Impegni relativi al servizio di patching - Guida per l'utente avanzato di AMS

Le traduzioni sono generate tramite traduzione automatica. In caso di conflitto tra il contenuto di una traduzione e la versione originale in Inglese, quest'ultima prevarrà.

Impegni relativi al servizio di patching

In base al tipo di implementazione dell'infrastruttura e alla criticità dell'aggiornamento, forniamo impegni di servizio per aggiornamenti di sicurezza critici per infrastrutture mutabili e immutabili e aggiornamenti importanti per infrastrutture mutabili e immutabili.

Applicazione di patch standard

Questi sono gli impegni di servizio AMS per l'applicazione di patch standard.

Applicazione di patch standard, infrastruttura mutabile (applicazione di patch in loco)
Evento/azione Misurazione dell'impegno nel servizio

Gli aggiornamenti importanti vengono rilasciati tra un mese.

L'orologio inizia

A quattordici giorni dalla creazione della notifica di patch standard, AMS comunica all'utente l'imminente installazione di patch pianificate tramite una notifica di servizio e via e-mail per ogni stack. La notifica del servizio include:

  • Un elenco di aggiornamenti IDs (CSUs e IUs) applicabili (necessari e non applicati) per lo stack e gli aggiornamenti esclusi dall'applicazione delle patch

  • IDs degli stack interessati

  • La finestra di manutenzione in cui verranno applicati gli aggiornamenti

L'orologio si interrompe dopo l'invio della notifica di servizio.

Verificate l'impatto degli aggiornamenti e approvate o rifiutate la RFC. Se non rispondi entro 14 giorni o rifiuti l'applicazione della patch nella risposta alla notifica del servizio, non viene intrapresa alcuna azione.

Se impieghi più di 14 giorni per eseguire il test e desideri che gli aggiornamenti vengano applicati dopo il periodo di 14 giorni, invia una richiesta di servizio per una nuova patch RFC in base ai dettagli della RFC precedente.

Se non approvi o non rispondi entro 14 giorni, la modifica in sospeso viene annullata e l'impegno di servizio per gli aggiornamenti non è applicabile.

Se approvi la notifica del servizio entro 14 giorni, AMS applica gli aggiornamenti.

Puoi scegliere di escludere aggiornamenti specifici da una RFC specificando gli aggiornamenti da escludere nella risposta alla notifica del servizio.

L'orologio inizia se approvi la notifica del servizio entro 14 giorni dalla ricezione. L'orologio si interrompe dopo il tentativo di installazione dell'aggiornamento.

AMS invia una notifica di servizio sull'esito di ogni tentativo di aggiornamento. La notifica di servizio include i seguenti dettagli:

  • ID EC2 istanza Amazon

  • Aggiornamento 1 Riuscito o non riuscito: ARN a1, ARN a2...

  • Aggiornamento 2 riuscito o non riuscito: ARN b1, ARN b2...

  • Aggiornamento N riuscito o non riuscito: ARN c1, ARN c2...

Non applicabile.

In caso di aggiornamenti non riusciti, AMS esegue un'analisi per comprendere la causa dell'errore e comunica all'utente l'esito dell'analisi. Se l'errore è attribuibile ad AMS, AMS riprova gli aggiornamenti se rientra nella finestra di manutenzione, altrimenti AMS crea notifiche di servizio per la combinazione istanza-aggiornamento fallita e attende le istruzioni in una finestra di manutenzione.

Non applicabile.

In caso di guasti imputabili a te, invia una richiesta di assistenza per una nuova patch RFC per aggiornare le istanze.

Non applicabile.

Patch critiche

Questi sono gli impegni di servizio di AMS per gli aggiornamenti di sicurezza critici.

Aggiornamenti critici di sicurezza, infrastruttura mutevole
Evento/azione Misurazione dell'impegno nel servizio

La CSU viene rilasciata.

