View a markdown version of this page

Tutorial: Patchen eines Servers in einer reinen IPv6-Umgebung - AWS Systems Manager

• Das AWS Systems Manager CloudWatch Dashboard wird nach dem 30. April 2026 nicht mehr verfügbar sein. Kunden können die CloudWatch Amazon-Konsole weiterhin verwenden, um ihre CloudWatch Amazon-Dashboards anzuzeigen, zu erstellen und zu verwalten, so wie sie es heute tun. Weitere Informationen finden Sie in der Amazon CloudWatch Dashboard-Dokumentation.

Die vorliegende Übersetzung wurde maschinell erstellt. Im Falle eines Konflikts oder eines Widerspruchs zwischen dieser übersetzten Fassung und der englischen Fassung (einschließlich infolge von Verzögerungen bei der Übersetzung) ist die englische Fassung maßgeblich.

Tutorial: Patchen eines Servers in einer reinen IPv6-Umgebung

Patch Managerunterstützt das Patchen von Knoten in Umgebungen, die nur über IPv6 verfügen. Durch eine Aktualisierung der SSM Agent Konfiguration können Patching-Operationen so konfiguriert werden, dass nur IPv6-Dienstendpunkte aufgerufen werden.

Um einen Server in einer reinen IPv6-Umgebung zu patchen
  1. Stellen Sie sicher, dass SSM Agent Version 3.3270.0 oder höher auf dem verwalteten Knoten installiert ist.

  2. Navigieren Sie auf dem verwalteten Knoten zur Konfigurationsdatei. SSM Agent Sie finden die amazon-ssm-agent.json Datei in den folgenden Verzeichnissen:

    • Linux: /etc/amazon/ssm/

    • macOS: /opt/aws/ssm/

    • Windows Server: C:\Program Files\Amazon\SSM

    Falls sie noch nicht amazon-ssm-agent.json existiert, kopieren Sie den Inhalt von amazon-ssm-agent.json.template unter das gleiche Verzeichnis inamazon-ssm-agent.json.

  3. Aktualisieren Sie den folgenden Eintrag, um die richtige Region festzulegen, und setzen Sie UseDualStackEndpoint ihn auftrue:

    { -------- "Agent": { "Region": "region", "UseDualStackEndpoint": true }, -------- }
  4. Starten Sie den SSM Agent Dienst mit dem entsprechenden Befehl für Ihr Betriebssystem neu:

    • Linux: sudo systemctl restart amazon-ssm-agent

    • Ubuntu Servermit Snap: sudo snap restart amazon-ssm-agent

    • macOS: sudo launchctl stop com.amazon.aws.ssm gefolgt von sudo launchctl start com.amazon.aws.ssm

    • Windows Server: Stop-Service AmazonSSMAgent gefolgt von Start-Service AmazonSSMAgent

    Eine vollständige Liste der Befehle pro Betriebssystem finden Sie unterÜberprüfung SSM-Agent Status und Starten des Agenten.

  5. Führen Sie einen beliebigen Patchvorgang aus, um sicherzustellen, dass die Patchvorgänge in Ihrer IPv6-only Umgebung erfolgreich sind. Stellen Sie sicher, dass die Knoten, die gepatcht werden, mit der Patch-Quelle verbunden sind. Sie können die Run Command Ausgabe der Patching-Ausführung überprüfen, um nach Warnungen zu Repositorys zu suchen, auf die nicht zugegriffen werden kann. Wenn Sie einen Knoten patchen, der in einer reinen IPv6-Umgebung läuft, stellen Sie sicher, dass der Knoten mit der Patch-Quelle verbunden ist. Sie können die Run Command Ausgabe der Patching-Ausführung überprüfen, um nach Warnungen zu Repositorys zu suchen, auf die nicht zugegriffen werden kann. Für DNF-based Betriebssysteme ist es möglich, nicht verfügbare Repositorys so zu konfigurieren, dass sie beim Patchen übersprungen werden, wenn die skip_if_unavailable Option auf unter gesetzt ist. True /etc/dnf/dnf.conf DNF-based Zu den Betriebssystemen gehören Amazon Linux 2023, Red Hat Enterprise Linux 8 und spätere Versionen, Oracle Linux 8 und spätere Versionen sowie CentOS 8 und spätere Versionen. Rocky Linux AlmaLinux Bei Amazon Linux 2023 ist die skip_if_unavailable Option True standardmäßig aktiviert.

    Anmerkung

    Wenn Sie die Funktionen Install Override List oder Baseline Override verwenden, stellen Sie sicher, dass die angegebene URL vom Knoten aus erreichbar ist. Wenn die SSM Agent Konfigurationsoption auf gesetzt UseDualStackEndpoint isttrue, wird ein Dualstack-S3-Client verwendet, wenn eine S3-URL bereitgestellt wird.