View a markdown version of this page

Applicazione di patch agli aggiornamenti AMI (utilizzo di AMI patchate per i gruppi di Auto Scaling) - Guida per l'utente avanzato di AMS

Avviso di fine del supporto: il 30 giugno 2027, AWS terminerà il supporto per AMS Advanced. Dopo il 30 giugno 2027, non sarà più possibile accedere alla console AMS Advanced o alle risorse AMS Advanced. Per ulteriori informazioni, vedere Fine del supporto per AMS Advanced.

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Applicazione di patch agli aggiornamenti AMI (utilizzo di AMI patchate per i gruppi di Auto Scaling)

AMI-replacement l'applicazione di patch viene eseguita su infrastrutture immutabili aggiornando l'ID AMI configurato per distribuire nuove istanze Amazon EC2 in un gruppo Auto Scaling.

Amazon Machine Images (AMI) vengono rilasciate regolarmente per i sistemi operativi supportati. I fornitori di sistemi operativi rilasciano nuove patch su base periodica. AMS prende l' Amazon-provided AMI, lo aggiorna con le patch più recenti e quindi aggiunge i componenti appropriati per consentirgli di funzionare nell'ambiente AMS. Quindi, rende disponibile la nuova AMI AMS a tutti i clienti AMS condividendo l'AMI con gli account. I tuoi stack di gruppo Auto Scaling possono essere aggiornati su base mensile con queste AMI AMS appena rilasciate. L'immagine seguente illustra come le AMI vengono utilizzate nei tuoi ambienti AMS.

Applicazione di patch agli aggiornamenti AMI (utilizzando AMI patchate per i gruppi di Auto Scaling).

I gruppi Auto Scaling creano le proprie istanze in base all'AMI configurata per il gruppo Auto Scaling. Quando AMS condivide AMI aggiornate, sono disponibili le seguenti opzioni a seconda di come gestisci gli aggiornamenti AMI:

  • Se utilizzi uno strumento di distribuzione delle applicazioni (ad esempio, UserData CodeDeploy, e così via) che personalizza automaticamente le istanze dopo la creazione, puoi fare quanto segue:

    • Rispondi alla notifica del servizio di patching o invia una richiesta di assistenza per l'AMI AMS più recente che sostituisca l'AMI di configurazione del gruppo Auto Scaling corrente. Dopo la sostituzione dell'ID AMI nella configurazione dei gruppi di Auto Scaling, AMS avvia gli aggiornamenti periodici delle istanze e le configurazioni delle istanze del gruppo Auto Scaling (ad esempio, installazione di applicazioni, script di avvio, ecc.) vengono applicate automaticamente alle nuove istanze create con la nuova AMI AMS.

  • Se utilizzi un' custom/golden AMI nella configurazione dei tuoi gruppi di Auto Scaling, puoi:

    • Crea un'istanza con la nuova AMI AMS, personalizza l'istanza e crea una nuova AMI dorata. Condividi la nuova Golden AMI con AMS utilizzando la console Amazon EC2 e invia una richiesta di servizio ad AMS per aggiornare la configurazione dei tuoi gruppi di Auto Scaling per utilizzare la tua nuova AMI personalizzata.

    • Condividi la tua Golden AMI esistente con AMS utilizzando la console Amazon EC2 e invia una richiesta di servizio per consentire ad AMS di aggiornare la tua Golden AMI. Per fare ciò, AMS crea un'istanza dalla tua AMI dorata, applica le patch a quell'istanza, crea una nuova AMI dorata per te e quindi aggiorna la configurazione dei tuoi gruppi di Auto Scaling per utilizzare la nuova AMI. Lo svantaggio è che AMS non può verificare che la tua nuova AMI personalizzata funzioni nel modo desiderato. Invece, dovresti testare l'istanza creata con la nuova AMI e verificare che tutto funzioni correttamente prima di creare una nuova AMI dorata, condividerla e richiedere che AMS aggiorni i tuoi gruppi di Auto Scaling. AMS non consiglia questa opzione.

Patching standard: aggiornamenti AMI

Ogni mese AMS rilascia nuove Amazon Machine Images (AMI) con miglioramenti del servizio e nuove patch che si applicano alle AMI.

Nota

Le nuove AMI AMS vengono generate dopo Patch Tuesday da AMI AWS aggiornate. Quindi, AMS le testa prima di renderle disponibili. Dopo che le nuove AMI hanno superato i test, AMS ha aggiornato le AMI agli account gestiti.

Patch critiche: aggiornamenti AMI

Quando necessario, AMS fornisce AMI aggiornate con patch di sicurezza critiche rilasciate dopo l'ultima versione mensile dell'AMI.

Il processo per gli aggiornamenti critici di sicurezza delle infrastrutture immutabili è identico al processo AMI mensile per le infrastrutture immutabili, tranne per il fatto che viene creata una nuova AMI AMS al di fuori della normale pianificazione (Patch Tuesday), basata sul rilascio di nuovi aggiornamenti critici. AMS rende disponibile una nuova AMI con le patch di sicurezza critiche in base agli accordi sul livello di servizio (SLA) definiti per il tuo account. Aggiornamenti AMS dei gruppi Auto Scaling solo su richiesta. Utilizza una richiesta di assistenza per inviare richieste di sostituzione dell'AMI.