Параметр перезагрузки aws-RunPatchBaseline

Я планирую использовать SSM для исправления сервера Linux. у нас есть 2 отдельных расписания: 1. исправление ядра, 2 исправления не ядра. мы обычно не перезагружаем машины во время внесения исправлений, не связанных с ядром, но aws SSM runpatchbaseline перезагружает машину независимо от того, какие исправления я выполняю. есть ли способ контролировать это поведение.

2 ответа

В настоящее время это невозможно, поскольку документ AWS-RunPatchBaseline не предоставляет параметры для управления поведением перезагрузки.

Документы: https://docs.aws.amazon.com/systems-manager/latest/userguide/patch-manager-about-aws-runpatchbaseline.html

Всякий раз, когда на экземпляр устанавливается обновление, он перезагружается, чтобы убедиться, что обновление установлено и активно.

Да, я бы тоже хотел иметь этот параметр. Похоже, что aws предписывает использование Auto Scaling Group для ваших экземпляров. Эта задача может обновлять экземпляр один за другим в одну и ту же группу масштабирования. Таким образом, перезагрузка не повлияет на вас.

РЕДАКТИРОВАТЬ: Похоже, они добавили для него параметр: ` RebootOption String (Необязательно) Поведение при перезагрузке после операции установки патча. Если вы выберете NoReboot и исправления будут установлены, экземпляр будет помечен как несоответствующий до следующей перезагрузки и сканирования.

Значение может быть: RebootIfNeeded или NoReboot `

Другие вопросы по тегам