Подтвердить что ты не робот

Как установить обновления безопасности на экземпляр Amazon Linux AMI EC2?

Я вижу следующие уведомления, отображаемые при входе в систему:

   __|  __|_  )
   _|  (     /   Amazon Linux AMI
  ___|\___|___|

  See /usr/share/doc/system-release/ for latest release notes.
  There are 30 security update(s) out of 39 total update(s) available

Как установить эти обновления на моем компьютере?

4b9b3361

Ответ 1

Как указано в разделе "Обновления безопасности" в Основы AMI Amazon Linux AMI, AMI Amazon Linux настроены на загрузку и установку обновлений безопасности во время запуска, то есть Если вам не нужно сохранять данные или настройки в ваших запусках Amazon Linux AMI, вы можете просто перезапустить новые экземпляры с обновленным AMI Amazon Linux AMI (подробности см. В разделе "Жизненный цикл продукта" ).

В настоящее время это включает только критические или важные обновления для системы безопасности, см. ответ команды AWS на Рекомендации по обновлению безопасности изображений Amazon Linux:

По умолчанию для Amazon Linux AMI установлено любое значение Critical или Важные обновления безопасности при запуске. Это функция cloud-init и быть изменен в cloud.cfg на поле или путем передачи пользовательских данных. Вот почему вы видите, что некоторые обновления безопасности все еще доступны при запуске.

Следовательно, если вы хотите установить все обновления для системы безопасности или действительно необходимо сохранить данные или настройки для своих экземпляров AMI Amazon Linux, вы можете поддерживать эти экземпляры через репозитории Amazon Linux AMI yum, то есть вам нужно облегчить регулярную Yum механизм обновления, описанный для плагина yum-security

# yum update --security

Ответ 2

Amazon Linux запускает обновления, когда хост загружается в первый раз. Если вы планируете иметь хосты на длительный срок, вы также можете включить автоматические обновления безопасности. Я рекомендую использовать yum-cron:

sudo yum install yum-cron

Файл конфигурации находится здесь: (вы, вероятно, хотите просто запустить обновления безопасности)

/etc/yum/yum-cron.conf

Затем вы можете включить yum-cron следующим образом:

sudo service yum-cron start