Las traducciones son generadas a través de traducción automática. En caso de conflicto entre la traducción y la version original de inglés, prevalecerá la version en inglés.
Ejemplos y sintaxis de políticas de implementación de actualizaciones
Una política de implementación de actualizaciones define cómo AWS los servicios aplican las actualizaciones automáticas en todos sus recursos. Comprender la sintaxis de las políticas le ayuda a crear políticas eficaces que se ajusten a los requisitos de actualización de su organización.
Temas
Consideraciones
Al implementar políticas de implementación de actualizaciones, tenga en cuenta estos factores importantes:
-
Los nombres de las políticas deben ser únicos en su organización y deben ser claros y descriptivos. Elija nombres que reflejen el propósito y el alcance de la política. Para obtener más información, consulte Optimice la eficiencia operativa.
-
Las pruebas son cruciales antes de una implementación amplia. Valide primero las nuevas políticas en entornos que no sean de producción y amplíelas gradualmente para garantizar el comportamiento deseado. Para obtener más información, consulte Comience en pequeño y amplíe poco a poco.
-
Los cambios en las políticas pueden tardar varias horas en propagarse por toda la organización. Planifique sus implementaciones en consecuencia y asegúrese de que exista una supervisión adecuada. Para obtener más información, consulte Supervise y comunique los cambios.
-
El formato JSON debe ser válido y mantenerse dentro del tamaño máximo de la política de 5.120 bytes. Mantenga las estructuras de políticas lo más sencillas posible y, al mismo tiempo, cumpla con sus requisitos.
-
Las revisiones periódicas de las políticas ayudan a mantener la eficacia. Programa evaluaciones periódicas de tus políticas para asegurarte de que siguen satisfaciendo las necesidades de tu organización. Para obtener más información, consulte Establezca procesos de revisión.
-
Los recursos sin una orden de actualización asignada se asignan de forma predeterminada al «segundo» orden. Considere la posibilidad de establecer de forma explícita las órdenes de actualización para los recursos críticos en lugar de confiar en los valores predeterminados. Para obtener más información, consulte Valide los cambios de política de forma eficaz.
-
Las actualizaciones manuales tienen prioridad sobre las órdenes de actualización definidas por políticas. Asegúrese de que sus procesos de administración de cambios tengan en cuenta los escenarios de actualización automática y manual. Para obtener más información, consulte Establezca procesos de revisión.
nota
Al implementar políticas de implementación de actualizaciones basadas en etiquetas desde su cuenta de administración, tenga en cuenta que la cuenta de administración no puede ver ni acceder directamente a las etiquetas a nivel de recursos de las cuentas de los miembros. Te recomendamos establecer un proceso en el que las cuentas de los miembros apliquen etiquetas de recursos coherentes y, a continuación, crear políticas a nivel de organización que hagan referencia a estas etiquetas. Esto garantiza una coordinación adecuada entre el etiquetado a nivel de recursos y la aplicación de las políticas organizacionales. También puedes usarlo Políticas de etiquetas para ayudar a mantener la coherencia de las etiquetas cuando se etiquetan los recursos en toda la organización.
Estructura básica de las políticas
Las políticas de implementación de actualizaciones utilizan una estructura JSON que incluye los siguientes elementos principales:
-
Metadatos de políticas (como la información de la versión)
-
Reglas de segmentación de recursos
-
Especificaciones del pedido de actualización
-
Mensajes de excepción opcionales
-
Service-specific atributos
El siguiente ejemplo muestra una estructura básica de políticas de implementación de actualizaciones:
{ "upgrade_rollout":{ "default":{ "patch_order":{ "@@assign":"last" } }, "tags":{ "devtag":{ "tag_values":{ "tag1":{ "patch_order":{ "@@assign":"first" } }, "tag2":{ "patch_order":{ "@@assign":"second" } }, "tag3":{ "patch_order":{ "@@assign":"last" } } } } } } }
Componentes de política
Una política de implementación de actualizaciones consta de dos componentes clave que funcionan en conjunto para controlar la forma en que se aplican las actualizaciones en todos los recursos. Estos componentes incluyen opciones de configuración tanto para los comportamientos predeterminados como para las anulaciones basadas en etiquetas. Comprender cómo interactúan estos componentes le ayuda a crear políticas eficaces que se ajusten a las necesidades de su organización.
