【问题标题】:How to run security updates automatically in new instance?如何在新实例中自动运行安全更新?
【发布时间】:2016-05-27 06:18:33
【问题描述】:

我在 AWS 中有一个自动扩展组,我从那里开始新的 ECS(Amazon ECS 优化的 Linux)实例。我想知道是否可以在实例启动期间自动应用最新的安全更新?

那么实际上我可以在启动时自动运行“sudo yum update --security”吗?我试图将该命令放在“用户数据”下,但没有真正成功。

还是我定期手动执行此操作并构建新 AMI 的首选方式?

【问题讨论】:

  • 当然这取决于你的应用需求。在启动时安装安全更新会增加自动缩放所需的时间。构建已安装最新更新的映像并不是一个坏主意。像 Packer 这样的软件可以帮助您自动化构建映像的过程。

标签: amazon-web-services amazon-ec2 amazon-ecs


【解决方案1】:

它不适用于用户数据,因为这是一个交互式命令。在用户数据中使用以下命令,它将起作用。

sudo yum update --security -y

【讨论】:

  • 用户数据以root身份运行,不需要sudo
猜你喜欢
  • 1970-01-01
  • 2012-03-01
  • 2012-12-05
  • 1970-01-01
  • 2013-09-16
  • 1970-01-01
  • 1970-01-01
  • 2010-11-03
  • 2018-12-14
相关资源
最近更新 更多