan adalah Pilih semua instance untuk mendaftarkan semua instans EC2 baru dan yang sudah ada sebagai target untuk menginstal atau memperbarui AmazonefSutils secara otomatis. Atau, Anda dapat menentukan tag instance, memilih instance secara manual, atau memilih grup sumber daya untuk menerapkan asosiasi ke subset instance. Jika Anda menentukan tag instans, Anda harus meluncurkan instans EC2 dengan tag untuk memungkinkan AWS Systems Manager menginstal atau memperbarui klien Amazon EFS secara otomatis.

  • Untuk Tentukan jadwal pengaturan yang disarankan untuk AmazonefSutils adalah setiap 30 hari. Anda dapat menggunakan kontrol untuk membuat cron atau jadwal tarif untuk asosiasi.

AWS Systems ManagerUntuk menggunakan pemasangan beberapa sistem file Amazon EFS ke beberapa instans EC2, lihat. Memasang EFS ke beberapa instans EC2 menggunakan AWS Systems Manager