L'orologio inizia

AMS notifica la patch RFC tramite una notifica di servizio (che invia anche un'e-mail) per ogni stack. La notifica del servizio include:

  • Data di rilascio degli aggiornamenti

  • Criticità degli aggiornamenti

  • Dettagli dell'aggiornamento: riferimento KB e così via

  • IDs degli stack interessati

L'orologio si interrompe dopo l'invio della notifica del servizio.

Si testano gli aggiornamenti elencati nella RFC e si approva o si rifiuta la RFC entro 10 giorni rispondendo alla notifica del servizio.

Fornisci una finestra di manutenzione specifica (per stack) per l'installazione degli aggiornamenti. Le finestre di manutenzione specificate entro 24 ore dalla risposta alla notifica del servizio possono essere riprogrammate in base alla capacità disponibile.

Se non rispondi entro 10 giorni o se rifiuti la patch RFC, l'azione in sospeso viene annullata.

Se desideri applicare gli aggiornamenti dopo il periodo di 14 giorni, invia una richiesta di servizio per una nuova patch RFC in base ai dettagli della RFC precedente.

Se non approvi o non rispondi entro 14 giorni, la modifica in sospeso viene annullata e l'impegno di servizio per l'aggiornamento non è applicabile.

Se approvi la notifica del servizio, AMS applica gli aggiornamenti.

Per più aggiornamenti, puoi scegliere di escludere aggiornamenti specifici dalla modifica specificando gli aggiornamenti da escludere nella risposta alla notifica del servizio.

Se la finestra di manutenzione desiderata non rientra nell'intervallo di tempo dell'impegno di servizio, l'impegno di servizio per l'aggiornamento viene perso solo se la RFC non viene eseguita entro la finestra di manutenzione desiderata.

AMS invia all'utente una notifica di servizio sull'esito di ogni aggiornamento applicato. La notifica di servizio include i seguenti dettagli:

  • ID EC2 istanza Amazon

  • Aggiornamento riuscito: ARN a1, ARN a2...

  • Aggiornamento non riuscito: ARN c1, ARN c2...

Non applicabile.

In caso di aggiornamenti non riusciti, AMS esegue un'analisi per comprenderne la causa e comunica all'utente l'esito dell'analisi. Se l'errore è attribuibile ad AMS, AMS riprova gli aggiornamenti se rientra nella finestra di manutenzione, altrimenti AMS crea notifiche di servizio per la combinazione istanza-aggiornamento fallita e attende le istruzioni in una nuova finestra di manutenzione.

Non applicabile.

In caso di guasti imputabili a te, invia una richiesta di assistenza per una nuova patch RFC per aggiornare le istanze.

Non applicabile.

Aggiornamenti di sicurezza critici, infrastruttura immutabile
Evento/azione Misurazione dell'impegno nel servizio

La CSU viene rilasciata.

L'orologio inizia

AMS comunica all'utente quanto segue tramite una notifica di servizio:

  • Data di rilascio dell'aggiornamento

  • Criticità dell'aggiornamento

  • Dettagli dell'aggiornamento (riferimento KB e così via)

  • L'impatto di AMS Amazon Machine Images (AMI)

  • Data e ora di rilascio previste per il nuovo aggiornamento AMIs

L'orologio continua a funzionare.

Versioni di AMS aggiornate AMIs nell'account gestito.

L'orologio si ferma.

Se approvi la notifica del servizio, AMS applica gli aggiornamenti.

AMS ti comunica i dati AMIs condivisi nel tuo account, tramite una notifica di servizio e via e-mail.

Non applicabile.

Se il test del nuovo AMIs richiede più tempo del tempo assegnato (una settimana), puoi inviare una richiesta di assistenza ad AMS per aggiornare i tuoi gruppi di Auto Scaling con la nuova AMI AMS (così com'è). Se desideri modificare la nuova AMI AMS con le tue configurazioni, usa una RFC con Management | Other | Other | Update CT (ct-0xdawir96cy7k) per richiedere l'aggiornamento dei tuoi gruppi di Auto Scaling.

Non applicabile.