Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.
Gestione delle patch per le immagini di Image Builder
AWS fornisce AMI gestite aggiornate ogni mese con gli aggiornamenti e le patch di sicurezza più recenti applicati per i seguenti sistemi operativi. È possibile utilizzare queste AMI come immagine di base per le personalizzazioni. Per ulteriori informazioni, consulta Sistemi operativi supportati.
-
Distribuzioni Linux tra cui Amazon Linux 2, AL2023, Red Hat Enterprise Linux (RHEL), CentOS, Ubuntu, SUSE Linux Enterprise Server
-
Windows Server 2016 e versioni successive
-
macOS 10.14.x e versioni successive
Dopo aver creato un'immagine personalizzata, sei responsabile dell'applicazione delle patch al sistema Amazon EC2, secondo il modello di responsabilità condivisa. https://aws.amazon.com/compliance/shared-responsibility-model/
Nota
Per applicare le patch a macOS, ti consigliamo di creare una nuova versione della tua ricetta che utilizzi l'AMI gestita più recente per l'immagine di base, quindi creare un'immagine personalizzata aggiornata dalla ricetta e dalle altre risorse per la creazione dell'immagine. Se le istanze Mac non sono facilmente sostituibili, consulta la pagina Aggiornamento del sistema operativo e del software sulle istanze Mac nella Guida per l'utente di Amazon EC2 per ulteriori informazioni.
Di seguito sono riportati due modi per mantenere aggiornate le AMI di Image Builder.
-
AWS componenti di patch forniti: EC2 Image Builder fornisce i seguenti componenti di compilazione che installano tutti gli aggiornamenti del sistema operativo in sospeso:
-
update-linux -
update-windows
Questi componenti utilizzano il modulo di azione.
UpdateOSPer ulteriori informazioni, consulta Aggiorna il sistema operativo. I componenti possono essere aggiunti alle pipeline di creazione delle immagini selezionandoli dall'elenco dei componenti AWS forniti. -
-
Componenti di compilazione personalizzati con operazioni di patching: per installare o aggiornare selettivamente le patch sui sistemi operativi delle AMI supportate, è possibile creare un componente Image Builder per installare le patch richieste. Un componente personalizzato può installare le patch utilizzando script di shell (Bash o PowerShell) oppure può utilizzare il modulo di
UpdateOSazione per specificare le patch per l'installazione o l'esclusione. Per ulteriori informazioni, consulta Moduli d'azione supportati da AWSTOE gestore dei componenti.Componente che utilizza il modulo di
UpdateOSazione (solo Linux e Windows). Il modulo diUpdateOSazione non è supportato per macOS.schemaVersion: 1.0 phases: - name: build steps: - name: UpdateOS action: UpdateOSComponente che utilizza Bash per installare gli aggiornamenti yum
schemaVersion: 1.0 phases: - name: build steps: - name: InstallYumUpdates action: ExecuteBash inputs: commands: - sudo yum update -y