Applicazione degli aggiornamenti di sicurezza in loco - Amazon Linux 2023

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Applicazione degli aggiornamenti di sicurezza in loco

Per una panoramica sull'applicazione degli aggiornamenti, vedereApplicazione degli aggiornamenti di sicurezza utilizzando DNF e le versioni del repository. L'--securityopzione consente di limitare dnf update gli aggiornamenti dei pacchetti solo a quelli che dispongono di un avviso. Il resto di questa sezione illustrerà come installare solo aggiornamenti di sicurezza specifici.

Nota

Si consiglia di applicare tutti gli aggiornamenti disponibili in una nuova versione AL2 023. Scegliere solo gli aggiornamenti di sicurezza o solo gli aggiornamenti specifici dovrebbe essere l'eccezione piuttosto che la regola.

Applicazione degli aggiornamenti menzionati in un avviso

Gli identificatori degli avvisi nella prima colonna dell'output di dnf updateinfo possono essere utilizzati per applicare gli aggiornamenti ai pacchetti menzionati nell'avviso. Il gestore dei dnf pacchetti può essere incaricato di aggiornare i pacchetti dell'avviso agli ultimi disponibili o solo fino alle versioni menzionate nell'avviso. Se gli aggiornamenti sono già installati, il comando update è impossibile.

Per applicare gli aggiornamenti ai pacchetti interessati solo fino alla versione menzionata nell'avviso, utilizzate il dnf update-minimal comando mentre utilizzate l'--advisoryopzione per specificare l'avviso. L'esempio seguente è dnf update-minimal in esecuzione in un contenitore della versione AL2 023 2023.0.20230315.

$ dnf update-minimal -y --releasever=2023.1.20230628 --advisory ALAS2023-2023-193 Amazon Linux 2023 repository 46 MB/s | 15 MB 00:00 Last metadata expiration check: 0:00:03 ago on Mon Jul 22 20:36:13 2024. Dependencies resolved. ================================================================================ Package Arch Version Repository Size ================================================================================ Upgrading: curl-minimal x86_64 8.0.1-1.amzn2023 amazonlinux 150 k libcurl-minimal x86_64 8.0.1-1.amzn2023 amazonlinux 249 k Transaction Summary ================================================================================ Upgrade 2 Packages Total download size: 399 k Downloading Packages: (1/2): curl-minimal-8.0.1-1.amzn2023.x86_64.rpm 2.7 MB/s | 150 kB 00:00 (2/2): libcurl-minimal-8.0.1-1.amzn2023.x86_64. 3.8 MB/s | 249 kB 00:00 -------------------------------------------------------------------------------- Total 2.5 MB/s | 399 kB 00:00 Running transaction check Transaction check succeeded. Running transaction test Transaction test succeeded. Running transaction Preparing : 1/1 Upgrading : libcurl-minimal-8.0.1-1.amzn2023.x86_64 1/4 Upgrading : curl-minimal-8.0.1-1.amzn2023.x86_64 2/4 Cleanup : curl-minimal-7.88.1-1.amzn2023.0.1.x86_64 3/4 Cleanup : libcurl-minimal-7.88.1-1.amzn2023.0.1.x86_64 4/4 Running scriptlet: libcurl-minimal-7.88.1-1.amzn2023.0.1.x86_64 4/4 Verifying : libcurl-minimal-8.0.1-1.amzn2023.x86_64 1/4 Verifying : libcurl-minimal-7.88.1-1.amzn2023.0.1.x86_64 2/4 Verifying : curl-minimal-8.0.1-1.amzn2023.x86_64 3/4 Verifying : curl-minimal-7.88.1-1.amzn2023.0.1.x86_64 4/4 Upgraded: curl-minimal-8.0.1-1.amzn2023.x86_64 libcurl-minimal-8.0.1-1.amzn2023.x86_64 Complete!

Le stesse versioni del pacchetto vengono aggiornate anche se --releasever=latest vengono utilizzate come richiesta per eseguire l'aggiornamento minimo richiesto dnf per rispondere all'avviso.

L'uso del dnf update comando normale con l'--advisoryopzione aggiornerà i pacchetti pertinenti menzionati nell'avviso alla versione più recente disponibile, che potrebbe essere più recente della versione menzionata nell'avviso.

Nota

A meno che il system-release pacchetto non venga aggiornato, la versione dei repository AL2 023 su cui dnf è bloccato non cambia.

avvertimento

Quando si installano aggiornamenti da una versione diversa di AL2 023 senza modificare la versione del repository su cui dnf è bloccato, è necessario prestare attenzione alle successive operazioni di modifica. dnf Ad esempio, quando si installano o si aggiornano i pacchetti, poiché le dipendenze dei pacchetti potrebbero essere cambiate nella versione più recente, la versione precedente utilizzata potrebbe non essere in grado di soddisfare queste nuove dipendenze.

