자습서: IPv6 전용 환경에서 서버 패치 적용
Patch Manager는 IPv6만 있는 환경에서 노드의 패치 적용을 지원합니다. SSM Agent 구성을 업데이트하면 IPv6 서비스 엔드포인트만 직접적으로 호출하도록 패치 작업을 구성할 수 있습니다.
IPv6 전용 환경에서 서버를 패치하려면
-
SSM Agent 3.3270.0 이상이 관리형 노드에 설치되어 있는지 확인합니다.
-
관리형 노드에서 SSM Agent 구성 파일로 이동합니다. 다음 디렉터리에서
amazon-ssm-agent.json파일을 찾을 수 있습니다.-
Linux:
/etc/amazon/ssm/ -
macOS:
/opt/aws/ssm/ -
Windows Server:
C:\Program Files\Amazon\SSM
amazon-ssm-agent.json이 아직 존재하지 않는 경우 동일한 디렉터리에 있는amazon-ssm-agent.json.template의 콘텐츠를amazon-ssm-agent.json에 복사합니다. -
-
다음 항목을 업데이트하여 올바른 리전을 설정하고
UseDualStackEndpoint를true로 설정합니다.{ -------- "Agent": { "Region": "region", "UseDualStackEndpoint": true }, -------- } -
운영 체제에 맞는 명령을 사용하여 SSM Agent 서비스를 다시 시작합니다.
-
Linux:
sudo systemctl restart amazon-ssm-agent -
Snap 사용 시 Ubuntu Server:
sudo snap restart amazon-ssm-agent -
macOS:
sudo launchctl stop com.amazon.aws.ssm다음에sudo launchctl start com.amazon.aws.ssm -
Windows Server:
Stop-Service AmazonSSMAgent다음에Start-Service AmazonSSMAgent
운영 체제별 전체 명령 목록은 SSM Agent 상태 확인 및 에이전트 시작 섹션을 참조하세요.
-
-
패치 작업을 실행하여 IPv6 전용 환경에서 패치 작업이 성공했는지 확인합니다. 패치되는 노드가 패치 소스에 연결되어 있는지 확인합니다. 패치 실행의 Run Command 출력을 확인하여 액세스할 수 없는 리포지토리에 대한 경고를 확인할 수 있습니다. IPv6 전용 환경에서 실행 중인 노드에 패치를 적용할 때는 노드가 패치 소스에 연결되어 있는지 확인합니다. 패치 실행의 Run Command 출력을 확인하여 액세스할 수 없는 리포지토리에 대한 경고를 확인할 수 있습니다. DNF 기반 운영 체제의 경우
/etc/dnf/dnf.conf에서skip_if_unavailable옵션이True로 설정되면 패치 적용 중에 사용할 수 없는 리포지토리를 건너뛰도록 구성할 수 있습니다. DNF 기반 운영 체제에는 Amazon Linux 2023, Red Hat Enterprise Linux 8 이상 버전, Oracle Linux 8 이상 버전, Rocky Linux, AlmaLinux 및 CentOS 8 이상 버전이 포함됩니다. Amazon Linux 2023에서는skip_if_unavailable옵션이 기본적으로True로 설정됩니다.참고
설치 재정의 목록 또는 기준 재정의 기능을 사용하는 경우 제공된 URL에 노드에서 연결할 수 있는지 확인합니다. SSM Agent 구성 옵션
UseDualStackEndpoint가true로 설정된 경우 S3 URL이 제공될 때 듀얼 스택 S3 클라이언트가 사용됩니다.