【发布时间】:2016-05-27 06:18:33
【问题描述】:
我在 AWS 中有一个自动扩展组,我从那里开始新的 ECS(Amazon ECS 优化的 Linux)实例。我想知道是否可以在实例启动期间自动应用最新的安全更新?
那么实际上我可以在启动时自动运行“sudo yum update --security”吗?我试图将该命令放在“用户数据”下,但没有真正成功。
还是我定期手动执行此操作并构建新 AMI 的首选方式?
【问题讨论】:
-
当然这取决于你的应用需求。在启动时安装安全更新会增加自动缩放所需的时间。构建已安装最新更新的映像并不是一个坏主意。像 Packer 这样的软件可以帮助您自动化构建映像的过程。
标签: amazon-web-services amazon-ec2 amazon-ecs