Configuración del orden de parches predeterminado
Al crear una política de implementación de actualizaciones sin especificar ninguna anulación específica de los recursos, todos los recursos utilizan de forma predeterminada un orden de actualización básico. Puedes establecer este valor predeterminado mediante el campo «predeterminado» de tu política. Los recursos sin una asignación explícita de órdenes de actualización mediante etiquetas seguirán este orden predeterminado.
nota
La experiencia actual de las consolas requiere que se especifique un orden predeterminado.
En el siguiente ejemplo, se muestra cómo configurar todos los recursos para que reciban las actualizaciones en último lugar de forma predeterminada, a menos que estén reemplazados por etiquetas. Este enfoque es útil cuando quieres asegurarte de que la mayoría de los recursos se actualicen más adelante en el ciclo de actualización:
"upgrade_rollout": { "default": { "patch_order": "last" } }
Anulación del nivel de recursos mediante etiquetas
Puede anular el orden de actualización predeterminado para recursos específicos mediante etiquetas. Esto le permite crear un control granular sobre qué recursos reciben actualizaciones y en qué orden. Por ejemplo, puede asignar diferentes órdenes de actualización en función de los tipos de entorno, las etapas de desarrollo o la importancia de la carga de trabajo.
El siguiente ejemplo muestra cómo configurar los recursos de desarrollo para recibir primero las actualizaciones y los recursos de producción para recibirlas en último lugar. Esta configuración garantiza que sus entornos de desarrollo puedan validar las actualizaciones antes de que lleguen a la fase de producción:
"upgrade_rollout": { "tags": { "environment": { "tag_values": { "development": { "patch_order": "first" }, "production": { "patch_order": "last" } } } } }
Ejemplos de políticas de implementación de actualizaciones
Estos son los escenarios más comunes de políticas de implementación de actualizaciones:
Ejemplo 1: El entorno de desarrollo es lo primero
En este ejemplo se muestra cómo configurar los recursos de su entorno de desarrollo para recibir primero las actualizaciones. Si segmenta los recursos con la etiqueta de entorno de «desarrollo», se asegura de que sus entornos de desarrollo sean los primeros en recibir y validar las nuevas actualizaciones. Este patrón ayuda a identificar posibles problemas antes de que las actualizaciones lleguen a los entornos más críticos:
{ "tags": { "environment": { "tag_values": { "development": { "patch_order": "first" } } } } }
Ejemplo 2: último entorno de producción
Este ejemplo demuestra cómo garantizar que los entornos de producción reciban las actualizaciones en último lugar. Al establecer de forma explícita los recursos etiquetados como de producción en el último pedido de actualización, se mantiene la estabilidad del entorno de producción y, al mismo tiempo, se permiten realizar las pruebas adecuadas en los entornos de preproducción. Este enfoque es particularmente útil para las organizaciones con requisitos estrictos de administración de cambios:
{ "tags": { "environment": { "tag_values": { "production": { "patch_order": "last" } } } } }
Ejemplo 3: varios pedidos de actualización con etiquetas
El siguiente ejemplo muestra cómo usar una sola clave de etiqueta con valores diferentes para especificar los tres pedidos de actualización. Este enfoque es útil cuando desea gestionar los pedidos de mejora mediante un único esquema de etiquetado:
{ "upgrade_rollout":{ "default":{ "patch_order":{ "@@assign":"last" } }, "tags":{ "devtag":{ "tag_values":{ "tag1":{ "patch_order":{ "@@assign":"first" } }, "tag2":{ "patch_order":{ "@@assign":"second" } }, "tag3":{ "patch_order":{ "@@assign":"last" } } } } } } }