Compromissos de serviços de correção - Guia do usuário avançado do AMS

As traduções são geradas por tradução automática. Em caso de conflito entre o conteúdo da tradução e da versão original em inglês, a versão em inglês prevalecerá.

Compromissos de serviços de correção

Com base no tipo de implantação da infraestrutura e na criticidade da atualização, oferecemos compromissos de serviço para atualizações críticas de segurança para infraestruturas mutáveis e imutáveis e atualizações importantes para infraestruturas mutáveis e imutáveis.

Aplicação de patches padrão

Esses são os compromissos de serviço do AMS para patches padrão.

Aplicação de patches padrão, infraestrutura mutável (aplicação de patches no local)
Evento/Ação Medição do compromisso com o serviço

Atualizações importantes são lançadas em um mês.

O relógio começa

Quatorze dias a partir da criação da notificação de patch padrão, o AMS notifica você sobre a próxima correção planejada por meio de uma notificação de serviço e por e-mail para cada pilha. A notificação do serviço inclui:

  • Uma lista de atualizações IDs (CSUs e IUs) que são aplicáveis (necessárias e não aplicadas) à pilha e aquelas atualizações excluídas do patch

  • IDs de pilhas afetadas

  • A janela de manutenção em que as atualizações serão aplicadas

O relógio para após o envio da notificação de serviço.

Você testa o impacto das atualizações e aprova ou rejeita a RFC. Se você não responder dentro de 14 dias ou rejeitar a correção em sua resposta à notificação do serviço, nenhuma ação será tomada.

Se você levar mais de 14 dias para testar e quiser que as atualizações sejam aplicadas após o período de 14 dias, envie uma solicitação de serviço para um novo patch RFC com base nos detalhes do RFC anterior.

Se você não aprovar ou responder dentro de 14 dias, a alteração pendente será cancelada e o compromisso de serviço para as atualizações não será aplicável.

Se você aprovar a notificação de serviço dentro de 14 dias, o AMS aplicará as atualizações.

Você pode optar por excluir atualizações específicas de uma RFC especificando as atualizações a serem excluídas em sua resposta à notificação do serviço.

O relógio começa se você aprovar a notificação de serviço dentro de 14 dias após o recebimento. O relógio para após a tentativa de instalação da atualização.

O AMS envia uma notificação de serviço para você sobre o resultado de cada tentativa de atualização. A notificação de serviço inclui os seguintes detalhes:

  • ID da EC2 instância Amazon

  • Sucesso/falha na atualização 1: ARN a1, ARN a2...

  • Sucesso/falha na atualização 2: ARN b1, ARN b2...

  • Sucesso/falha na atualização N: ARN c1, ARN c2...

Não aplicável.

Em caso de falha nas atualizações, o AMS realiza uma análise para entender a causa da falha e comunica o resultado da análise a você. Se a falha for atribuível ao AMS, o AMS tentará novamente as atualizações se estiver dentro da janela de manutenção, caso contrário, o AMS criará notificações de serviço para a combinação de instância-atualização com falha e aguardará suas instruções em uma janela de manutenção.

Não aplicável.

Para falhas atribuíveis a você, envie uma solicitação de serviço para um novo patch RFC para atualizar as instâncias.

Não aplicável.

Correção crítica

Esses são compromissos de serviço do AMS para atualizações críticas de segurança.

Atualizações críticas de segurança, infraestrutura mutável
Evento/Ação Medição do compromisso com o serviço

CSU é lançado.

O relógio começa

O AMS notifica você sobre o patch RFC por meio de uma notificação de serviço (que também envia um e-mail) para cada pilha. A notificação do serviço inclui:

  • Atualiza a data de lançamento

  • Criticidade da atualização

  • Detalhes da atualização: referência de KB e assim por diante

  • IDs de pilhas afetadas

O relógio para após o envio da notificação do serviço.

Você testa as atualizações listadas na RFC e aprova ou rejeita a RFC em 10 dias, respondendo à notificação de serviço.

Você fornece uma janela de manutenção específica (por pilha) para instalar as atualizações. As janelas de manutenção especificadas dentro de 24 horas após a resposta à notificação de serviço podem ser reprogramadas com base na capacidade disponível.

Se você não responder dentro de 10 dias ou se rejeitar a RFC do patch, a ação pendente será cancelada.

Se você quiser aplicar as atualizações após o período de 14 dias, envie uma solicitação de serviço para um novo patch RFC com base nos detalhes do RFC anterior.

Se você não aprovar ou responder dentro de 14 dias, a alteração pendente será cancelada e o compromisso de serviço para a atualização não será aplicável.

Se você aprovar a notificação de serviço, o AMS aplicará as atualizações.

Para várias atualizações, você pode optar por excluir atualizações específicas da alteração especificando as atualizações a serem excluídas em sua resposta à notificação do serviço.

Se a janela de manutenção desejada não estiver dentro do prazo de compromisso de serviço, o compromisso de serviço para a atualização será perdido somente se a RFC não for executada dentro da janela de manutenção desejada.

O AMS envia uma notificação de serviço para você sobre o resultado de cada atualização aplicada. A notificação de serviço inclui os seguintes detalhes:

  • ID da EC2 instância Amazon

  • Sucesso da atualização: ARN a1, ARN a2...

  • Falha na atualização: ARN c1, ARN c2...

Não aplicável.

Em caso de falha nas atualizações, o AMS realiza uma análise para entender a causa da falha e comunica o resultado da análise a você. Se a falha for atribuível ao AMS, o AMS tentará novamente as atualizações se estiver dentro da janela de manutenção, caso contrário, o AMS criará notificações de serviço para a combinação falhada de instância-atualização e aguardará suas instruções em uma nova janela de manutenção.

Não aplicável.

Para falhas atribuíveis a você, envie uma solicitação de serviço para um novo patch RFC para atualizar as instâncias.

Não aplicável.

Atualizações críticas de segurança, infraestrutura imutável
Evento/Ação Medição do compromisso com o serviço

CSU é lançado.

O relógio começa

O AMS notifica você do seguinte por meio de uma notificação de serviço:

  • Atualizar data de lançamento

  • Criticidade da atualização

  • Detalhes da atualização (referência de KB e assim por diante)

  • AMS Amazon Machine Images (AMI) impactadas

  • Data e hora de lançamento previstas para a nova atualização AMIs

O relógio continua funcionando.

Versões do AMS atualizadas AMIs na conta gerenciada.

O relógio para.

Se você aprovar a notificação de serviço, o AMS aplicará as atualizações.

O AMS notifica você sobre o AMIs compartilhamento em sua conta, por meio de uma notificação de serviço e por e-mail.

Não aplicável.

Se o teste do novo AMIs demorar mais do que o tempo estipulado (uma semana), você poderá enviar uma solicitação de serviço ao AMS para atualizar seus grupos de Auto Scaling com o novo AMI do AMS (no estado em que se encontra). Se você quiser modificar a nova AMI do AMS com suas configurações, use um RFC com Management | Other | Other | Update CT (ct-0xdawir96cy7k) para solicitar que atualizemos seus grupos do Auto Scaling.

Não aplicável.