Параметр перезагрузки aws-RunPatchBaseline
Я планирую использовать SSM для исправления сервера Linux. у нас есть 2 отдельных расписания: 1. исправление ядра, 2 исправления не ядра. мы обычно не перезагружаем машины во время внесения исправлений, не связанных с ядром, но aws SSM runpatchbaseline перезагружает машину независимо от того, какие исправления я выполняю. есть ли способ контролировать это поведение.
2 ответа
В настоящее время это невозможно, поскольку документ AWS-RunPatchBaseline не предоставляет параметры для управления поведением перезагрузки.
Всякий раз, когда на экземпляр устанавливается обновление, он перезагружается, чтобы убедиться, что обновление установлено и активно.
Да, я бы тоже хотел иметь этот параметр. Похоже, что aws предписывает использование Auto Scaling Group для ваших экземпляров. Эта задача может обновлять экземпляр один за другим в одну и ту же группу масштабирования. Таким образом, перезагрузка не повлияет на вас.
РЕДАКТИРОВАТЬ: Похоже, они добавили для него параметр: ` RebootOption String (Необязательно) Поведение при перезагрузке после операции установки патча. Если вы выберете NoReboot и исправления будут установлены, экземпляр будет помечен как несоответствующий до следующей перезагрузки и сканирования.
Значение может быть: RebootIfNeeded или NoReboot `