View a markdown version of this page

Tutoriel : appliquer des correctifs à un serveur dans un environnement IPv6 uniquement - AWS Systems Manager

• Le AWS Systems Manager CloudWatch tableau de bord ne sera plus disponible après le 30 avril 2026. Les clients peuvent continuer à utiliser CloudWatch la console Amazon pour consulter, créer et gérer leurs CloudWatch tableaux de bord Amazon, comme ils le font aujourd'hui. Pour plus d'informations, consultez la documentation Amazon CloudWatch Dashboard.

Les traductions sont fournies par des outils de traduction automatique. En cas de conflit entre le contenu d'une traduction et celui de la version originale en anglais, la version anglaise prévaudra.

Tutoriel : appliquer des correctifs à un serveur dans un environnement IPv6 uniquement

Patch Managerprend en charge l'application de correctifs aux nœuds dans les environnements qui ne disposent que d'IPv6. En mettant à jour la SSM Agent configuration, les opérations d'application de correctifs peuvent être configurées pour passer des appels uniquement vers les points de terminaison du service IPv6.

Pour appliquer un correctif à un serveur dans un environnement IPv6 uniquement
  1. Assurez-vous que SSM Agent la version 3.3270.0 ou ultérieure est installée sur le nœud géré.

  2. Sur le nœud géré, accédez au fichier SSM Agent de configuration. Le amazon-ssm-agent.json fichier se trouve dans les répertoires suivants :

    • Linux : /etc/amazon/ssm/

    • macOS: /opt/aws/ssm/

    • Windows Server: C:\Program Files\Amazon\SSM

    S'il amazon-ssm-agent.json n'existe pas encore, copiez le contenu de ce qui amazon-ssm-agent.json.template se trouve dans le même répertoire dansamazon-ssm-agent.json.

  3. Mettez à jour l'entrée suivante pour définir la région correcte et UseDualStackEndpoint définir comme suit true :

    { -------- "Agent": { "Region": "region", "UseDualStackEndpoint": true }, -------- }
  4. Redémarrez le SSM Agent service à l'aide de la commande appropriée à votre système d'exploitation :

    • Linux : sudo systemctl restart amazon-ssm-agent

    • Ubuntu Serverà l'aide de Snap : sudo snap restart amazon-ssm-agent

    • macOS: sudo launchctl stop com.amazon.aws.ssm suivi par sudo launchctl start com.amazon.aws.ssm

    • Windows Server: Stop-Service AmazonSSMAgent suivi par Start-Service AmazonSSMAgent

    Pour obtenir la liste complète des commandes par système d'exploitation, consultezVérification SSM Agent statut et démarrage de l'agent.

  5. Exécutez n'importe quelle opération de correction pour vérifier le succès des opérations de correction dans votre IPv6-only environnement. Assurez-vous que les nœuds auxquels le correctif est appliqué sont connectés à la source du correctif. Vous pouvez consulter le Run Command résultat de l'exécution du correctif pour vérifier s'il y a des avertissements concernant des référentiels inaccessibles. Lorsque vous appliquez un correctif à un nœud qui s'exécute dans un environnement IPv6 uniquement, assurez-vous que le nœud est connecté à la source du correctif. Vous pouvez consulter le Run Command résultat de l'exécution du correctif pour vérifier s'il y a des avertissements concernant des référentiels inaccessibles. Pour les systèmes DNF-based d'exploitation, il est possible de configurer les référentiels non disponibles afin qu'ils soient ignorés lors de l'application des correctifs si l'skip_if_unavailableoption est définie sur inférieur. True /etc/dnf/dnf.conf DNF-based les systèmes d'exploitation incluent Amazon Linux 2023, Red Hat Enterprise Linux 8 et versions ultérieures, Oracle Linux 8 et versions ultérieuresRocky Linux, AlmaLinux, et CentOS 8 et versions ultérieures. Sur Amazon Linux 2023, l'skip_if_unavailableoption est définie True par défaut.

    Note

    Lorsque vous utilisez les fonctionnalités Install Override List ou Baseline Override, assurez-vous que l'URL fournie est accessible depuis le nœud. Si l'option de SSM Agent configuration UseDualStackEndpoint est définie surtrue, un client S3 à double pile est utilisé lorsqu'une URL S3 est fournie.