L'esempio seguente viene eseguito in un contenitore della versione AL2 023 2023.0.20230315 che fa riferimento all'ultima versione di 023, la cui data di AL2 scrittura era 2023.5.20240708. Nota che entrambe le versioni a cui curl viene effettuato l'aggiornamento sono più recenti della versione a cui è stato aggiornato, ma che questa versione più recente introduce nuove dipendenze. update-minimal

$ dnf update -y --releasever=latest --advisory ALAS2023-2023-193 Amazon Linux 2023 repository 80 MB/s | 25 MB 00:00 Last metadata expiration check: 0:00:04 ago on Mon Jul 22 20:48:38 2024. Dependencies resolved. ================================================================================ Package Arch Version Repository Size ================================================================================ Upgrading: curl-minimal x86_64 8.5.0-1.amzn2023.0.4 amazonlinux 160 k libcurl-minimal x86_64 8.5.0-1.amzn2023.0.4 amazonlinux 275 k libnghttp2 x86_64 1.59.0-3.amzn2023.0.1 amazonlinux 79 k Installing dependencies: libpsl x86_64 0.21.1-3.amzn2023.0.2 amazonlinux 61 k publicsuffix-list-dafsa noarch 20240212-61.amzn2023 amazonlinux 59 k Transaction Summary ================================================================================ Install 2 Packages Upgrade 3 Packages Total download size: 634 k Downloading Packages: (1/5): publicsuffix-list-dafsa-20240212-61.amzn 1.1 MB/s | 59 kB 00:00 (2/5): curl-minimal-8.5.0-1.amzn2023.0.4.x86_64 2.6 MB/s | 160 kB 00:00 (3/5): libpsl-0.21.1-3.amzn2023.0.2.x86_64.rpm 949 kB/s | 61 kB 00:00 (4/5): libnghttp2-1.59.0-3.amzn2023.0.1.x86_64. 3.7 MB/s | 79 kB 00:00 (5/5): libcurl-minimal-8.5.0-1.amzn2023.0.4.x86 6.7 MB/s | 275 kB 00:00 -------------------------------------------------------------------------------- Total 3.5 MB/s | 634 kB 00:00 Running transaction check Transaction check succeeded. Running transaction test Transaction test succeeded. Running transaction Preparing : 1/1 Upgrading : libnghttp2-1.59.0-3.amzn2023.0.1.x86_64 1/8 Installing : publicsuffix-list-dafsa-20240212-61.amzn2023.noarch 2/8 Installing : libpsl-0.21.1-3.amzn2023.0.2.x86_64 3/8 Upgrading : libcurl-minimal-8.5.0-1.amzn2023.0.4.x86_64 4/8 Upgrading : curl-minimal-8.5.0-1.amzn2023.0.4.x86_64 5/8 Cleanup : curl-minimal-7.88.1-1.amzn2023.0.1.x86_64 6/8 Cleanup : libcurl-minimal-7.88.1-1.amzn2023.0.1.x86_64 7/8 Cleanup : libnghttp2-1.51.0-1.amzn2023.x86_64 8/8 Running scriptlet: libnghttp2-1.51.0-1.amzn2023.x86_64 8/8 Verifying : libpsl-0.21.1-3.amzn2023.0.2.x86_64 1/8 Verifying : publicsuffix-list-dafsa-20240212-61.amzn2023.noarch 2/8 Verifying : curl-minimal-8.5.0-1.amzn2023.0.4.x86_64 3/8 Verifying : curl-minimal-7.88.1-1.amzn2023.0.1.x86_64 4/8 Verifying : libcurl-minimal-8.5.0-1.amzn2023.0.4.x86_64 5/8 Verifying : libcurl-minimal-7.88.1-1.amzn2023.0.1.x86_64 6/8 Verifying : libnghttp2-1.59.0-3.amzn2023.0.1.x86_64 7/8 Verifying : libnghttp2-1.51.0-1.amzn2023.x86_64 8/8 Upgraded: curl-minimal-8.5.0-1.amzn2023.0.4.x86_64 libcurl-minimal-8.5.0-1.amzn2023.0.4.x86_64 libnghttp2-1.59.0-3.amzn2023.0.1.x86_64 Installed: libpsl-0.21.1-3.amzn2023.0.2.x86_64 publicsuffix-list-dafsa-20240212-61.amzn2023.noarch Complete!